|
Категория |
Обсуждение |
Править |
+ |
История |
Обсуждение категории:Комплект документов для соответствия ФЗ РФ от 27 июля 2006 года N 152-ФЗ "О персональных данных"
Материал из SecurityPolicy.ru
Предлагаю струтуру раздела, озвученную Алексеем Лукацким:
- Положение о защите персональных данных.
- Положение о подразделении по защите информации.
- Должностные регламенты лиц, ответственных за защиту ПДн.
- План мероприятий по защите ПДн.
- План внутренних проверок состояния защиты ПДн.
- Приказ о назначении ответственных лиц по ПДн.
- Договора с субъектами ПДн, лицензии на виды деятельности, в рамках которых осуществляется обработка ПДн, выписки из ЕГРЮЛ и т.д.
- Журнал по учету мероприятий по контролю.
- Журнал учета обращений субъектов ПДн о выполнении их законных прав.
- Копия уведомления РКН с исходящим номером и датой подписания.
- Письменные согласия субъекта ПДн на обработку ПДн.
- Список лиц, обрабатывающих ПДн, утверждённый оператором или уполномоченным лицом.
- Электронный журнал обращений пользователей информационной системы к ПДн.
- Журналы (книги) учета ПДн.
- Правила пользования средствами защиты информации.
- Наличие заключения экспертизы ФСТЭК и ФСБ об оценке соответствия средств защиты информации, предназначенных для обеспечения безопасности ПДн при их обработке.
- Эксплуатационная и техническая документация.
- Отражение в трудовом договоре (контракте) ответственности работника за разглашение ПДн.
- Иные документы.
|
Категория |
Обсуждение |
Править |
+ |
История |