Перечень организационно-распорядительных документов, локальных нормативных актов по обработке и защите персональных данных (1-й этап)
(по состоянию на 01.06.2014 г.)
-
Акт классификации информационных систем персональных данных (ИСПДн) - пример...
-
Приказ об утверждении перечня ИСПДн, в которых должна быть обеспечена безопасность персональных данных - пример...
-
Приказ о создании экспертной комиссии (для проведения классификации ИСПДн и разработки модели угроз безопасности персональных данных) - пример...
-
Приказ о назначении администратора информационной безопасности - пример...
-
Приказ о назначении должностного лица, ответственного за организацию обработки персональных данных - пример...
-
Приказ о назначении должностного лица, ответственного за обеспечение безопасности персональных данных в ИСПДн - пример...
-
Приказ о назначении должностных лиц, ответственных за эксплуатацию ИСПДн и используемых в них средств защиты информации - пример...
-
Приказ о мерах по обеспечению сохранности персональных данных и исключению несанкционированного доступа к ним при хранении материальных носителей персональных данных;
-
Приказ о перечне персональных данных - пример...
-
Приказ об утверждении списка должностных лиц, допущенных к обработке персональных данных - пример...
-
Приказ об утверждении перечня помещений для работы с персональными данными - пример...
- Приказ о внесении изменений в должностные инструкции работников - пример раздела должностных инструкций...
-
Приказ об организации и проведении работ по обеспечению безопасности персональных данных, включая приложения:
-
Положение об организации и проведении работ по обеспечению безопасности персональных данных;
-
Положение об организации режима безопасности помещений, где осуществляется работа с персональными данными;
-
Типовая форма журнала поэкземплярного учета средств криптографической информации, эксплуатационной и технической документации к ним, ключевых документов;
-
Типовая форма журнала поэкземплярного учета средств защиты информации, эксплуатационной и технической документации к ним;
-
Типовая форма журнала учета материальных носителей персональных данных;
-
Типовая форма журнала учета хранилищ;
-
Типовая форма журнала периодического тестирования средств защиты информации;
-
Типовая форма журнала учета нештатных ситуаций ИСПДн, выполнения профилактических работ, установки и модификации программных средств на компьютерах ИСПДн;
-
Типовая форма журнала учета пользователей, допущенных к ИСПД;
-
Типовая форма журнала проверок электронных журналов;
-
Лицевой счет пользователя средств криптографической защиты информации;
-
Приказ об обработке персональных данных, включая приложения:
-
Положение по обработке персональных данных;
-
Инструкция по заполнению типовых форм;
-
Форма Обязательства о неразглашении персональных данных;
-
Форма Согласия на обработку персональных данных;
-
Модель угроз ИСПДн;
-
Техническое задание на разработку системы защиты ИСПДн.