Обучение по информационной безопасности: кто обязан в 2026

Мария Ж. 19 мин чтения

Обучение по информационной безопасности обязательно не для всех сотрудников и не в одинаковом объёме: нормативы делят персонал на группы с разными требованиями. Штатные работники подразделения по безопасности значимых объектов КИИ проходят повышение квалификации не реже одного раза в 3 года по пункту 12 приказа ФСТЭК России № 235. Заместитель руководителя, ответственный за информационную безопасность по Указу Президента РФ № 250, должен иметь высшее образование по направлению ИБ либо профессиональную переподготовку. Работники, которые непосредственно обрабатывают персональные данные, попадают под пункт 6 части 1 статьи 18.1 152-ФЗ, а остальные пользователи проходят мероприятия по повышению знаний не реже одного раза в год. Различие, от которого зависит комплект документов: специалисту нужен документ о ДПО из организации с образовательной лицензией, рядовому пользователю достаточно внутреннего обучения с листом ознакомления.

Разберём, как определить, попадает ли конкретная должность в обязательный контур, и чем удостоверение о повышении квалификации отличается от сертификата участника курса, который проверяющий не засчитает. Покажем, как свести обучение по ИБ с другими обязательными направлениями и не задвоить программы. Периодичность по каждой группе, размеры штрафов по статье 13.11 КоАП после поправок 420-ФЗ, границы применимости требований и ответы на частые вопросы — во второй половине статьи.

Матрица обучения сотрудников в Excel: должности по вертикали, обязательные программы по горизонтали — заполните её один раз и получите поимённый перечень тех, кого нужно направить на обучение.

Содержание

Четыре группы сотрудников, для которых обучение по информационной безопасности обязательно

Нормы об обучении по ИБ разбросаны по разным актам, и единого перечня профессий, как в охране труда, не существует. Обязанность возникает не от должности в штатном расписании, а от сочетания трёх признаков: тип организации, статус информационной системы и роль работника в ней. Один и тот же системный администратор в обычном ООО и в государственном учреждении попадает под разные требования.

Кто обязан Основание Что требуется Периодичность
Руководитель подразделения по безопасности значимых объектов КИИ Приказ ФСТЭК России от 21.12.2017 № 235, п. 12 Высшее образование по направлению ИБ либо иное высшее плюс профпереподготовка по ИБ, стаж в сфере ИБ не менее 3 лет Повышение квалификации не реже 1 раза в 3 года
Штатные работники подразделения по безопасности значимых объектов КИИ Приказ ФСТЭК России от 21.12.2017 № 235, п. 12 Профессиональное образование по направлению подготовки в области информационной безопасности Обучение по программам повышения квалификации не реже 1 раза в 3 года
Работники подразделения по защите информации в госорганах, ГУП и государственных учреждениях Приказ ФСТЭК России от 11.04.2025 № 117, п. 13 (с 01.03.2026) Не менее 30% работников подразделения имеют профильное образование по ИБ или прошли профпереподготовку Поддерживается постоянно, проверяется на дату оценки соответствия
Заместитель руководителя, ответственный за информационную безопасность Указ Президента РФ от 01.05.2022 № 250; постановление Правительства РФ от 15.07.2022 № 1272 Высшее образование не ниже специалитета или магистратуры по направлению ИБ либо профпереподготовка в области ИБ Компетенции повышаются на постоянной основе
Работники, непосредственно обрабатывающие персональные данные Пункт 6 части 1 статьи 18.1 152-ФЗ Ознакомление с законодательством о персональных данных, политикой оператора и локальными актами и (или) обучение этих работников Оператор определяет самостоятельно и закрепляет в ЛНА
Иные работники — пользователи значимых объектов КИИ Приказ ФСТЭК России от 21.12.2017 № 235, п. 15 Организационные мероприятия по повышению знаний о правилах безопасности и возможных угрозах Не реже 1 раза в год

Из таблицы видно, что жёсткие требования к образованию касаются узкой группы — подразделения по защите информации и ответственного заместителя руководителя. Массовая часть штата попадает под мягкую формулировку об организационных мероприятиях и ознакомлении, где работодатель сам выбирает форму: очный инструктаж, электронный курс, тренировка или имитационная рассылка.

Календарь обязательного обучения по безопасности с периодичностью программ по месяцам
Годовой календарь помогает свести обучение по ИБ, охране труда и пожарной безопасности в один график и не проводить одни и те же занятия дважды.

Требования приказа ФСТЭК России № 117 действуют с 1 марта 2026 года и заменяют приказ № 17 2013 года для государственных информационных систем, иных систем государственных органов, ГУП и государственных учреждений. Помимо доли в 30% профильных специалистов документ требует мероприятий по повышению знаний пользователей: обучения, тренировок и имитационных рассылок, а также ознакомления всех работников с политикой защиты информации. Реквизиты и текст приказа доступны в разделе официального опубликования правовых актов на портале правовой информации.

Мария Ж, юрист со стажем более 20 лет: «Кадровик обычно ищет в законе список должностей, а списка нет ни в одном акте по информационной безопасности. Идти нужно от систем: сначала выясняете у ИТ-службы, какие информационные системы есть в компании и какой у них статус, потом смотрите, кто в них администратор, кто пользователь, кто отвечает за защиту. Только после этого получается перечень фамилий, который можно защитить перед проверяющим.»

Как определить, попадает ли ваша компания и должность под требования

Проверку удобно вести от типа организации, потому что именно он включает или выключает целые блоки требований. Обычное коммерческое ООО без значимых объектов КИИ не обязано выполнять ни приказ № 235, ни приказ № 117, но остаётся оператором персональных данных, и требования 152-ФЗ на него действуют в полном объёме — как только в компании есть хотя бы один работник.

Читайте также:  Обучение нового сотрудника: когда начинать и сроки 2026

Как определить, кто обязан проходить обучение по информационной безопасности: пошаговая инструкция

  1. Шаг 1. Проверьте, входит ли организация в круг адресатов Указа Президента РФ № 250: органы власти, государственные фонды и корпорации, стратегические и системообразующие организации, субъекты КИИ. Если входит — в компании должен быть заместитель руководителя, ответственный за информационную безопасность, с требованиями к образованию по постановлению Правительства РФ № 1272.
  2. Шаг 2. Запросите у ИТ-службы или у ответственного за КИИ сведения о категорировании: есть ли у компании значимые объекты критической информационной инфраструктуры. Наличие значимых объектов включает приказ ФСТЭК России № 235 и требование о повышении квалификации раз в 3 года для подразделения по безопасности.
  3. Шаг 3. Определите, есть ли государственные информационные системы или системы государственного органа, ГУП, государственного учреждения. С 1 марта 2026 года по ним действует приказ ФСТЭК России № 117 с требованием о доле в 30% профильных специалистов.
  4. Шаг 4. Выпишите работников, которые непосредственно обрабатывают персональные данные: кадровая служба, бухгалтерия, отдел продаж с клиентской базой, служба поддержки, служба безопасности. Все они попадают под пункт 6 части 1 статьи 18.1 152-ФЗ.
  5. Шаг 5. Отдельно отметьте пользователей значимых объектов КИИ. Для них норматив требует мероприятий по повышению знаний не реже одного раза в год, и в перечень попадают в том числе те, кто не имеет отношения к ИТ.
  6. Шаг 6. Сведите перечень в матрицу: должность по вертикали, программа по горизонтали, в ячейке — дата последнего обучения и срок следующего. Матрицу утверждает руководитель, дальше она становится основанием для заявок на обучение и для отчёта проверяющему.

Лайфхак: руководитель тратит до 90% времени обучения на пересказ регламентов своими словами, и взрослый слушатель такой формат быстро забывает. Выдайте материал с чётким сроком и проверьте усвоение через 3 дня — нагрузка на руководителя падает, а ответственность сотрудника растёт.

Восемь событий в компании, которые запускают обязанность обучить сотрудника
Приём, перевод, выдача доступа к системе и инцидент — четыре события, после которых обучение назначается вне годового плана.

Перечень нельзя составить один раз и забыть: он меняется от событий. Приём нового работника, перевод на должность с доступом к персональным данным, выдача учётной записи в информационной системе и произошедший инцидент — каждое из этих событий добавляет фамилию в контур обучения. В практике Добыто именно события выдачи доступа теряются чаще всего: доступ ИТ-служба открывает быстро, а кадровая служба узнаёт об этом через месяц из служебной записки.

Чем отличается сертификат от удостоверения и какой документ примет проверяющий

Требование норматива закрывает не факт прослушивания курса, а документ установленного образца. По части 15 статьи 76 273-ФЗ лицам, освоившим дополнительную профессиональную программу и прошедшим итоговую аттестацию, выдаются удостоверение о повышении квалификации и (или) диплом о профессиональной переподготовке. Выдать их может только организация с лицензией на образовательную деятельность. Повышение квалификации — от 16 часов, профессиональная переподготовка — от 250 часов по Порядку организации ДПО, утверждённому приказом Минобрнауки России от 01.07.2013 № 499.

Сертификат участника вебинара, сертификат вендора о прохождении фирменного курса и внутренний сертификат корпоративного университета в эту схему не входят. Это подтверждение участия, а не документ об образовании. Для внутреннего обучения пользователей такого подтверждения достаточно, потому что норматив не требует ДПО. Для специалиста подразделения по защите информации сертификат требование не закрывает: в акте проверки появится запись об отсутствии документа о повышении квалификации.

Отдельная путаница возникает вокруг документов на систему, а не на человека. Лицензия разрешает вид деятельности и нужна разработчику или тому, кто оказывает услуги по технической защите конфиденциальной информации. Сертификат подтверждает соответствие продукта требованиям и выдаётся на конкретную версию, а с недавних пор в системе сертификации появилась возможность сертифицировать процесс безопасной разработки целиком. Аттестат подтверждает соответствие одного экземпляра — готовой информационной системы у конкретного оператора. Ни один из трёх документов не заменяет удостоверение работника, и наоборот.

Мария Ж, соучредитель сервиса КЭДО Добыто: «Когда кадровая служба собирает подтверждения обучения по ИБ, в папку часто складывают всё подряд: сертификат вебинара, копию лицензии вендора, аттестат на систему. Проверяющий смотрит на другое — на удостоверение о повышении квалификации или диплом о переподготовке конкретного работника, выданные организацией с образовательной лицензией. Перед оплатой курса запросите у провайдера номер лицензии и уточните, какой именно документ выдаётся по итогам.»

Обучение по ИБ на фоне других обязательных программ: как не задвоить

Информационная безопасность — лишь одно из направлений обязательной подготовки, и кадровой службе удобнее вести их одним реестром. У направлений разная логика: где-то обязанность привязана к должности, где-то к характеру деятельности организации, где-то к допуску к конкретным работам.

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Корги указывает на кнопки подписки на каналы Добыто
Направление Кто обязан Основание
Информационная безопасность Работники подразделений по защите информации, ответственный заместитель руководителя, пользователи значимых объектов Приказы ФСТЭК России № 235 и № 117, Указ Президента РФ № 250
Обработка персональных данных Работники, непосредственно обрабатывающие персональные данные Пункт 6 части 1 статьи 18.1 152-ФЗ
Охрана труда и первая помощь Все работники по программам инструктажей; отдельные категории по программам А, Б, В; перечень работников для обучения первой помощи формирует работодатель Постановление Правительства РФ от 24.12.2021 № 2464
Пожарная безопасность Противопожарный инструктаж — все работники; дополнительные программы — отдельные категории Приказ МЧС России от 18.11.2021 № 806
Охрана окружающей среды и экологическая безопасность Руководители организаций и специалисты, ответственные за принятие решений при деятельности, которая оказывает или может оказать негативное воздействие на окружающую среду Статья 73 Федерального закона от 10.01.2002 № 7-ФЗ
Обращение с отходами I-IV классов опасности Лица, допущенные к обращению с такими отходами Статья 15 Федерального закона от 24.06.1998 № 89-ФЗ

Экологическое направление в перечне выделяется формулировкой: обязанность привязана не к названию должности, а к полномочию принимать решения. Под неё попадает и генеральный директор производственной площадки, и главный инженер, и руководитель технологического отдела, если его решения влияют на выбросы, сбросы или обращение с отходами. По той же логике устроено и требование к пользователям значимых объектов КИИ: значение имеет фактический доступ, а не запись в штатном расписании.

Читайте также:  Современное обучение персонала: чем отличается от курсов

Внимание: документы, подтверждающие прохождение инструктажей по охране труда, в электронный вид перевести нельзя — подпись работника нужна на бумаге. Ознакомление с политикой информационной безопасности и обучение по ИБ такого ограничения не имеют и оформляются электронно.

Шаблоны для учёта обязательного обучения сотрудников

Комплект закрывает весь цикл от заявки до подтверждения знаний; начните с положения об обучении — оно задаёт периодичность и ответственных, на которые ссылаются остальные документы.

Документ Скачать
Положение об обучении персонала Скачать
Матрица компетенций отдела Скачать
Заявка на обучение сотрудников Скачать
Журнал учёта обучения персонала Скачать
Лист ознакомления с локальными нормативными актами Скачать
Тест проверки знаний после обучения Скачать

Лист ознакомления и журнал закрывают самую уязвимую часть — доказательство. Ознакомление с политикой обработки персональных данных и с правилами работы в информационной системе в сервисе Добыто уходит сотруднику маршрутом и подписывается ПЭП или УНЭП, дата подписания фиксируется автоматически и не зависит от того, довёз ли курьер бумагу до филиала.

Кого норматив не обязывает и как учить их без формальных программ

Большая часть штата в обычной компании под обязательное обучение по ИБ не попадает, но именно эти люди открывают вложения из писем и пересылают файлы через личные мессенджеры. Здесь работает не норматив, а корпоративная система обучения, и требования к ней задаёт работодатель через локальный акт по статье 196 ТК РФ.

Формат подбирается под задачу. Синхронное обучение идёт в реальном времени: очный тренинг, вебинар, разбор инцидента в группе — подходит, когда нужны обсуждение и обратная связь. Асинхронное сотрудник проходит в своём темпе: электронный курс в LMS, видеомодуль, тест — подходит для массового охвата и для распределённых команд. Медианная доля гибридного формата по трём независимым опросам составляет 82%, чистый офлайн стал нишей с долей около 4%, а внутри гибрида баланс складывается примерно как 63% дистанционно и 37% очно.

Структура индивидуального плана развития с разбивкой действий по модели 70-20-10
Правило 70-20-10 распределяет развитие между практикой, наставничеством и формальным обучением; в плане по ИБ роль практики играют разборы инцидентов и тренировочные рассылки.

Правило 70 20 10 распределяет развитие компетенции между тремя источниками: около 70% приходится на практику и реальные задачи, 20% — на наставничество и обратную связь, 10% — на формальное обучение, курсы и тренинги. Для информационной безопасности это означает, что курс в LMS закрывает десятую часть задачи, а основную работу делают разбор реальных инцидентов и наставник, который показывает новичку, как в этой компании принято обращаться с доступами. Наставничество с марта 2025 года прямо описано в статье 351.8 ТК РФ: содержание, сроки и форма работы фиксируются в трудовом договоре или дополнительном соглашении, доплата — в тех же документах.

Факт: у корпоративных университетов норма — 40 часов обучения на сотрудника в год, то есть одна рабочая неделя, при расходах около 1,3% ФОТ. Если в компании обсуждают создание корпоративного университета, эти два показателя дают базу для расчёта бюджета.

Корпоративный университет строят не ради формата, а чтобы закрыть разрыв между стратегией бизнеса и содержанием обучения. Учебные центры часто учат тому, что кажется правильным методисту, и тогда обучение воспринимается как трата времени. Бюджетный вариант той же логики выглядит проще: заложить на обучение от 5 часов в неделю и закрепить это в регламенте, опросить самых продуктивных сотрудников о том, что они умеют и чего не хватает остальным, собрать существующие материалы вместо создания курсов с нуля, ввести сроки и баллы за прогресс, а руководителю вести запуск минимум 1,5-2 недели, пока система не заработает сама.

Мария Ж, HR-эксперт с 13-летним стажем: «Обучение по информационной безопасности проще всего вшить в адаптацию, а не выносить отдельным событием. Базовая адаптация по системе папки сотрудника и папки должности занимает 3-5 дней, и правила работы с доступами логично ложатся в папку должности рядом с технологией работы. Тогда новичок получает их до того, как ему выдадут учётную запись, а не через полгода на плановом курсе.»

Ошибки кадровой службы и цена неправильного решения

Первая по частоте ошибка — подмена документа. Компания оплачивает курс у провайдера без образовательной лицензии, получает красивый сертификат и считает требование закрытым. Мотив понятный: такой курс дешевле и короче. При проверке выясняется, что удостоверения о повышении квалификации нет, и обязанность по пункту 12 приказа № 235 не выполнена; оплаченные деньги при этом не возвращаются, а обучение приходится проходить заново.

Корги указывает на кнопки подписки на каналы Добыто

Пожалуйста, подпишитесь на нас в мессенджерах

Канал для кадровиков и HR: изменения в законах, практика проверок, шаблоны документов, инструменты подбора и оценки.

Канал в MAX Канал в Telegram

Вторая ошибка — обучить специалистов и забыть пользователей. Подразделение по безопасности отправляют на повышение квалификации раз в 3 года, а мероприятие для остальных работников, которое приказ № 235 требует не реже одного раза в год, не проводят вовсе или проводят без фиксации. Третья ошибка того же класса — провести обучение и не оформить: без журнала, листа ознакомления и результатов теста доказать факт обучения нечем.

Размеры административных штрафов за нарушения кадрового учёта и работы с персональными данными
Составы по персональным данным вынесены в отдельный блок: суммы там на порядок выше, чем по типовым кадровым нарушениям.

Сколько стоит ошибка в деньгах

Прямая цена необученного персонала считается не по стоимости курса, а по стоимости инцидента. После поправок 420-ФЗ, действующих с 30 мая 2025 года, статья 13.11 КоАП РФ содержит отдельные составы за утечку персональных данных: при утечке данных от 1000 до 10 000 субъектов юридическое лицо платит от 3 до 5 млн рублей, от 10 000 до 100 000 субъектов — от 5 до 10 млн рублей, свыше 100 000 субъектов — от 10 до 15 млн рублей. Повторное нарушение переводит санкцию в оборотную: от 1% до 3% выручки, в диапазоне от 20 до 500 млн рублей. Неуведомление Роскомнадзора об инциденте стоит юридическому лицу от 1 до 3 млн рублей.

Обратная сторона расчёта тоже понятна. Обучение линейного сотрудника обходится примерно в 22 845 рублей в год, а замена уволившегося стоит 6-9 месячных окладов: при окладе 60 000 рублей это 360 000-540 000 рублей. Обучение оказывается в 16-24 раза дешевле замены и окупается, если предотвращает хотя бы одно увольнение на 16 обученных.

Полезно знать: отказ от обучения запускает обратную цепочку: штат остаётся некомпетентным, руководитель делает работу за подчинённых, его ресурс уходит на текучку. Риск ухода обученного сотрудника закрывается не отказом от обучения, а соглашением об отработке по статье 249 ТК РФ.

Читайте также:  Обязательное обучение сотрудников: что требует закон в 2026

Когда обучение по информационной безопасности избыточно

Направлять на дорогое ДПО всех, кто сидит за компьютером, смысла нет. Если компания не относится к адресатам Указа № 250, не имеет значимых объектов КИИ и государственных информационных систем, обязательным остаётся только контур персональных данных, а он закрывается ознакомлением и внутренним обучением без внешнего провайдера. Профессиональная переподготовка от 250 часов нужна тому, кто занимает должность в подразделении по защите информации, а не бухгалтеру, который работает с зарплатной базой. Точно так же не нужно ежегодно отправлять на курсы работника, который прошёл повышение квалификации 8 месяцев назад: норматив задаёт периодичность не реже одного раза в 3 года, а не ежегодно.

Отдельная граница — подрядчики. Требования приказа № 235 адресованы работникам субъекта КИИ, а не исполнителям по договору ГПХ. Обязать исполнителя пройти повышение квалификации кадровым приказом нельзя: условие о квалификации и о соблюдении правил безопасности включается в договор с ним, а не в кадровый документ. Мы закладываем эту развилку на старте: перечень обучаемых собирается по трудовым договорам, а доступы подрядчиков описываются отдельным регламентом.

Девять шагов цикла обучения с ответственными и документом на каждом этапе
На каждом шаге цикла есть свой документ: без него этап считается непройденным, даже если обучение фактически состоялось.

Мария Ж, судебный эксперт по трудовому праву: «Спор с работником об обучении почти всегда упирается в один вопрос: было ли обучение обязательным по закону и было ли письменное условие об отработке. Обязательное обучение работодатель оплачивает сам и удержать за него ничего не может. Затраты на добровольное обучение возвращаются по статье 249 ТК РФ пропорционально неотработанному времени, и только если условие о сроке отработки зафиксировано в соглашении или ученическом договоре.»

Стоимость учёта обучения по информационной безопасности в КЭДО

Стоимость складывается из численности сотрудников и набора функций: объёма архива, интеграции с учётной системой и уровня поддержки. Электронные подписи для сотрудников включены во все тарифы и отдельно не оплачиваются.

Услуга Стоимость Сроки
Тариф «Старт»: до 25 сотрудников, ПЭП и УНЭП, базовые шаблоны, email-поддержка от 30 ₽ за сотрудника / мес подключение за 5 минут
Тариф «Бизнес»: неограниченно сотрудников, ПЭП, УНЭП и УКЭП, кастомные шаблоны, приоритетная поддержка от 50 ₽ за сотрудника / мес подключение за 5 минут
Минимальная оплата по тарифу «Бизнес» 50 сотрудников за 30 000 ₽ в год годовой период
Тариф «Корпорация»: выделенный сервер, SLA 99.9%, персональный менеджер, API и кастомные интеграции по запросу рассчитывается индивидуально
Электронные подписи ПЭП и УНЭП для сотрудников входят в тариф, выпускаются бесплатно при подключении
Модуль интеграции с 1С:ЗУП (тариф «Бизнес») входит в тариф установка и настройка за 1 день
Электронный архив кадровых документов (тариф «Бизнес») входит в тариф доступен с момента подключения

Итоговая сумма зависит от численности и выбранного набора функций, поэтому для компаний до 25 человек и для распределённого холдинга расчёт получается разным. Актуальные условия по каждому тарифу и состав функций собраны на странице тарифов ДОБЫТО КЭДО.

Платформа соответствует требованиям 377-ФЗ, статей 22.1-22.3 Трудового кодекса РФ и 152-ФЗ о персональных данных, а тариф можно повысить или понизить в любое время: при повышении разница пересчитывается пропорционально оставшемуся периоду.

Выводы

Обязанность учиться информационной безопасности возникает не от должности, а от связки «тип организации плюс статус информационной системы плюс роль работника в ней». Жёсткие требования к образованию и повышению квалификации раз в 3 года действуют для подразделения по защите информации и ответственного заместителя руководителя; для массового персонала норматив требует ознакомления и ежегодных мероприятий, форму которых работодатель выбирает сам. Подтверждением служит удостоверение о повышении квалификации или диплом о переподготовке от организации с образовательной лицензией, а не сертификат участника курса.

Самое уязвимое место в этой конструкции — доказательство: обучение проведено, а подтвердить его нечем. В Добыто ознакомление с политиками, приказами и программами обучения ведётся электронно, с автоматической отметкой о дате подписания и выгрузкой комплекта по каждому сотруднику к моменту проверки.

Частые вопросы

Нужно ли обучать по информационной безопасности дистанционных работников и совместителей

Да, если они попадают в одну из обязательных групп. Форма занятости на обязанность не влияет: значение имеет доступ к информационной системе и к персональным данным. Для дистанционного работника по главе 49.1 ТК РФ ознакомление и обучение проводятся электронно, а подтверждением служит документ, подписанный электронной подписью. Внешний совместитель учитывается наравне со штатным работником: с ним заключён трудовой договор, значит, он работник, а не исполнитель.

Можно ли провести обучение силами штатного специалиста по ИБ без образовательной лицензии

Для пользователей — можно и нужно: организационные мероприятия по пункту 15 приказа ФСТЭК России № 235 и ознакомление по пункту 6 части 1 статьи 18.1 152-ФЗ проводит сам работодатель, лицензия для этого не требуется. Для работников подразделения по защите информации внутреннее обучение требование о повышении квалификации не заменяет: удостоверение выдаёт только организация с лицензией на образовательную деятельность.

Засчитывается ли диплом вуза по информационной безопасности вместо повышения квалификации

Диплом закрывает требование о профессиональном образовании по направлению подготовки в области ИБ, но не отменяет требование о периодическом обучении. По пункту 12 приказа ФСТЭК России № 235 повышение квалификации проходят не реже одного раза в 3 года независимо от базового образования. Для руководителя подразделения к диплому добавляется стаж работы в сфере информационной безопасности не менее 3 лет.

Что делать, если работник отказывается проходить обязательное обучение

Прямого основания для отстранения по статье 76 ТК РФ в случае с обучением по ИБ нет: перечень оснований закрытый, и обучение по информационной безопасности в нём не названо, в отличие от охраны труда. Механизм другой: обязанность проходить обучение закрепляется в локальном нормативном акте и в трудовом договоре, работника знакомят под подпись, а отказ фиксируется актом и рассматривается как неисполнение трудовых обязанностей по статье 192 ТК РФ.

Нужно ли обучать исполнителей по договору ГПХ и сотрудников подрядчика

Кадровыми документами — нет. Требования нормативов адресованы работникам организации, а с исполнителем по ГПХ трудовых отношений нет, и приказ о направлении на обучение к нему неприменим. Условие о квалификации, о соблюдении режима конфиденциальности и о правилах работы в информационной системе включается в текст гражданско-правового договора, а доступы подрядчика описываются отдельным регламентом с указанием срока действия.

Оплачивается ли время обучения и сохраняется ли за работником место

При направлении работодателем на дополнительное профессиональное образование с отрывом от работы за работником сохраняются место работы и средняя заработная плата по статье 187 ТК РФ, а командировочные расходы возмещаются по правилам служебных командировок. Если обучение идёт без отрыва, в рабочее время, оно оплачивается как обычная работа. Направление на обучение оформляется приказом со ссылкой на программу и на пункт локального акта, который эту программу вводит.

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 5 / 5. Количество оценок: 1

Оценок пока нет. Поставьте оценку первым.

Сожалеем, что вы поставили низкую оценку!

Позвольте нам стать лучше!

Расскажите, как нам стать лучше?

Поделиться:

Попробуйте ДОБЫТО КЭДО

Подписывайте кадровые документы электронно. Оставьте заявку и начните работу.