Скачать 71.41 Kb.
|
УТВЕРЖДЕНА распоряжением администрации Труновского муниципального района Ставропольского края от 23.01.2017 № 25-р ИНСТРУКЦИЯ по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения1.1.Настоящая Инструкция осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края (далее - администрация) разработана с учетом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним внутренними нормативными правовыми актами.1.2.Настоящая Инструкция определяет порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.Тематика внутреннего контроля1.3.Тематика проверок обработки персональных данных с использованием средств автоматизации:
1.4.Соблюдение правил хранения и работы с бумажными носителями персональных данных.Порядок проведения внутренних проверок1.5.В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям администрация организует проведение периодических проверок условий обработки персональных данных.1.6.Проверки осуществляются ответственным за организацию обработки персональных данных (далее - Ответственный) либо комиссией, образуемой при администрации.1.7.Внутренние проверки проводятся в соответствии с Планом внутренних проверок, составленным Ответственным либо Председателем комиссии и утвержденным главой Труновского муниципального района Ставропольского края администрации. Форма Плана приведена в Приложении № 1 к настоящей Инструкции. При необходимости План может быть изменен.1.8.План внутренних проверок составляется в декабре текущего года на следующий год и включает в себя все тематики проверок, равномерно распределенные на весь год.1.9.Очередность и объем проверок определяется Ответственным либо Председателем комиссии самостоятельно.1.10.Проверки осуществляются Ответственным либо комиссией непосредственно на месте обработки персональных данных путем опроса либо, при необходимости, путем осмотра рабочих мест сотрудников, участвующих в процессе обработки персональных данных.1.11.Для каждой проверки составляется Протокол проведения внутренней проверки. Форма Протокола приведена в Приложении № 2 к настоящей Инструкции.1.12.При выявлении нарушений в ходе проверки Ответственным либо Председателем комиссии в Протоколе делается запись о мероприятиях по устранению нарушений и сроках исполнения.1.13.Протоколы хранятся у Ответственного либо Председателя комиссии в течение текущего года. Уничтожение Протоколов проводится Ответственным либо комиссией самостоятельно в январе следующего за проверочным года.1.14.О результатах проверки и мерах, необходимых для устранения нарушений, докладывает главе Труновского муниципального района Ставропольского края Ответственный либо Председатель комиссии.
1.15.В соответствии с приказом ФСТЭК от 18 февраля 2013 г. № 21 оценка эффективности реализованных в рамках системы защиты ПДн мер по обеспечению безопасности ПДн данных проводится не реже одного раза в 3 года.______________________________ Приложение № 1 к инструкции по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации Труновского муниципального района Ставропольского края План внутренних проверок условий обработки персональных данных
Приложение № 2 к инструкции по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации Труновского муниципального района Ставропольского края Протокол проведения внутренней проверки условий обработки персональных данных Настоящий Протокол составлен в том, что __.__.201_ ответственным за организацию обработки персональных данных/ комиссией по внутреннему контролю проведена проверка (тема проверки) Проверка осуществлялась в соответствии с требованиями (название документа) В ходе проверки проверено: Выявленные нарушения: Меры по устранению нарушений: Срок устранения нарушений: _________________________. Должность Ответственного ___________________________И.О. Фамилия либо Председатель комиссии Управляющий делами администрации ТМР СК Л.Н. Титова Члены комиссии: Начальник отдела по орг. и общим вопросам Л.Н. Мартынова Ведущий специалист отдела по орг. и общим вопросам С.С. Никулин Начальник отдела правового и кадр. обеспеч. И.В. Рябухина Главный специалист отдела правового и кадр. обеспеч. М.В. Чипигина ______________________________ |
Руководство пользователя по обеспечению безопасности информационной... Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке... |
Инструкция администратора информационной безопасности информационной... Администратор иб назначается распоряжением администрации Грачевского муниципального района Ставропольского края |
||
Ставропольского края государственное казенное учреждение ставропольского края Об обработке и обеспечении безопасности персональных данных в информационных системах персональных данных государственного казенного... |
Приказ о назначении ответственного лица в области обработки и защиты... Постановление Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных... |
||
О защите персональных данных информационной системы персональных данных Оператор – Государственное учреждение – Новосибирское региональное отделение Фонда социального страхования Российской Федерации осуществляющее... |
Должностная инструкция Ответственный за организацию обработки персональных данных в министерстве финансов Ставропольского края (далее соответственно – ответственный... |
||
Мероприятия и документы по защите персональных данных Фз «О персональных данных» и Постановления Правительства Российской Федерации от 17. 11. 2007 №781 «Об утверждении Положения об обеспечении... |
Администрация Егорлыкского района Ростовской области постановление Фз «О персональных данных», постановлением Правительства РФ от 01. 11. 2012 №119 «Об утверждении требований к защите персональных... |
||
Инструкция по организации антивирусной защиты информационных систем... «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных... |
Инструкция по работе ответственного за обеспечение безопасности персональных... Настоящая инструкция определяет задачи, функции, обязанности, права и ответственность лица, назначенного ответственным за обеспечение... |
||
Инструкция по работе пользователей информационной системы персональных данных общие положения Пользователями информационных систем персональных данных (испдн) Администрации Максатихинского района Тверской области, предназначенных... |
2. Источники нормативного правового регулирования вопросов обработки персональных данных Администрации Верхнедонского района Ростовской области (далее – Отдел), регулирующим вопросы обработки персональных данных |
||
Инструкция по резервному копированию защищаемой информации в информационных... Начальник управления образования администрации Советского муниципального района Ставропольского края |
Инструкция по организации антивирусной защиты информационных систем... Инструкция предназначена для уполномоченных работников администрации Пушкинского района Санкт-Петербурга, а также должностного лица,... |
||
Положение об обработке персональных данных в Администрации города Обнинска Данное Положение регулирует отдельные вопросы обработки персональных данных субъектов персональных данных в Администрации города... |
Политика в отношении обработки персональных данных Оао «Банк «Екатеринбург», требованиям Федерального закона от 27 июля 2006г. №152-фз «О персональных данных», нормативных правовых... |
Поиск |