Скачать 483.22 Kb.
|
3ХАРАКТЕРИСТИКА ОБЪЕКТА ИНФОРМАТИЗАЦИИОбработка ПДн в АО «ЕИРЦ Калужской области» осуществляется в рамках, следующих ИСПДн:
Обработка, хранение и передача ПДн в информационных системах персональных данных АО «ЕИРЦ Калужской области» происходит с использованием программных и технических средств. Аппаратной платформой для программных средств обработки ПДн являются серверное оборудование и рабочие станции пользователей информационных систем персональных данных АО «ЕИРЦ Калужской области». Всего в состав информационных систем персональных данных АО «ЕИРЦ Калужской области» входит 34 АРМ пользователей и 3 сервера. Расположение технических средств ИСПДн представлено в таблице 1. Таблица 1 – Расположение ИСПДн
4ИСПДн АО «ЕИРЦ Калужской области» построены на базе распределенной вычислительной сети. В вычислительной сети АО «ЕИРЦ Калужской области» применяются проводные и беспроводные технологии связи для взаимодействия между рабочими станциями и серверами ИСПДн. ТРЕБОВАНИЯ К ОБЪЕМУ ОКАЗЫВАЕМЫХ УСЛУГОказание услуг по созданию системы защиты персональных данных и оценке эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных , а также ее дальнейшему техническому сопровождению включает в себя следующие этапы:
Данных этап включает в себя уточнение исходных данных об информационных системах персональных данных АО «ЕИРЦ Калужской области», определение актуальных угроз безопасности ПДн, разработку для каждой ИСПДн Модели угроз и модели нарушителя безопасности персональных данных при их обработке в ИСПДн, разработку перечня мер защиты ПДн с учетом актуальных угроз безопасности, проекта Акта определения уровня защищенности ПДн при их обработке в ИСПДн Заказчика. Разработка Модели угроз и модели нарушителя безопасности персональных данных при их обработке в ИСПДн должна производится Исполнителем в соответствие с требованиями ФСТЭК России и ФСБ России.
На этапе разработки технического проекта СЗПДн Исполнитель должен провести разработку технических решений по построению СЗПДн информационных систем персональных данных, осуществить выбор средств защиты информации для использования в составе СЗПДн. Результатом работ на данном этапе является технический проект на создание СЗПДн, включающий в себя следующие документы:
Документация технического проекта и эксплуатационная документация разрабатываются в соответствии с РД 50-34.698-90. Перечень разрабатываемой документации, регламентирующей вопросы защиты ПДн может дополняться по согласованию между Заказчиком и Исполнителем. |
Приказ Фз «О персональных данных» и в целях обеспечения мер по обеспечению безопасности персональных данных, подлежащих реализации в информационной... |
Приказ о назначении ответственного лица в области обработки и защиты... Постановление Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных... |
||
Положение по организации и проведению работ по обеспечению безопасности... Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. №21 «Об утверждении Состава и содержания организационных... |
О проведении работ по защите персональных данных в учреждениях здравоохранения... Фз «О персональных данных», нормативно-правовыми актами Российской Федерации и Калининградской области в сфере защиты персональных... |
||
О защите персональных данных информационной системы персональных данных Оператор – Государственное учреждение – Новосибирское региональное отделение Фонда социального страхования Российской Федерации осуществляющее... |
Положение по организации и проведению работ по обеспечению безопасности... Структура организационной системы обеспечения безопасности персональных данных 27 |
||
Методические рекомендации исполнительным органам государственной... Приказ о назначении сотрудников, ответственных за обеспечение безопасности персональных данных при их обработке в информационных... |
Инструкция по организации антивирусной защиты информационных систем... «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных... |
||
Руководство пользователя по обеспечению безопасности информационной... Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке... |
Инструкция по организации антивирусной защиты в информационных системах... ПО, и устанавливает ответственность руководителей и сотрудников подразделений, эксплуатирующих и сопровождающих информационные системы... |
||
План мероприятий по обеспечению защиты персональных данных мбдоу дс №7 «Солнышко» Обеспечение безопасности пдн в мбдоу достигается за счет выполнения требований нормативных актов Российской Федерации в сфере защиты... |
Должностная инструкция администратора информационной системы персональных данных Настоящий документ подготовлен в рамках выполнения работ по обеспечению безопасного администрирования информационной системы персональных... |
||
Овсянниковского сельского поселения распоряжени е Российской федерации от 01. 11. 2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных... |
Приказ 30 декабря 2010 года №217 Об утверждении Инструкции по работе... В целях защиты персональных данных, используемых в министерстве финансов и налоговой политики Новосибирской области и реализации... |
||
Об организации и проведении работ по обеспечению безопасности персональных... Х обеспечения безопасности персональных данных при обработке в информационных системах Управления Министерства юстиции Российской... |
Мероприятия и документы по защите персональных данных Фз «О персональных данных» и Постановления Правительства Российской Федерации от 17. 11. 2007 №781 «Об утверждении Положения об обеспечении... |
Поиск |