Какие требования по учету УЗ для систем, ресурсов и т.п. Консультация #21264

Пользователь без фото
Гость_23920Новичок
19 марта 2026 в 11:43
Существуют ли требования по учету учетных записей для различных систем, ресурсов и т.п. Нужен ли журнал? Есть ли рекомендованный формат?
19 марта 2026 в 12:01
Прямого универсального требования «вести журнал учетных записей» в одном документе нет. Но требования к управлению учетными записями есть — они вытекают из:

  • законодательства об ИБ (например, 152-ФЗ — при работе с ПДн),
  • подзаконных актов (ФСТЭК, ФСБ — для ИСПДн, ГИС),
  • стандартов (ГОСТ и др.).

Суть требований: организация должна контролировать жизненный цикл учетных записей — создание, изменение, блокировку, удаление. 

Прямо «журнал обязателен» — не закреплено, но по факту:

  1. Вести учет (реестр) учетных записей — обязательно как мера контроля
  2. Вести журнал действий — рекомендуется и часто требуется в рамках ИБ

Это следует из требований к безопасности:

  • нужно отслеживать создание/удаление учеток;
  • контролировать права доступа;
  • выявлять несанкционированные действия.

Но унифицированного формата (как у бухучета) — нет. 
Консультации по теме
Статьи и документы по теме
Задать вопрос
Консультант онлайн (Денис Колеватов)
Здравствуйте! Напишите, пожалуйста, кратко суть вопроса и подробно его содержание. Я постараюсь вам помочь. Это бесплатно.

Суть вопроса

Подробное описание вопроса

Отправить сообщение об ошибке
Мы используем cookies-файлы чтобы сделать сайт удобнее. Оставаясь на сайте, вы соглашаетесь с условиями использования файлов cооkies.
Согласен