Вы здесь: Главная | Персональные данные | ЧТО НАДО ЗНАТЬ О ПЕРСОНАЛЬНЫХ ДАННЫХ | Порядок действий по защите информационной системы персональных данных

Порядок действий по защите информационной системы персональных данных

Порядок действий по защите информационной системы персональных данных

Последовательность действий при выполнении требований законодательства по обработке персональных данных:

1) Уведомление в уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных с использованием средств автоматизации;

 2) Предпроектное обследование информационной системы — сбор исходных данных;

 3) Классификация системы обработки персональных данных;

 4) Построение частной модели угроз с целью определения их актуальности для информационной системы;

 5) Разработка частного технического задания на систему защиты персональных данных;

 6) Проектирование системы защиты персональных данных;

 7) Реализация и внедрение системы защиты персональных данных;

 8) Выполнение требований по инженерной защите помещений, требований по пожарной безопасности, охране, электропитанию и заземлению, санитарных и экологических требований;

 9) Аттестация (сертификация) по требованиям безопасности информации;

 10) Повышение квалификации сотрудников в области защиты персональных данных;

 11) Сопровождение (аутсорсинг) системы защиты персональных данных.