Обучение кибербезопасности в офисе: зачем и что оформить

Мария Ж. 20 мин чтения

Обучение сотрудников основам кибербезопасности офисная компания проводит по двум разным основаниям, и от того, какое из них сработало, зависит весь пакет документов. Первое основание — прямое требование пункта 6 части 1 статьи 18.1 152-ФЗ: работников, которые непосредственно обрабатывают персональные данные, оператор обязан ознакомить с требованиями к защите данных и своими локальными актами, а при необходимости обучить. Второе — расчёт риска, который работодатель делает сам по статье 196 ТК РФ. В программы обучения по охране труда информационная безопасность не входит, поэтому вводным инструктажем вопрос не закрывается. Цена пропуска считается по статье 13.11 КоАП: утечка данных о 1 000 человек и более — от 3 до 5 млн рублей, повторная — от 1 до 3% годовой выручки.

Ниже разобрано, кого в офисе закон требует обучать, а кого работодатель включает в программу по собственному решению, и какими документами это закрывается: положение, приказ, лист ознакомления, журнал, тест. Показано, чем сертификат провайдера отличается от удостоверения о повышении квалификации и почему в спорах это не одно и то же. Во второй половине — таблица форматов под численность офиса, пошаговый запуск программы, метрики для отчёта руководству, тарифы на 2026 год и ответы на частые вопросы.

Содержание

Зачем офису обучение кибербезопасности: что оно реально закрывает

С риском можно сделать три вещи: принять его, устранить или работать с ним. Технические меры устраняют часть угроз, но не все: доступ к почте, к кадровой базе и к банк-клиенту остаётся у людей. Обучение — инструмент третьего варианта. Оно не убирает вероятность атаки, а сокращает ущерб за счёт того, что сотрудник узнаёт сценарий и знает, кому звонить в первые минуты.

Читайте также:  Автоматизация корпоративного обучения: зачем и с чего начать

Типовые входные точки в офисе однообразны. Носитель, принесённый со стороны и вставленный в рабочий компьютер. Письмо от имени руководителя с просьбой срочно оплатить счёт. Давление на бухгалтера или кадровика, у которого есть доступ к базе с персональными данными сотрудников. В каждом из этих сценариев техническое средство защиты либо не срабатывает, либо срабатывает после действия человека.

Оценка риска в деньгах строится из двух величин: вероятности события и суммы ущерба. Вероятность директор оценивает по своей отрасли и по тому, что происходило у сопоставимых компаний. Сумма ущерба по утечке персональных данных сегодня считается прямо по КоАП, без экспертных допущений. Для оператора, у которого в базе данные 1 000 субъектов, минимальная планка ответственности — 3 млн рублей, что превышает годовой бюджет обучения всего офиса в любом разумном сценарии.

Мария Ж, юрист со стажем более 20 лет: «Риск не обязательно устранять, его можно отработать. Когда в компании есть регламент и люди по нему обучены, при инциденте никто не бегает и не выясняет, что делать: один человек фиксирует событие, второй уведомляет регулятора, третий отвечает на внешние запросы. Время здесь имеет прямое денежное выражение, потому что сроки уведомления считаются часами. Проверьте, назван ли в вашем положении конкретный ответственный по фамилии, а не подразделение.»

Посчитайте, сколько записей о физических лицах хранит компания: клиенты, работники, кандидаты, контрагенты-физлица. От этого числа зависит вилка штрафа и, соответственно, обоснование бюджета программы.

Обязательный контур и корпоративный: где требует закон, а где решает работодатель

Пункт 6 части 1 статьи 18.1 152-ФЗ распространяется не на весь штат, а на работников, непосредственно осуществляющих обработку персональных данных. В офисе это кадровая служба, бухгалтерия, отдел продаж с клиентской базой, служба поддержки, системные администраторы. Для них ознакомление с требованиями законодательства и локальными актами оператора обязательно, и его нужно уметь подтвердить.

Читайте также:  Обучение безопасным методам работы: кто проводит и как часто

Остальной офис попадает в корпоративный контур. Здесь основание — статья 196 ТК РФ: необходимость подготовки работников для собственных нужд определяет работодатель, условия и порядок закрепляются в локальном нормативном акте или коллективном договоре. Требований к длительности, содержанию и периодичности такой программы законодательство не устанавливает, поэтому компания задаёт их сама и потом сама же по ним отчитывается.

Отдельно стоят субъекты критической информационной инфраструктуры: для них требования к подготовке работников, отвечающих за безопасность значимых объектов, установлены 187-ФЗ и подзаконными актами и не совпадают с общим корпоративным порядком. Обычный офис под этот режим не подпадает.

Кого касается Основание Чем подтверждается Кто задаёт содержание
Работники, непосредственно обрабатывающие персональные данные Пункт 6 части 1 статьи 18.1 152-ФЗ Лист ознакомления с политикой и локальными актами, журнал учёта обучения Оператор персональных данных
Остальные офисные работники Статья 196 ТК РФ, решение работодателя Положение об обучении, приказ, протокол или результат теста Работодатель
Работники, отвечающие за безопасность значимых объектов КИИ 187-ФЗ и подзаконные акты Документы по установленным требованиям к подготовке Регулятор
Исполнители по договорам ГПХ и самозанятые Трудовое законодательство не применяется Условия договора и поручения на обработку данных Стороны договора

Из таблицы следует практический вывод для приказа: перечень обучаемых формируется не по подразделениям, а по признаку доступа к данным. Один и тот же отдел может делиться на две группы с разным пакетом документов. Реестр операторов и раздел об инцидентах с утечками персональных данных ведёт Роскомнадзор, и порядок подачи сведений об инциденте удобнее сверять на портале персональных данных Роскомнадзора до того, как инцидент произошёл.

Календарь обязательного обучения по безопасности с распределением программ по месяцам
Календарь удобно вести двумя слоями: плановые программы по месяцам и событийный контур, который запускается приёмом, переводом и выдачей доступа.

Факт: у компаний с собственными корпоративными университетами норма составляет 40 часов обучения на сотрудника в год при расходах около 1,3% ФОТ. Это одна рабочая неделя в год на человека по всем программам сразу, а не по одной теме.

Читайте также:  Семинар или курс для обучения сотрудников: когда что выбрать

Чему учить офисного сотрудника: состав программы по модулям

Программа для офиса собирается вокруг действий, которые сотрудник совершает руками, а не вокруг терминологии. Пять модулей закрывают основную часть сценариев.

  • Фишинг и социальная инженерия. Признаки поддельного письма и звонка, правило второго канала подтверждения при любой просьбе о платеже или отправке файла, порядок действий при просьбе от имени руководителя.
  • Пароли и доступы. Разные пароли для рабочих и личных сервисов, многофакторное подтверждение, запрет на передачу учётной записи коллеге, порядок отзыва доступа при переводе и увольнении.
  • Работа с документами и носителями. Что можно отправлять во внешние мессенджеры и облака, а что нельзя, как передавать сканы паспортов и трудовых договоров, что делать с найденной флешкой.
  • Персональные данные в повседневной работе. Какие сведения относятся к персональным данным, кому их можно передавать внутри компании, зачем нужно согласие и что считается избыточным сбором.
  • Электронная подпись и ключи. Хранение носителя и PIN, запрет на передачу ключа другому лицу, порядок действий при утрате носителя или смене телефона, проверка подписи на входящем документе.

Шестой модуль отдельный: поведение при инциденте. Сотрудник должен знать не теорию, а два пункта — кому сообщить и что не делать до прихода ответственного. Сроки уведомления регулятора об утечке считаются часами, и потерянные полдня на внутренние согласования съедают запас целиком.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто

Проверьте электронную подпись на присланном документе

svg%3e Проверка электронной подписи

Покажем, кто и когда подписал документ и действует ли сертификат. Без регистрации.

1 Выберите вид подписи:

2 Загрузите документ и файл подписи:

Документ

Файл подписи (.sig)

Нужно подписать документ?

Подпишите прямо в браузере через КриптоПро. На PDF можно поставить штамп в нужном месте.

Подписать документ

Лайфхак: содержание программы проще всего собрать не из внешних курсов, а опросом самых продуктивных сотрудников: что они знают и делают такого, чего не хватает остальным. И заложите на обучение от 5 часов в неделю прямо в регламенте, иначе оно всегда проиграет текучке.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Мария Ж, HR-эксперт с 13-летним стажем: «Руководитель нередко тратит до 90% времени обучения на пересказ регламентов своими словами. Взрослый человек так материал не усваивает: он усваивает то, что добыл сам и применил. Работает связка из трёх шагов — выдать материал, назвать срок, проверить через 3 дня. Разбор реальной ситуации в микрогруппе даёт больше, чем часовой монолог.»

Форматы обучения: синхронный, асинхронный и правило 70-20-10

Синхронное обучение идёт в реальном времени и требует, чтобы преподаватель и группа находились в занятии одновременно: очный тренинг, вебинар, разбор кейса с ведущим. Асинхронное сотрудник проходит в удобный момент: записанный курс, статья, тест, инструкция в базе знаний. Разница не в качестве, а в том, что синхронный формат даёт обратную связь и обсуждение, а асинхронный — охват и повторяемость без затрат ведущего.

Смешанный формат стал нормой рынка: по одному из опросов на 2026 год его используют 71% компаний, только очно работают 16%, только онлайн — 13%. По медиане трёх независимых опросов доля гибрида доходит до 82%, а чистый офлайн ушёл в нишу. Для кибербезопасности такое распределение логично: теорию и тест выносят в асинхронный контур, а разбор инцидентов и учебные ситуации оставляют синхронными.

Доли смешанного очного и онлайн форматов корпоративного обучения на 2026 год
Соотношение форматов задаёт и бюджет: асинхронная часть масштабируется на весь штат почти без роста затрат, синхронная упирается в время ведущего.

Правило 70-20-10 описывает, откуда взрослый берёт рабочие навыки: около 70% — из практики и решения реальных задач, 20% — из общения с более опытными коллегами и наставничества, 10% — из формального обучения, курсов и тренингов. Для кибербезопасности это означает, что курс на 4 часа закрывает десятую часть задачи. Остальное даёт разбор реальных писем, которые пришли в компанию на прошлой неделе, и наставник, который показывает новичку порядок работы с доступами.

Наставничество с 2025 года прямо названо в статье 351.8 ТК РФ: содержание, сроки и форма выполнения работы по наставничеству, а также размер и порядок выплат закрепляются письменно, с согласия работника. Схема простая: сначала новичок наблюдает, затем работает под присмотром, потом присмотр снимается. В практике Добыто на пилотную группу мы закладываем отдельного наставника из числа действующих сотрудников, а не приглашённого тренера: объясняя, он систематизирует собственные знания.

Индивидуальный план развития с разбивкой действий по модели 70-20-10 и контрольными точками
Индивидуальный план развития по модели 70-20-10 с контрольными точками на 1, 3 и 6 месяцев: сюда же ложится и профиль по информационной безопасности.

Корпоративный университет — следующая ступень, и она нужна не всем. Средний годовой бюджет корпоративных университетов измеряется сотнями миллионов рублей, а норма нагрузки составляет те же 40 часов на сотрудника. Офису на 50-300 человек эта конструкция избыточна: тот же результат по кибербезопасности даёт положение об обучении, набор асинхронных материалов и один ответственный.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Главный аргумент против обучения звучит как «обучу, а он уйдёт». Обратный сценарий обходится дороже: штат остаётся некомпетентным, руководитель делает работу за подчинённых, его время уходит в текучку. Риск ухода закрывается не отказом от обучения, а соглашением об отработке и привязкой развития к росту внутри компании.»

Что критично в разных сценариях

Набор мер зависит от того, кто и с какими данными работает, а не от численности как таковой.

Сценарий Что критично Что вторично
Офис до 25 человек, база клиентов небольшая Правила для бухгалтерии и кадров, порядок при инциденте, разграничение доступов Отдельная платформа обучения, собственные курсы
Компания с клиентской базой свыше 1 000 физических лиц Подтверждаемое ознакомление всех, кто обрабатывает данные, журнал, регулярная проверка знаний Внешние сертификаты провайдеров
Распределённая компания с филиалами Асинхронный контур, единая версия материалов, электронное ознакомление с ЛНА Очные тренинги для всего штата
Много новичков, текучесть выше нормы Модуль в онбординге до выдачи доступов, наставник, короткий тест Годовой план обучения по календарю

Строка про новичков даёт самое дешёвое улучшение: модуль ставится до выдачи учётной записи, а не в конце испытательного срока.

Как оформить обучение и чем сертификат отличается от удостоверения

Внутреннее обучение оформляется тем же комплектом, что и любое другое кадровое действие. Положение об обучении персонала как ЛНА, программа и приказ о её утверждении, приказ о направлении на обучение с перечнем работников, лист ознакомления с политикой обработки персональных данных и правилами информационной безопасности, журнал учёта обучения, тест или протокол проверки знаний. Без листа ознакомления дисциплинарное взыскание за нарушение правил не устоит: работник обязан соблюдать те локальные акты, с которыми ознакомлен под подпись, это статьи 21 и 189 ТК РФ.

Ознакомление можно перевести в электронный вид по статье 22.3 ТК РФ: работодатель вправе вести кадровые документы в электронном виде без дублирования на бумаге. В практике Добыто на комплекте по информационной безопасности спотыкаются чаще всего в одном месте — собрали согласия на КЭДО, а сам факт ознакомления с политикой продолжают фиксировать бумажным листом, который потом никто не может найти к проверке.

Важный нюанс из практики: за последние 2-3 года информационная безопасность из редкой темы превратилась в обязательный раздел почти каждого проекта внедрения. В части проектов специалисты по безопасности выходят на первую встречу раньше бизнес-заказчиков и первыми задают вопросы о том, какие требования закрывает система, и только потом обсуждаются кадровые сценарии.

Три документа, которые путают чаще всего, имеют разную юридическую силу.

Документ Кто выдаёт Что подтверждает Условие выдачи
Удостоверение о повышении квалификации Организация с лицензией на образовательную деятельность Квалификацию по программе дополнительного профессионального образования Программа не менее 16 академических часов, итоговая аттестация
Диплом о профессиональной переподготовке Организация с лицензией на образовательную деятельность Право вести новый вид профессиональной деятельности Программа не менее 250 академических часов
Сертификат Любой провайдер, включая саму компанию Факт прохождения курса, статуса документа о квалификации не имеет Устанавливает сам провайдер

Для внутренней программы по кибербезопасности сертификат достаточен: его роль — подтвердить прохождение, а юридически значимым доказательством выступают приказ, лист ознакомления и результат теста. Удостоверение нужно там, где требование к квалификации установлено нормативно, и заменить его сертификатом нельзя.

Мария Ж, специалист по цифровой подписи и КЭДО: «Тот же принцип действует и на уровне систем, и его стоит держать в голове при выборе платформы. Лицензия разрешает вид деятельности, сертификат подтверждает соответствие продукта требованиям и выдаётся на конкретную версию, аттестат — на конкретный экземпляр системы у конкретного оператора. По 152-ФЗ оценка соответствия обязательна, но провести её можно и самостоятельно: тогда документ называется актом оценки соответствия, а не аттестатом. Запросите у поставщика лицензии до подписания договора, а не после инцидента.»

Как запустить обучение кибербезопасности в офисе: пошаговая инструкция

  1. Шаг 1. Составьте перечень работников, которые непосредственно обрабатывают персональные данные, по признаку доступа к системам, а не по названию отдела. Это обязательная часть перечня обучаемых.
  2. Шаг 2. Утвердите или обновите политику обработки персональных данных и правила информационной безопасности. Учить нечему, пока в компании нет письменных правил, за нарушение которых можно спросить.
  3. Шаг 3. Примите положение об обучении персонала: кто отвечает, за счёт каких средств, в какие сроки, чем подтверждается результат.
  4. Шаг 4. Соберите программу из модулей и разделите её на асинхронную часть, которую проходят самостоятельно, и синхронную, где разбираются реальные случаи компании.
  5. Шаг 5. Издайте приказ о направлении на обучение с перечнем работников и сроками, ознакомьте под подпись, зафиксируйте ознакомление в электронном виде или на бумаге.
  6. Шаг 6. Проведите проверку знаний тестом и внесите результат в журнал учёта обучения. Обкатайте порядок на пилотной группе до раскатки на весь штат: руководителю имеет смысл вести запуск лично первые 1,5-2 недели.
  7. Шаг 7. Привяжите повторное обучение к событиям: приём, перевод, выдача нового доступа, изменение правил, инцидент.
События в компании, которые запускают потребность в обучении сотрудников, и развилка по нормативу
Событийная схема удобнее календарной: обучение запускается приёмом, переводом, выдачей доступа или инцидентом, а дальше идёт развилка на обязательную и корпоративную программу.

Шаблоны для оформления программы по информационной безопасности

Комплект собран под внутреннее обучение офиса, начинать удобнее с положения об обучении — оно задаёт рамку для всех остальных форм.

Документ Скачать
Положение об обучении персонала Скачать
Лист ознакомления с локальными нормативными актами Скачать
Журнал учёта обучения персонала Скачать
Тест проверки знаний после обучения Скачать
Матрица компетенций отдела Скачать
Бюджет обучения на год Скачать

Как проверить, что обучение сработало

Доля компаний, которые вообще не оценивают эффективность обучения, снизилась с 14% до 3%, а доля тех, кто измеряет результат через KPI, выросла с 7% до 43%. При этом полноценную четырёхуровневую модель Киркпатрика применяют около 12%, а 71% ограничивается сбором обратной связи. Для программы по кибербезопасности разрыв между обратной связью и KPI особенно заметен: довольные отзывы о курсе не говорят ничего о поведении сотрудника при следующем письме с поддельного адреса.

Рабочий минимум для отчёта руководству складывается из четырёх измеримых величин: охват от перечня обучаемых, доля сдавших тест с первой попытки, срок закрытия программы новичком от даты приёма, число обращений к ответственному по подозрительным письмам. Последний показатель растёт после обучения, и это нормальный результат: сотрудники начинают сообщать вместо того, чтобы удалять письмо молча.

Охват удобнее считать не вручную, а выгрузкой: в сервисе Добыто список ознакомленных формируется по конкретному документу, и расхождение с перечнем обучаемых видно в момент выгрузки, а не при проверке.

Матрица компетенций отдела показывает, кого учить в первую очередь: в строке сотрудника видно, по каким навыкам он ниже целевого уровня. Там, где разрыв закрывается практикой, а не курсом, задача уходит наставнику по модели 70-20-10.

Полезно знать: собственный контент делают 97% компаний, а готовые курсы периодически покупают только 26%. Внутренняя программа по кибербезопасности конкурирует не с внешними провайдерами, а с временем вашего же ИТ-специалиста, который будет её собирать.

Кейс из практики: в компании, где службу безопасности перевели на самоокупаемость за счёт штрафов с сотрудников, текучесть кадров дошла до 60% в год: подразделение находило повод для взыскания, потому что от этого зависела его зарплата. Замена штрафной логики на обучение и разбор ситуаций — единственный способ получить от сотрудников информацию об инцидентах, а не сокрытие.

Когда обучение кибербезопасности офису не поможет

Обучение не закрывает задачу, если проблема лежит в процессе. Общая учётная запись на отдел, доступ к кадровой базе у всех подряд, отсутствие резервных копий — это вопросы разграничения прав и инфраструктуры. Курс здесь только создаёт видимость работы: сотрудник знает правило, но выполнить его технически не может.

Второй случай — отсутствие письменных правил. Пока в компании нет политики обработки персональных данных и правил информационной безопасности, обучать нечему и спросить не за что. Дисциплинарное взыскание опирается на нарушение конкретного пункта конкретного ЛНА, с которым работник ознакомлен.

Третий случай — подмена технических мер организационными. Многофакторное подтверждение входа, отзыв доступов при увольнении в день увольнения и резервное копирование дают эффект независимо от того, насколько внимателен сотрудник. Обучение работает поверх этих мер, а не вместо них.

Сколько стоит ошибка

Прямая часть цены считается по статье 13.11 КоАП. Утечка данных о 1 000 и более субъектов — от 3 до 5 млн рублей, о 10 000 и более — от 5 до 10 млн, свыше 100 000 — от 10 до 15 млн рублей. Утечка биометрических данных — от 15 до 20 млн рублей. Повторное нарушение переводит штраф в оборотный: от 1 до 3% годовой выручки, при этом расчётная сумма не может быть ниже установленного минимума и выше 500 млн рублей. Отдельно наказывается неуведомление регулятора об инциденте, поэтому порядок и сроки уведомления входят в программу обучения наравне с фишингом.

Косвенная часть распределяется между работодателем и работником неравномерно. Взыскать с сотрудника административный штраф компании в общем случае не получится: работник отвечает за прямой действительный ущерб и в пределах среднего месячного заработка по статьям 238 и 241 ТК РФ. Увольнение за разглашение охраняемой законом тайны, включая персональные данные другого работника, возможно по подпункту «в» пункта 6 части 1 статьи 81 ТК РФ, но только если работник был ознакомлен с перечнем таких сведений под подпись. За незаконные сбор, использование и передачу персональных данных предусмотрена и уголовная ответственность по статье 272.1 УК РФ.

Сложите две суммы и сравните: годовой бюджет асинхронной программы на весь офис против нижней границы штрафа за первую же утечку. Это и есть обоснование строки в бюджете, которое понимает финансовый директор.

Стоимость перевода обучения и ознакомления в электронный вид

Итоговая сумма зависит от численности штата и набора функций: часть возможностей входит в базовый тариф, часть открывается на более высоком уровне.

Услуга Стоимость Сроки
Тариф «Старт», до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес», без ограничения по численности, ПЭП, УНЭП и УКЭП от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год оплата за год
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, API и кастомные интеграции по запросу рассчитывается индивидуально
Выпуск ПЭП и УНЭП для сотрудников входит в тариф при подключении
Получение УКЭП через партнёров-удостоверяющие центры по запросу рассчитывается индивидуально
Интеграция с 1С:ЗУП готовым модулем входит в тариф «Бизнес» 1 день
Электронный архив и кастомные шаблоны документов входит в тариф «Бизнес» при подключении

Стоимость считается от числа сотрудников, которых подключают к системе, а не от количества документов, поэтому лист ознакомления с политикой информационной безопасности не увеличивает счёт. Условия по каждому уровню и состав функций перечислены на странице тарифов ДОБЫТО КЭДО, там же указано, что электронные подписи для сотрудников входят в тариф.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 ТК РФ и 152-ФЗ, а переход между уровнями возможен в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Обучение офиса кибербезопасности распадается на два разных процесса. Для работников, которые обрабатывают персональные данные, это требование 152-ФЗ с подтверждающими документами: лист ознакомления, журнал, проверка знаний. Для остального штата — решение работодателя по статье 196 ТК РФ, где содержание и периодичность компания задаёт сама, а обоснование бюджета строится через сравнение с нижней границей штрафа по статье 13.11 КоАП. Формальный курс закрывает малую часть задачи: основную работу делают практика, наставник и разбор реальных случаев компании.

Ознакомление с политиками, приказы о направлении на обучение и подтверждение проверки знаний — обычные кадровые документы, и в электронном виде они собираются быстрее, чем обходом кабинетов с папкой. Мы подключаем такие маршруты вместе с остальным кадровым документооборотом, чтобы факт ознакомления каждого работника подтверждался электронной подписью и находился по одному запросу, а не искался в архиве накануне проверки.

Частые вопросы

Нужен ли приказ, если обучение проводит свой ИТ-специалист бесплатно

Нужен, если результат обучения планируется использовать как основание для требований к работнику. Приказ о направлении на обучение с перечнем работников и сроками, программа, утверждённая приказом, и запись в журнале учёта — это то, чем подтверждается сам факт. Без них останутся только слова о том, что «всех собирали и рассказывали». Отсутствие оплаты внешнему провайдеру на состав документов не влияет.

Можно ли знакомить работников с политикой информационной безопасности в электронном виде

Да. Статья 22.3 ТК РФ позволяет работодателю вести кадровые документы в электронном виде без дублирования на бумаге, если принят соответствующий локальный нормативный акт и получены согласия работников там, где они требуются. Для ознакомления с ЛНА достаточно простой электронной подписи в информационной системе работодателя. Хранить нужно не только сам документ, но и подтверждение подписания, чтобы его можно было предъявить при проверке.

Чем сертификат отличается от удостоверения о повышении квалификации

Удостоверение о повышении квалификации выдаёт организация с лицензией на образовательную деятельность по программе объёмом не менее 16 академических часов, и это документ о квалификации в смысле 273-ФЗ. Сертификат может выдать любой провайдер, включая саму компанию, по своим правилам, и статуса документа о квалификации он не имеет. Если нормативным актом установлено требование к квалификации, сертификатом его закрыть нельзя.

Можно ли взыскать с работника стоимость обучения, если он уволился

Можно, если обучение проводилось за счёт работодателя и в трудовом договоре или отдельном соглашении об обучении указан срок отработки. По статье 249 ТК РФ работник возмещает затраты пропорционально фактически не отработанному времени при увольнении без уважительных причин до истечения этого срока. Без письменного условия об отработке требование не работает, а обязательное обучение, которое работодатель проводит в силу закона, под эту норму не подпадает.

Нужно ли обучать исполнителей по договору ГПХ и самозанятых

Нормы трудового законодательства на них не распространяются, направить их на обучение приказом нельзя. Обязанности по обращению с информацией и персональными данными закрепляются условиями гражданско-правового договора и поручением на обработку данных. Если исполнитель получает доступ к персональным данным, оператором остаётся компания, и требования по обеспечению безопасности данных выполняет она.

Оплачивается ли время обучения и считается ли оно рабочим

Если работодатель направляет работника на обучение с отрывом от работы, за ним сохраняются место работы и средняя заработная плата по статье 187 ТК РФ. Асинхронный курс, который сотрудник проходит в течение рабочего дня по распоряжению работодателя, — это исполнение трудовых обязанностей и часть рабочего времени. Требовать прохождения обучения в выходные или после смены без оформления и оплаты работодатель не вправе.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.