Файл: Организация защиты персональных данных должна производиться в несколько этапов инвентаризация информационных ресурсов.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 30.11.2023

Просмотров: 17

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Этапы работ

Организация защиты персональных данных должна производиться в несколько этапов:

  • инвентаризация информационных ресурсов;

  • ограничение доступа работников к персональным данным;

  • документальное регламентирование работы с персональными данными;

  • формирование модели угроз безопасности персональных данных;

  • классификация информационных систем персональных данных (ИСПДн) образовательных организаций;

  • составление и отправка в уполномоченный орган уведомления об обработке персональных данных;

  • приведение системы защиты персональных данных в соответствие с требованиями регуляторов;

  • создание подсистемы информационной безопасности ИСПДн и ее аттестация (сертификация) – для ИСПДн классов К1, К2;

  • организация эксплуатации и контроля безопасности ИСПДн.