Файл: Организация защиты персональных данных должна производиться в несколько этапов инвентаризация информационных ресурсов.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 30.11.2023
Просмотров: 17
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Этапы работ
Организация защиты персональных данных должна производиться в несколько этапов:
-
инвентаризация информационных ресурсов; -
ограничение доступа работников к персональным данным; -
документальное регламентирование работы с персональными данными; -
формирование модели угроз безопасности персональных данных; -
классификация информационных систем персональных данных (ИСПДн) образовательных организаций; -
составление и отправка в уполномоченный орган уведомления об обработке персональных данных; -
приведение системы защиты персональных данных в соответствие с требованиями регуляторов; -
создание подсистемы информационной безопасности ИСПДн и ее аттестация (сертификация) – для ИСПДн классов К1, К2; -
организация эксплуатации и контроля безопасности ИСПДн.