Рейтинги. Руководства. Правильный адвокат и юрист.
Задать вопрос
ЗаконодательствоНовости праваАктивные юристыИзбранное

ВОПРОС СООБЩЕСТВУ · Другие вопросы

Как бюджетному учреждению пройти проверку фстэк

Москва65 просмотров1 ответ

Скоро будет проверка фстэк по защите персональных данных.
кто уже проходил проверку подробно напишите какие документы необходимо готовить, что должно быть?

Ответы сообщества 1

Ответить
Эдуард Викторович ПономаревУчастник сообщества

. подготовка к проверке
для всех регуляторов подготавливаются следующие документы:

учредительные документы юридического лица: выписка из егрюл, устав (положение), приказ о назначении руководителя. копия документа, удостоверяющего полномочия физического лица, которое будет представлять интересы юридического лица при проведении проверки. организационно-штатная структура юридического лица (штатное расписание, положение), журнал учета проверок юридического лица.
документы, в которых зафиксировано, какие категории персональных данных вы обрабатываете, например: "политика в области обеспечения безопасности персональных данных", "положение о порядке организации и проведения работ по обеспечению безопасности персональных данных".
перечень информационных систем персональных данных. как правило, их несколько, так как законодательство не допускает объединение информационных систем персональных данных, созданных в различных целях. например, информационные системы персональных данных, обрабатывающие данные о клиентах и сведения о сотрудниках, необходимо разделять.
модели угроз, акты определения уровня защищенности, формуляры и сертификаты на средства защиты информации.
документы о назначении ответственного или структурного подразделения, ответственного за обеспечение обработки персональных данных.
перечень лиц, доступ которых к персональным данным, обрабатываемым в информационных системах, необходим для выполнения ими служебных (трудовых) обязанностей.
документы, регламентирующие режимные мероприятия. например, "инструкция по режиму безопасности". журнал (реестр, книга), содержащий персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию или в иных аналогичных целях.
документ, устанавливающий процедуры, направленные на предотвращение и выявление нарушений законодательства рф, устранение таких последствий: "инструкция по реагированию на инциденты информационной безопасности", "инструкции по внутреннему контролю (аудиту)", акты внутренних проверок.
документы, подтверждающие ознакомление сотрудников с внутренними регламентами по обеспечению безопасности персональных данных (листы ознакомления). также рекомендуется сделать листы ознакомления с федеральным законом от 27.07.2006 № 152-фз "о персональных данных", постановлением правительства рф от 15.09.2008 № 687 "об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации" и иными подзаконными актами, которыми вы руководствуетесь при проведении мероприятий по защите персональных данных.
выше был представлен обобщенный перечень документов, необходимых для предоставления всем регуляторам.

для фстэка
сведения о наличии лицензий на осуществление работ по защите информации.
приказ о постоянно действующей технической комиссии по защите информации.
сведения о сотрудниках подразделения (штатном специалисте) по защите информации: приказ о назначении, штатная и фактическая численность, стаж в области защиты информации, копии дипломов об обучении, сведения о повышении квалификации, сведения о согласовании кандидатуры руководителя с управлением фстэк россии по региону.
сведения об аттестованных объектах информатизации (аттестат) и планируемых к аттестации.
сведения о проведении инструментального контроля на объектах информатизации.
сведения о наличии аппаратуры контроля эффективности мер по защите информации.

Можете помочь с ответом?

Войдите, чтобы участвовать в обсуждении.

Войти и ответить