Акт определения уровня защищенности персональных данных

смотреть видео
Как оформить акт определения уровня защищенности персональных данных в 2022 году: образец, список приложений, правовая база. Рекомендуем заполнить шаблон акта по определению уровней защищенности ПДН в сервисе FreshDoc и скачать готовый документ.
Дата актуализации: 2024-10-29
Полезная информация
Описания

При необходимости организовать защиту информационной системы персональных данных для начала требуется понять, какая именно степень защиты требуется. Для того, чтобы это стало возможно, созывается комиссия. В состав комиссии включаются должностные лица организации-оператора персональных данных, в чьи служебные обязанности входит работа с данной конфиденциальной информацией. Итогом работы комиссии будет акт об определении уровня защищенности, а для того, чтобы акт был адекватен, перед комиссией стоит задача внимательно исследовать все имеющиеся в информационной системе персональных данных персональные данные, и процессы в организации, связанные с обработкой.

Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" предусматривает 4 уровня защищенности персональных данных, где четвертый уровень – низший, а первый уровень - наивысший.

В случае, если комиссия установит актуальность разных уровней защищенности, то следует ориентироваться на наивысший, так как каждая следующая «ступень» уровней защищенности означает добавление новых требований к низшим.

Критериями, в соответствии с которыми производится определение уровня защищенности, являются: - количество субъектов персональных данных;

  • категории субъектов персональных данных;
  • обрабатываемых персональных данных;
  • типы актуальных угроз;
  • обрабатываются ли персональные данные только сотрудников оператора.

Акт определения УЗ ПДн

 

УТВЕРЖДАЮ
 
 г.
М.П.

 

Акт

определения уровня защищенности персональных данных в

Комиссия в составе:

Председатель комиссии:

Наименование должности Фамилия и инициалы

 

Члены комиссии:

Наименование должности Фамилия и инициалы

 

рассмотрела условия обработки персональных данных в  для определения уровня защищенности персональных данных и исполнения требований действующего законодательства по защите персональных данных.

По результатам проведенного анализа исходных данных были установлены следующие характеристики обработки персональных данных:

Количество субъектов персональных данных В  обрабатываются персональные данные  чем 100 000 субъектов.
Категории субъектов персональных данных В  обрабатывается персональные данные .
Категории обрабатываемых персональных данных В  обрабатываются
.
Тип актуальных угроз Моделью угроз безопасности ИСПДн «» определены угрозы  типа.

Председатель комиссии:

Наименование должности Фамилия и инициалы

Наименование должности Фамилия и инициалы