Документы и уведомление
Малый бизнес и сайт с формами заявок
от 80 000 ₽
до 200 000 ₽ за проект · 2–4 недели
- ✓Экспресс-аудит процессов
- ✓Политика и локальные акты
- ✓Формы отдельных согласий
- ✓Уведомление в Роскомнадзор
- ✓Настройка документов на сайте
Защита персональных данных — приведение компании в соответствие 152-ФЗ: аудит процессов обработки, комплект документов и согласий, уведомление Роскомнадзора и технические меры защиты информационных систем. Документальная часть стоит от 80 до 200 тыс. ₽ и занимает 2–4 недели, комплексный проект с системой защиты ИСПДн — 0,8–5 млн ₽ и 2–6 месяцев. Цена зависит от числа систем и уровня защищённости.
Кому подходит
Соответствие 152-ФЗ касается любой компании, которая собирает данные клиентов, сотрудников или посетителей сайта — от интернет-магазина до сети клиник. Требования за последние годы заметно ужесточились: появились оборотные штрафы за повторные утечки, уголовная ответственность за незаконный оборот персональных данных, обязанность уведомлять Роскомнадзор об инцидентах в течение суток, а с сентября 2025 года согласие на обработку должно оформляться отдельным документом. Поэтому защита обработки персональных данных перестала быть формальностью «положения на сайте».
Хороший подрядчик начинает с аудита: какие данные вы собираете, где они хранятся, кому передаются и на каком основании. Дальше готовит документы под ваши реальные процессы, а не шаблоны, определяет уровень защищённости ИСПДн и проектирует технические меры по требованиям ФСТЭК. Для многих компаний защита персональных данных услуги включает и практическую часть: настройку форм сайта, cookie-баннера, локализации баз в России и договоров с обработчиками. Итог — компания, готовая к проверке Роскомнадзора и к расследованию утечки.
Стоимость
Малый бизнес и сайт с формами заявок
от 80 000 ₽
до 200 000 ₽ за проект · 2–4 недели
Компания с CRM, HR-системой и несколькими каналами сбора данных
от 250 000 ₽
до 800 000 ₽ за проект · 1–2 месяца
Медицина, финансы, ритейл с крупными базами клиентов
от 800 000 ₽
до 5 млн ₽ за проект · 3–6 месяцев
| Фактор | Влияние на бюджет |
|---|---|
| Число информационных систем с персональными данными | Основной фактор трудозатрат |
| Специальные и биометрические категории данных | +30–60% к бюджету |
| Уровень защищённости ИСПДн | УЗ-1 и УЗ-2 ×2–3 к стоимости мер |
| Покупка сертифицированных средств защиты | Отдельный бюджет на оборудование и лицензии |
| Трансграничная передача и зарубежные сервисы | +15–30% к объёму работ |
Для сравнения — рыночные диапазоны по разделу «Информационная безопасность». Рядом часто лежит услуга, которая решает ту же задачу дешевле или быстрее.
| Услуга | Стоимость | Срок |
|---|---|---|
| Защита персональных данных по 152-ФЗ эта страница | 80 000 ₽ — 5 млн ₽ | от 2 недель до 6 месяцев |
| WAF — защита веб-приложений | 100 000 ₽ — 12 млн ₽ | от 1 до 12 недель |
| SOC — мониторинг ИБ на аутсорсе | 150 000 ₽ — 3 млн ₽ в месяц | подключение за 1–3 месяца |
| Категорирование и защита КИИ (187-ФЗ) | 200 000 ₽ — 15 млн ₽ | от 1 до 12 месяцев |
| Пентест (тестирование на проникновение) | 250 000 ₽ — 3 млн ₽ | от 2 до 8 недель |
| Внедрение DLP-системы | 250 000 ₽ — 15 млн ₽ | от 1 до 6 месяцев |
| Bug Bounty программа | 350 000 ₽ — 6 млн ₽ | 1–3 месяца на запуск |
| Соответствие PCI DSS | 400 000 ₽ — 10 млн ₽ | от 3 до 12 месяцев |
| Соответствие ГОСТ 57580 | 400 000 ₽ — 8 млн ₽ | от 1 до 9 месяцев |
| Внедрение SIEM | 600 000 ₽ — 25 млн ₽ | от 2 до 9 месяцев |
Результат
Реестр процессов, категорий субъектов и данных, мест хранения и третьих лиц, получающих данные.
Политика обработки, положения, приказы, формы согласий и поручений обработчикам под ваши процессы.
Подготовка и подача уведомления об обработке или изменений в реестр операторов.
Отдельные согласия в формах, политика на сайте, cookie-баннер и учёт сервисов аналитики.
Классификация ИСПДн, актуальные угрозы и требуемый набор мер по нормативам ФСТЭК.
Проект и внедрение средств защиты: доступ, антивирус, межсетевое экранирование, журналирование.
Порядок действий и шаблоны уведомлений Роскомнадзора в сроки, установленные законом.
Как проходит работа
Интервьюируем подразделения и составляем реестр всех процессов с персональными данными.
Готовим политику, приказы, согласия и договоры с обработчиками по результатам аудита.
Подаём или актуализируем сведения об операторе в реестре Роскомнадзора.
Определяем уровень защищённости каждой ИСПДн и перечень необходимых мер.
Настраиваем разграничение доступа, средства защиты и журналирование в системах.
Обучаем ответственных, проводим внутреннюю проверку и готовим план ежегодного пересмотра.
Выбор исполнителя
Юрлицо и репутация
Проверяем компанию по ЕГРЮЛ, судебным делам и отзывам на независимых площадках.
Кейсы с цифрами
Смотрим реальные проекты в вашей нише: задачи, сроки, метрики, контакты заказчиков.
Прозрачная смета
Просим разбивку по этапам и часам — без «пакетов на всё» и скрытых доплат.
Договор напрямую
Вы работаете с исполнителем по его договору. Подбор для вас бесплатный.
Инструмент
Готовый текст
Бриф: Защита персональных данных по 152-ФЗ Задача: (опишите в двух-трёх предложениях, какой результат нужен) Что нужно сделать: — Аудит обработки персональных данных — Пакет организационных документов — Уведомление в Роскомнадзор — Настройка сайта и форм — Модель угроз и уровень защищённости — Система защиты ИСПДн — Регламент реагирования на утечки Исходные данные: — Число информационных систем с персональными данными: (уточнить) — Специальные и биометрические категории данных: (уточнить) — Уровень защищённости ИСПДн: (уточнить) — Покупка сертифицированных средств защиты: (уточнить) — Трансграничная передача и зарубежные сервисы: (уточнить) Прошу прислать: смету с разбивкой по этапам, сроки каждого этапа и примеры похожих проектов.
Исполнители
Бесплатный подбор
Ответьте на 3 вопроса — пришлём 2–3 предложения проверенных подрядчиков с ценами, сроками и кейсами в вашей нише.
Отзывы
Вопросы и ответы
Короткие ответы на вопросы, которые чаще всего задают перед заказом.
Документы с уведомлением Роскомнадзора для небольшой компании стоят 80–200 тыс. ₽. Комплексное соответствие с аудитом и моделью угроз — 250–800 тыс. ₽, система технической защиты ИСПДн — 0,8–5 млн ₽. Цена зависит от числа систем, категорий данных и уровня защищённости.
Документальная часть занимает 2–4 недели, комплексный проект — 1–2 месяца. Внедрение технических мер в нескольких системах длится 3–6 месяцев. Сроки увеличиваются, если нужно закупать сертифицированные средства защиты.
Нужно назначить ответственного, утвердить политику обработки и опубликовать её, получать согласия там, где нет иного основания, и уведомить Роскомнадзор. Также обязательны меры технической защиты по уровню защищённости систем и порядок реагирования на утечки. Базы данных граждан России должны храниться на территории страны.
Штрафы за нарушения обработки и за утечки значительно выросли с 2025 года. За повторную утечку предусмотрены оборотные штрафы — до нескольких процентов годовой выручки. Также введена уголовная ответственность за незаконный оборот персональных данных.
С 1 сентября 2025 года согласие должно оформляться отдельным документом, а не пунктом в договоре или пользовательском соглашении. Это касается форм на сайте, анкет и договоров. Формы и тексты согласий стоит проверить и переделать.
Для собственных нужд компания может защищать свои системы без лицензии. Но если работы выполняет сторонний подрядчик как услугу, ему нужна лицензия ФСТЭК на техническую защиту конфиденциальной информации. Это стоит проверить до подписания договора.
Оставьте заявку: сфера бизнеса, какие системы и каналы собирают данные, есть ли запросы от Роскомнадзора. Мы бесплатно подберём 2–3 проверенных исполнителя с лицензиями и кейсами в вашей отрасли и поможем сравнить КП. Для заказчика подбор бесплатный — платит подрядчик.
Материал подготовлен редакцией «Рекламного коктейля». Цены — рыночные диапазоны агентств и студий России на 2026 год по данным брифов и коммерческих предложений; точную стоимость называет исполнитель после брифа. Обновлено 2 октября 2026 г.. Как мы считаем цены.
Смотрите также

Выполнение требований 187-ФЗ: перечень и категорирование объектов КИИ, документы для ФСТЭК, построение системы безопасности.

Круглосуточный мониторинг событий ИБ внешним центром: сбор логов в SIEM, выявление атак, реагирование и отчётность.

Санкционированная проверка защищённости периметра, приложений и сети силами команды пентестеров с отчётом и планом устранения уязвимостей.

Межсетевой экран уровня веб-приложений: фильтрация атак на сайты и API, защита от ботов и DDoS, настройка правил без ложных блокировок.