О защите персональных данных (для школьных работников)


Скачать 1.23 Mb.
Название О защите персональных данных (для школьных работников)
страница 13/13
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   ...   5   6   7   8   9   10   11   12   13



Приложение 8. Примерный рекомендуемый перечень документов, которые необходимы для обеспечения защиты персональных данных

Локальные нормативные акты

  • Положение об обработке персональных данных в информационной системе

  • Положение о порядке неавтоматизированной обработки персональных данных в школе

  • Регламент обеспечения безопасности персональных данных в школе

  • Перечень информационных ресурсов, содержащих персональные данные

Должностные обязанности (в части обеспечения безопасности персональных данных):

  • системного администратора информационной системы

  • администратора баз данных информационной системы

  • сотрудников службы безопасности

  • сотрудников кадровой службы

  • пользователей информационной системы

Инструкции (в части обеспечения безопасности персональных данных) о порядке и правилах:

  • взаимодействия с другими организациями при обмене информацией

  • использования паролей пользователей информационной системы

  • регистрации пользователей информационной системы и назначения им прав доступа

  • подключения к информационной системе сторонних (взаимодействующих) организаций

  • установки, модификации и техническом обслуживании программного обеспечения и технических средств обработки информации информационной системы

  • защиты от вредоносных программ и вирусов

  • резервного копирования и восстановления данных в информационной системе

  • приема и увольнения сотрудников организации

Документы, необходимые для реализации технической защиты

  • Технический проект системы защиты информации

  • Матрица доступа субъектов к информационным ресурсам и операциям с информацией

  • Список средств защиты информации, используемых в школьных информационных системах




1 Лопатин В.Н. Защита права на тайну в России: Учебное пособие. СПб., 2000.

2 Конституция Российской Федерации, ст. ст. 23, 24

3 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., пункт 1, ст. 3

4 WP 136 Article 29 Data Protection Working Party Opinion 4/2007 on the concept of personal data (Международная рабочая группа № 136. Мнение 4/2007 о понятии «персональные данные»)

5 Международный пакт о гражданских и политических правах, Нью-Йорк, 19.12.66 г.

6 Гражданский кодекс РФ, ст. 19

7 Постановление Правительства РФ от 08.07.1997 г. № 828, «Положение о паспорте гражданина Российской федерации», п. 4

8 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 11

9 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 10.

10 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., пункт 10, часть 1, ст. 6.

11 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 3, ст. 9.

12 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 1, ст. 8.

13 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., пункт 11, часть 1, ст. 6.

14 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 7.

15 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 19.

16 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 19.

17 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 19.

18 Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 3.

19 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 181.

20 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 3, ст. 9.

21 Гражданский кодекс РФ, ст. ст. 154, 155.

22 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 6, ст.9.

23 Гражданский кодекс РФ, ст. ст. 21, 27.

24 Семейный кодекс РФ, ст. 64

25 Гражданский кодекс РФ, ст. 28

26 Гражданский кодекс, ст. 175

27 Конституция Российской Федерации, ст. ст. 23, 24

28 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., глава 3

29 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 23

30 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 5, ст. 19.

31 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 23.

32 Постановление Правительства РФ от 16.03.2009 года № 228, «Об утверждении Положения о Федеральной службе по надзору в сфере связи и массовых коммуникаций».

33 Указ Президента РФ от 16.08.2004 г. № 1085 «Вопросы федеральной службы по техническому и экспортному контролю», п. 5 Положения о Федеральной службе по техническому и экспортному контролю.

34 Регистрационный номер Госстандарта России РОСС RU.0001.01БИ00. «Положение о сертификации средств защиты информации по требованиям безопасности информации» Утв. Приказом Гостехкомиссии при Президенте РФ от 27.10.1995 г. № 199

35 Регистрационный номер Госстандарта России РОСС RU.0001.030001, Положение утв. Генеральным директором ФАПСИ 28.10.93 г.

36 Информационный ресурс – отдельные документы и отдельные массивы документов, документы и массивы документов содержащиеся в информационных системах (библиотеках, архивах, фондах, банках данных, информационных системах других видов). ГОСТ Р 51275-2006, п. 2.1

37 Постановление Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»

38 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 1.

39 Постановление Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»

40 Постановление Правительства РФ от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», п. 7

41 ГОСТ Р 51275-2006 «Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения».

42 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., п. 5 ч. 1 ст. 18.1

43 А. Б. Вифлеемский, И. Г. Лозицкий «Персональные данные и информационные технологии в образовании», М: 2010 г.

44 Приказ ФСТЭК России от 18.02.2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»

45 К структурно-функциональным характеристикам информационной системы относятся: (a) структура и состав информационной системы; (b) физические, логические, функциональные и технологические взаимосвязи между сегментами информационной системы, а также с иными информационными системами и информационно-телекоммуникационными сетями; (c) режимы обработки информации в информационной системе и в ее отдельных сегментах; (d) иные характеристики информационной системы.


46 Приказ ФСТЭК России от 18.022013 г. № 21 «Об утверждении состава и содержания

организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», п. 6

47 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ч. 5 ст. 5

48 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ч. 3 ст. 5

49 Приказ Роскомнадзора от 05.09.2013 г. № 996 «Требования и методы по обезличиванию персональных данных, обрабатываемых в информационных системах персональных данных, в том числе функционирующих в рамках федеральных целевых программ»

50 Гражданский кодекс РФ, ст. 1068

51 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., (в ред. Федеральных законов № 266-ФЗ, 2009; № 363-ФЗ, 2009; № 123-ФЗ, 2010; № 204-ФЗ, 2010; № 227-ФЗ, 2010; № 313-ФЗ, 2010; № 359-ФЗ, 2010; №123-ФЗ, 2011; № 261-ФЗ, 2011)

52 «Конвенция Совета Европы о защите физических лиц при автоматизированной обработке персональных данных». ETS № 108. Страсбург, 1981 г. Ратифицирована Федеральным законом № 160-ФЗ «О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных», 2005 г. http://www.pd.rsoc.ru/law/document170.htm?print=1

53 Конституция Российской федерации, часть 1 ст. 23.

54 Конституция Российской Федерации, часть 1 ст. 24.

55 Конституция Российской Федерации, часть 2 ст. 24

56 Конституция Российской федерации, часть 4 ст. 29

57 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 1, ст. 1.

58 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 5.

59 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 6.

60 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 1 п.1 ст. 6, ст. ст. 9, 11

61 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 9.

62 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 7.

63 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. ст. 7, 10.

64 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 11.

65 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., глава 3

66 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., ст. 23

67 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 1 ст. 181

68 Конституция Российской федерации, ст. ст. 2, 11

69 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 2, часть 4. ст. 19

70 Федеральный закон № 152-ФЗ «О персональных данных», 2006 г., часть 11 ст. 19.

71 Гражданский кодекс РФ, ст. 151



Последние изменения 24.03.2014 18:02:00
1   ...   5   6   7   8   9   10   11   12   13

Похожие:

О защите персональных данных (для школьных работников) icon О защите персональных данных информационной системы персональных данных
Оператор – Государственное учреждение – Новосибирское региональное отделение Фонда социального страхования Российской Федерации осуществляющее...
О защите персональных данных (для школьных работников) icon Мероприятия и документы по защите персональных данных
Фз «О персональных данных» и Постановления Правительства Российской Федерации от 17. 11. 2007 №781 «Об утверждении Положения об обеспечении...
О защите персональных данных (для школьных работников) icon Приказ о назначении ответственного лица в области обработки и защиты...
Постановление Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных...
О защите персональных данных (для школьных работников) icon Администрация Егорлыкского района Ростовской области постановление
Фз «О персональных данных», постановлением Правительства РФ от 01. 11. 2012 №119 «Об утверждении требований к защите персональных...
О защите персональных данных (для школьных работников) icon Овсянниковского сельского поселения распоряжени е
Российской федерации от 01. 11. 2012 №1119 «Об утверждении требований к защите персональных данных при их обработке в информационных...
О защите персональных данных (для школьных работников) icon Руководство пользователя по обеспечению безопасности информационной...
Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке...
О защите персональных данных (для школьных работников) icon О проведении работ по защите персональных данных в учреждениях здравоохранения...
Фз «О персональных данных», нормативно-правовыми актами Российской Федерации и Калининградской области в сфере защиты персональных...
О защите персональных данных (для школьных работников) icon О защите персональных данных в пао «мрск северного Кавказа»
Во исполнение Федерального закона от 27. 07. 2006 №152-фз «О персональных данных» в редакции Федеральных законов от 04. 06. 2011
О защите персональных данных (для школьных работников) icon Сведения о реализуемых требованиях к защите персональных данных в ао «южуралжасо»
Описание мер, предусмотренных статьями 18. 1 и 19 Федерального закона от 27 июля 2006 года №152-фз «О персональных данных»
О защите персональных данных (для школьных работников) icon О мерах, направленных на обеспечение безопасности
Постановлением Правительства Российской Федерации от 01. 11. 2012 n 1119 "Об утверждении требований к защите персональных данных...
О защите персональных данных (для школьных работников) icon Настоящая инструкция разработана в соответствии с требованиями
Правительства Российской Федерации от 01. 11. 2012 №1119 «Об утверждении требований к защите персональных данных при их обработке...
О защите персональных данных (для школьных работников) icon II. Основные понятия и состав персональных данных работников
Мку «ужкх», Оператор персональных данных, Работодатель разработано в соответствии с
О защите персональных данных (для школьных работников) icon Об обработке и защите персональных данных
Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных...
О защите персональных данных (для школьных работников) icon Инструкция по осуществлению внутреннего контроля соответствия обработки...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных...
О защите персональных данных (для школьных работников) icon Инструкция по работе ответственного за обеспечение безопасности персональных...
Настоящая инструкция определяет задачи, функции, обязанности, права и ответственность лица, назначенного ответственным за обеспечение...
О защите персональных данных (для школьных работников) icon Регламент обеспечения безопасности персональных данных при их обработке...
Защита персональных данных от несанкционированного и непреднамеренного воздействия 12

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск