Приказ


Скачать 0.88 Mb.
Название Приказ
страница 4/12
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   2   3   4   5   6   7   8   9   ...   12

Приложение 3

к приказу Аппарата Администрации

Ненецкого автономного округа

от ________ 2016 № ________

«Об обработке персональных

данных в Аппарате Администрации

Ненецкого автономного округа»




Правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным законодательством в сфере персональных данных и локальными актами, в Аппарате Администрации Ненецкого автономного округа

1. Правилами осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным законодательством в сфере персональных данных и локальными актами, в Аппарате (далее - Правила) определяются процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных; основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.

В настоящих Правилах используются основные понятия, определенные в статье 3 Федерального закона «О персональных данных».

2. В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям в Аппарате организовывается проведение периодических проверок условий обработки персональных данных.

Проверки проводятся ответственным за организацию обработки персональных данных в Аппарате (далее - ответственный за организацию обработки персональных данных).

Общее руководство по выполнению мероприятий, связанных с организацией и проведением проверок, возлагается на ответственного за организацию обработки персональных данных в Аппарате.

3. В проведении проверки не может участвовать служащий Аппарата, прямо или косвенно заинтересованный в ее результатах.

Проверки соответствия обработки персональных данных установленным требованиям проводятся на основании утвержденного распоряжением руководителя Аппарата ежегодного плана осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям или на основании поступившего письменного заявления субъекта персональных данных о нарушениях правил обработки персональных данных (внеплановые проверки).

4. Проведение внеплановой проверки организуется в течение трех рабочих дней с момента поступления соответствующего заявления.

5. При проведении проверки соответствия обработки персональных данных становленным требованиям должны быть полностью, объективно и всесторонне установлены:

порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;

порядок и условия применения средств защиты информации;

эффективность принимаемых мер по обеспечению безопасности персональных данных;

состояние учета машинных носителей персональных данных;

соблюдение правил доступа к персональным данным;

наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;

мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

осуществление мероприятий по обеспечению целостности персональных данных.

6. Ответственные за организацию обработки персональных данных при проведении проверки условий обработки персональных данных имеют право:

запрашивать у сотрудников Аппарата информацию, необходимую для реализации полномочий;

требовать от должностных лиц Аппарата, непосредственно осуществляющих обработку персональных данных, уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;

вносить руководителю Аппарата предложения по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;

вносить руководителю Аппарата предложения о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке, а также предложения о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.

7. Ответственные за организацию обработки персональных данных при проведении проверки условий обработки персональных данных должны обеспечивать конфиденциальность ставших им известными в ходе проведения мероприятий внутреннего контроля персональных данных.

8. Проверка условий обработки персональных данных должна быть завершена не позднее чем через 30 календарных дней со дня принятия решения об ее проведении.

9. По результатам проведенной проверки условий обработки персональных данных ответственные за организацию обработки персональных данных представляют руководителю Аппарата письменное заключение о результатах проведенной проверки с указанием мер, необходимых для устранения выявленных нарушений.
1   2   3   4   5   6   7   8   9   ...   12

Похожие:

Приказ icon Приказ о назначении ответственного за пожарную безопасность в организации...

Приказ icon Министерство российской федерации по связи и информатизации приказ
Представить в установленном порядке настоящий Приказ в Минюст России на государственную регистрацию
Приказ icon Приказ от 1 декабря 2008 г. N 1048 о внесении изменений в приказ...
Внести изменения в Приказ мвд россии от 15 марта 1999 г. N 190 "Об организации и проведении государственного технического осмотра...
Приказ icon Приказ №149-о от 29. 08. 2014 г Утверждена: Приказ №162/3-о от 28. 08. 2015 г
Общая характеристика учебного предмета, включая ценностные ориентиры химического образования
Приказ icon Приказ № фб 519 от 22. 04. 2015+Приказ №фб-336 от 04. 03. 2016 (о...
...
Приказ icon Приказ Приложение №1 Приложение №2 Приложение №3 Приложение №4 Приложение...
Министерство Здравоохранения СССР. Приказ от 3 октября 1990г. №394. "Об утверждении положения о комплексном техническом обслуживании,...
Приказ icon Приказ о назначении ответственного за пожарную безопасность в организации...
Журнал проверки производственных и вспомогательных помещений по окончании рабочего дня
Приказ icon Приказ о назначении ответственного за пожарную безопасность в организации...
Журнал проверки производственных и вспомогательных помещений по окончании рабочего дня
Приказ icon Приказ от 6 августа 2015 г. N 124н о внесении изменений в приказ...
В целях совершенствования нормативно-правового регулирования в сфере бюджетной деятельности приказываю
Приказ icon Приказ
Управлением образования была спланирована оперативная проверка «Исполнение законодательства при организации обучения граждан РФ начальным...
Приказ icon Министр здравоохранения СССР приказ
Утратил силу в части порядка хранения, учета, прописывания, отпуска и применения наркотических лекарственных средств (Приказ Минздрава...
Приказ icon Приказ №684 от 29 мая 2009 г. Об организации медицинской помощи в...
О проведении Республиканской научно-практической конференции по неотложной хирургии 11
Приказ icon Приказ Минфина РФ от 23. 12. 2010 №183н «Об утверждении Плана счетов...
Настоящее положение разработано в соответствии и на основании следующих нормативных актов
Приказ icon И атомному надзору приказ
Ростехнадзора от 15 декабря 2011 г. N 714 о внесении изменений в приказ Федеральной службы по экологическому, технологическому и...
Приказ icon И атомному надзору приказ
Ростехнадзора от 15 декабря 2011 г. N 714 о внесении изменений в приказ Федеральной службы по экологическому, технологическому и...
Приказ icon И атомному надзору приказ
Ростехнадзора от 15 декабря 2011 г. N 714 о внесении изменений в приказ Федеральной службы по экологическому, технологическому и...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск