Общий порядок действия оператора по выполнению требований Федерального закона от 27.07.2006 152 «О персональных данных» (Часть 1): ШАГ 1 Определить структурное.

Презентация:



Advertisements
Похожие презентации
Общий порядок действий оператора по выполнению требований Федерального закона от ФЗ «О персональных данных»
Advertisements

Защита персональных данных в информационных системах 24 ноября 2010 года.
Этапы создания системы защиты персональных данных СПЕЦИАЛЬНЫЕ ВЫЧИСЛИТЕЛЬНЫЕ КОМПЛЕКСЫ Научно-производственное предприятие.
Федеральный закон 152-ФЗ «О персональных данных» от 27 июля 2006 года ( с последними изменениями от 25 июля 2011 года) Требования к юридическим лицам.
Законодательная и нормативная база правового регулирования вопросов защиты персональных данных. Руководящие документы по защите персональных данных Законодательная.
Заместитель директора ООО «ИТ Энигма» по информационной безопасности Метальников Александр ОСНОВНЫЕ ВОПРОСЫ РАБОТЫ ИТ- СПЕЦИАЛИСТА ЛПУ ПО ЗАЩИТЕ ПДН.
ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ В СВЯЗИ С ИЗДАНИЕМ ПРИКАЗА ФСТЭК РОССИИ.
Положение об обработке персональных данных Положение об обработке персональных данных Передача персональных данных работника должна осуществляться в соответствии.
Соблюдение требований законодательства о персональных данных органами государственной власти и местного самоуправления по Ярославской области Начальник.
Персональные данные - любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу ( субъекту персональных.
Персональные данные (ПДн). Организация работы по защите ПДн в образовательном учреждении 14 апреля 2010 года.
М.Ю.Емельянников Заместитель коммерческого директора НИП «ИНФОРМЗАЩИТА» Защита персональных данных: алгоритм для законопослушных банков ИНФОРМАЦИОННАЯ.
Управление ФСТЭК России по Сибирскому федеральному округу «О требованиях к защите персональных данных при их обработке в информационных системах персональных.
В соответствии со статьей 19 Федерального закона «О персональных данных» Правительство Российской Федерации постановляет: Положение об обеспечении 1.
Управление Роскомнадзора по Республике Крым и городу Севастополь Контактный телефон: ( ) Сайт Управления : 1 Тема:
Федеральный закон РФ от 27 июля 2006 года 152-ФЗ «О персональных данных»
ООО "Лаборатория Информационной Безопасности". ООО "Лаборатория Информационной Безопасности« РаботникиКлиентыКонтрагенты У Вас есть Они предоставляют.
1 Статья 3. Основные понятия, используемые в настоящем Федеральном законе Статья 3. Основные понятия, используемые в настоящем Федеральном законе Персональные.
Некоторые аспекты создания и эксплуатации СКУД в свете закона РФ «О персональных данных». ООО «НИЦ «ФОРС» 2010г.
В соответствие с 152 – ФЗ «О персональных данных» ООО «Смолтелеком» Ковалева Надежда.
Транксрипт:

Общий порядок действия оператора по выполнению требований Федерального закона от «О персональных данных» (Часть 1): ШАГ 1 Определить структурное подразделение или должностное лицо, ответственное за обеспечение безопасности ПДн. ШАГ 2 Определить состав обрабатываемых ПДн, цели и условия обработки. Определить срок хранения ПДн. ШАГ 3 Получить согласие субъекта на обработку его ПДн, в том числе в ПИСЬМЕННОЙ форме

Общий порядок действия оператора по выполнению требований Федерального закона от «О персональных данных» (Часть 2): ШАГ 4 Определить порядок реагирования на запросы со стороны СУБЪЕКТОВ персональных данных. ШАГ 5 Определить необходимость УВЕДОМЛЕНИЯ уполномоченного органа по защите ПДн о начале обработки Пдн. Составить и отправить уведомление. ШАГ 6 Определить перечень мер по защите ПДн, обрабатываемых БЕЗ использования средств автоматизации

Общий порядок действия оператора по выполнению требований Федерального закона от «О персональных данных» (Часть 1): ШАГ 7 Выделить и классифицировать ИСПДн. ШАГ 8 Разработать модель угроз для ИСПДн. ШАГ 9 Спроектировать и реализовать систему защиты персональных данных. ШАГ 10 Провести аттестацию ИСПДн по требованиям безопасности или продекларировать соответствие.

Общий порядок действия оператора по выполнению требований Федерального закона от «О персональных данных» (Часть 4): ШАГ 11 Обеспечить постоянный контроль защищённости ПДн