Главная страница
Навигация по странице:

  • Общее

  • Модель угроз. Утверждена приказом ау


    Скачать 1.31 Mb.
    НазваниеУтверждена приказом ау
    АнкорМодель угроз
    Дата16.03.2023
    Размер1.31 Mb.
    Формат файлаdocx
    Имя файлаilovepdf_merged1.docx
    ТипДокументы
    #994051
    страница60 из 88
    1   ...   56   57   58   59   60   61   62   63   ...   88

    Ответственность за обеспечение защиты информации (безопасности)


    1. Ответственными за обеспечение безопасности ПДн при их обработке в ИС «Сайт» приказом Директора АУ «Нефтеюганский политехнический колледж» назначены должностные лица / подразделения, представленные в таблице 2.

    Таблица 2 Ответственные за обеспечение защиты информации (безопасности)

    п/п

    Роль подразделения / должностного лица

    Должностное лицо / подразделение

    1.

    Ответственный за обеспе- чение безопасности персо-

    нальных данных

    заведующий отделом информационных технологий



      1. Особенности пересмотра Модели угроз


        1. Настоящая Модель угроз может быть пересмотрена:

      • по решению АУ «Нефтеюганский политехнический колледж» на основе периодически проводимых анализа и оценки угроз безопасности защищаемой информации с учетом особенностей и (или) изменений ИС «Сайт»;

      • в случае возникновения (обнаружения) новых уязвимостей и угроз безопасности информации;

      • в случае изменения федерального законодательства в части оценки угроз безопасности информации;

      • в случае появления новых угроз в используемых источниках данных об угрозах безопасности информации;

      • в случае изменения структурно-функциональных характеристик, применяемых информационных технологий или особенностей функционирования ИС «Сайт»;

      • в случае появления сведений и (или) фактов о новых возможностях потенциальных нарушителей;

      • в случаях выявления инцидентов информационной безопасности в ИС «Сайт» и (или) взаимодействующих (смежных) системах.
    1. ОПИСАНИЕ СИСТЕМ И СЕТЕЙ И ИХ ХАРАКТЕРИСТИКА КАК ОБЪЕКТОВ ЗАЩИТЫ


      1. Общее описание объекта оценки угроз

        1. Настоящая Модель угроз разработана в отношении ИС «Сайт».

        2. Основные характеристики ИС «Сайт»:

        3. Состав обрабатываемой информации:

      • Персональные данные.

        1. Основные процессы (бизнес-процессы), для обеспечения которых создана ИС

    «Сайт»:

      • Осуществление расчета за оказание платных услуг (Предполагает обработку персо- нальных данных с целью исполнения договора, стороной которого либо выгодоприобретате- лем или поручителем по которому является субъект персональных данных).

        1. Уровень защищенности ПДн: 4
      1. 1   ...   56   57   58   59   60   61   62   63   ...   88


    написать администратору сайта