+7 (495) 419-06-60
+7 (8352) 230-300
428018, г. Чебоксары, ул. Ак.Крылова, 13
Перечень организационно-распорядительных документов, локальных нормативных актов по обработке и защите персональных данных (1-й этап)

(по состоянию на 01.06.2014 г.)

  1. Акт классификации информационных систем персональных данных (ИСПДн) - пример...
  2. Приказ об утверждении перечня ИСПДн, в которых должна быть обеспечена безопасность персональных данных - пример...
  3. Приказ о создании экспертной комиссии (для проведения классификации ИСПДн и разработки модели угроз безопасности персональных данных) - пример...
  4. Приказ о назначении администратора информационной безопасности - пример...
  5. Приказ о назначении должностного лица, ответственного за организацию обработки персональных данных - пример...
  6. Приказ о назначении должностного лица, ответственного за обеспечение безопасности персональных данных в ИСПДн - пример...
  7. Приказ о назначении должностных лиц, ответственных за эксплуатацию ИСПДн и используемых в них средств защиты информации - пример...
  8. Приказ о мерах по обеспечению сохранности персональных данных и исключению несанкционированного доступа к ним при хранении материальных носителей персональных данных;
  9. Приказ о перечне персональных данных - пример...
  10. Приказ об утверждении списка должностных лиц, допущенных к обработке персональных данных - пример...
  11. Приказ об утверждении перечня помещений для работы с персональными данными - пример...
  12. Приказ о внесении изменений в должностные инструкции работников - пример раздела должностных инструкций...
  13. Приказ об организации и проведении работ по обеспечению безопасности персональных данных, включая приложения:
    • Положение об организации и проведении работ по обеспечению безопасности персональных данных;
    • Положение об организации режима безопасности помещений, где осуществляется работа с персональными данными;
    • Типовая форма журнала поэкземплярного учета средств криптографической информации, эксплуатационной и технической документации к ним, ключевых документов;
    • Типовая форма журнала поэкземплярного учета средств защиты информации, эксплуатационной и технической документации к ним;
    • Типовая форма журнала учета материальных носителей персональных данных;
    • Типовая форма журнала учета хранилищ;
    • Типовая форма журнала периодического тестирования средств защиты информации;
    • Типовая форма журнала учета нештатных ситуаций ИСПДн, выполнения профилактических работ, установки и модификации программных средств на компьютерах ИСПДн;
    • Типовая форма журнала учета пользователей, допущенных к ИСПД;
    • Типовая форма журнала проверок электронных журналов;
    • Лицевой счет пользователя средств криптографической защиты информации;
  14. Приказ об обработке персональных данных, включая приложения:
    • Положение по обработке персональных данных;
    • Инструкция по заполнению типовых форм;
    • Форма Обязательства о неразглашении персональных данных;
    • Форма Согласия на обработку персональных данных;
  15. Модель угроз ИСПДн;
  16. Техническое задание на разработку системы защиты ИСПДн.
Copyright © 2014 - 2023 г.
ООО «Центр Информационной Безопасности»