Действия по реализации требований Федерального закона №152-ФЗ включают в себя:
. Проведение инвентаризации всех систем обрабатывающих персональные данные.
. Наличие согласий субъектов на обработку их персональных данных.
. Формирование перечня персональных данных, оценка законности обработки ПД.
. Установление категорий персональных данных.
. Формирование документов, регламентирующих работу с персональными данными.
. Формирование модели угроз, содержащих актуальные угрозы информационной безопасности персональных данных при их обработке.
. Определение класса ИСПД и выработка решений по снижению класса информационной системы. Порядок проведения классификации информационных систем утвержден совместным Приказом ФСТЭК РФ, ФСБ РФ и Министерства информационных технологий и связи РФ от 13.02.2008 г. №55/86/20. Цель проведения классификации - установление методов и способов защиты информации, необходимых для обеспечения безопасности персональных данных.
. Утверждение акта классификации.
. Направление уведомления об обработке ПД в уполномоченный орган.
. Контроль ИСПД.
При выполнении указанных действий, информационная система персональных данных будет соответствовать требованиям закона.
Перейти на страницу: 2 3 4 5 6 7
|