Этапы работ. Организация защиты персональных данных должна производиться в несколько этапов инвентаризация информационных ресурсов
Скачать 13.16 Kb.
|
Этапы работ Организация защиты персональных данных должна производиться в несколько этапов: инвентаризация информационных ресурсов; ограничение доступа работников к персональным данным; документальное регламентирование работы с персональными данными; формирование модели угроз безопасности персональных данных; классификация информационных систем персональных данных (ИСПДн) образовательных организаций; составление и отправка в уполномоченный орган уведомления об обработке персональных данных; приведение системы защиты персональных данных в соответствие с требованиями регуляторов; создание подсистемы информационной безопасности ИСПДн и ее аттестация (сертификация) – для ИСПДн классов К1, К2; организация эксплуатации и контроля безопасности ИСПДн. |