Главная страница

Этапы работ. Организация защиты персональных данных должна производиться в несколько этапов инвентаризация информационных ресурсов


Скачать 13.16 Kb.
НазваниеОрганизация защиты персональных данных должна производиться в несколько этапов инвентаризация информационных ресурсов
Дата22.05.2023
Размер13.16 Kb.
Формат файлаdocx
Имя файлаЭтапы работ.docx
ТипРегламент
#1149476

Этапы работ

Организация защиты персональных данных должна производиться в несколько этапов:

  • инвентаризация информационных ресурсов;

  • ограничение доступа работников к персональным данным;

  • документальное регламентирование работы с персональными данными;

  • формирование модели угроз безопасности персональных данных;

  • классификация информационных систем персональных данных (ИСПДн) образовательных организаций;

  • составление и отправка в уполномоченный орган уведомления об обработке персональных данных;

  • приведение системы защиты персональных данных в соответствие с требованиями регуляторов;

  • создание подсистемы информационной безопасности ИСПДн и ее аттестация (сертификация) – для ИСПДн классов К1, К2;

  • организация эксплуатации и контроля безопасности ИСПДн.


написать администратору сайта