Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения


Скачать 71.41 Kb.
Название Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения
Тип Инструкция
rykovodstvo.ru > Инструкция по эксплуатации > Инструкция


УТВЕРЖДЕНА
распоряжением администрации

Труновского муниципального района

Ставропольского края
от 23.01.2017 № 25-р


ИНСТРУКЦИЯ

по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края

Общие положения

1.1.Настоящая Инструкция осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края (далее - администрация) разработана с учетом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним внутренними нормативными правовыми актами.

1.2.Настоящая Инструкция определяет порядок осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.




Тематика внутреннего контроля

1.3.Тематика проверок обработки персональных данных с использованием средств автоматизации:


  • соответствие полномочий пользователя разрешительной системе доступа;

  • соблюдение пользователями информационных систем персональных данных парольной политики;

  • соблюдение пользователями информационных систем персональных данных антивирусной политики;

  • соблюдение пользователями информационных систем персональных данных правил работы со съемными носителями персональных данных;

  • соблюдение правил работы со средствами криптографической защиты;

  • соблюдение порядка доступа в помещения, где расположены элементы информационных систем персональных данных;

  • соблюдение порядка резервирования баз данных и хранения резервных копий;

  • соблюдение порядка работы со средствами защиты информации.

1.4.Соблюдение правил хранения и работы с бумажными носителями персональных данных.




Порядок проведения внутренних проверок

1.5.В целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям администрация организует проведение периодических проверок условий обработки персональных данных.

1.6.Проверки осуществляются ответственным за организацию обработки персональных данных (далее - Ответственный) либо комиссией, образуемой при администрации.

1.7.Внутренние проверки проводятся в соответствии с Планом внутренних проверок, составленным Ответственным либо Председателем комиссии и утвержденным главой Труновского муниципального района Ставропольского края администрации. Форма Плана приведена в Приложении № 1 к настоящей Инструкции. При необходимости План может быть изменен.

1.8.План внутренних проверок составляется в декабре текущего года на следующий год и включает в себя все тематики проверок, равномерно распределенные на весь год.

1.9.Очередность и объем проверок определяется Ответственным либо Председателем комиссии самостоятельно.

1.10.Проверки осуществляются Ответственным либо комиссией непосредственно на месте обработки персональных данных путем опроса либо, при необходимости, путем осмотра рабочих мест сотрудников, участвующих в процессе обработки персональных данных.

1.11.Для каждой проверки составляется Протокол проведения внутренней проверки. Форма Протокола приведена в Приложении № 2 к настоящей Инструкции.

1.12.При выявлении нарушений в ходе проверки Ответственным либо Председателем комиссии в Протоколе делается запись о мероприятиях по устранению нарушений и сроках исполнения.

1.13.Протоколы хранятся у Ответственного либо Председателя комиссии в течение текущего года. Уничтожение Протоколов проводится Ответственным либо комиссией самостоятельно в январе следующего за проверочным года.

1.14.О результатах проверки и мерах, необходимых для устранения нарушений, докладывает главе Труновского муниципального района Ставропольского края Ответственный либо Председатель комиссии.




  1. Порядок проведения оценки эффективности реализованных в рамках системы защиты ПДн мер по обеспечению безопасности ПДн

1.15.В соответствии с приказом ФСТЭК от 18 февраля 2013 г. № 21 оценка эффективности реализованных в рамках системы защиты ПДн мер по обеспечению безопасности ПДн данных проводится не реже одного раза в 3 года.



______________________________

Приложение № 1
к инструкции по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации Труновского муниципального района Ставропольского края

План

внутренних проверок условий обработки персональных данных



Тема проверки

Нормативный документ предъявляющий требования

Срок проведения

Исполнитель



Соответствие полномочий пользователя разрешительной системе доступа

Разрешительная система доступа









Соблюдение пользователями информационных систем персональных данных парольной политики

Инструкция пользователя









Соблюдение пользователями информационных систем персональных данных антивирусной политики

Инструкция по антивирусной защите









Соблюдение пользователями информационных систем персональных данных правил работы со съемными носителями персональных данных

Инструкция по работе со съёмными носителями









Соблюдение правил работы с средствами криптографической защиты

Инструкция по работе с средствами криптографической защиты









Соблюдение порядка доступа в помещения, где расположены элементы информационных систем персональных данных

Порядок доступа сотрудников в помещения где ведётся обработка персональных данных









Соблюдение порядка резервирования баз данных и хранения резервных копий

Инструкция о порядке резервирования и восстановления работоспособности технических средств, программного обеспечения и баз данных









Соблюдение порядка работы со средствами защиты информации

Инструкция пользователя информационных систем персональных данных, инструкция администратора информационных систем персональных данных по обеспечению безопасности персональных данных









Соблюдение правил хранения и работы с бумажными носителями персональных данных.

Инструкция по порядку учета и хранению документов, содержащих персональные данные








Приложение № 2
к инструкции по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в администрации Труновского муниципального района Ставропольского края


Протокол

проведения внутренней проверки условий обработки персональных данных

Настоящий Протокол составлен в том, что __.__.201_ ответственным за организацию обработки персональных данных/ комиссией по внутреннему контролю проведена проверка




(тема проверки)

Проверка осуществлялась в соответствии с требованиями





(название документа)

В ходе проверки проверено:




Выявленные нарушения:




Меры по устранению нарушений:





Срок устранения нарушений: _________________________.

Должность Ответственного ___________________________И.О. Фамилия

либо

Председатель комиссии

Управляющий делами администрации ТМР СК Л.Н. Титова

Члены комиссии:

Начальник отдела по орг. и общим вопросам Л.Н. Мартынова

Ведущий специалист отдела по орг. и общим вопросам С.С. Никулин

Начальник отдела правового и кадр. обеспеч. И.В. Рябухина

Главный специалист отдела правового и кадр. обеспеч. М.В. Чипигина


______________________________


Похожие:

Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Руководство пользователя по обеспечению безопасности информационной...
Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Инструкция администратора информационной безопасности информационной...
Администратор иб назначается распоряжением администрации Грачевского муниципального района Ставропольского края
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Ставропольского края государственное казенное учреждение ставропольского края
Об обработке и обеспечении безопасности персональных данных в информационных системах персональных данных государственного казенного...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Приказ о назначении ответственного лица в области обработки и защиты...
Постановление Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon О защите персональных данных информационной системы персональных данных
Оператор – Государственное учреждение – Новосибирское региональное отделение Фонда социального страхования Российской Федерации осуществляющее...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Должностная инструкция
Ответственный за организацию обработки персональных данных в министерстве финансов Ставропольского края (далее соответственно – ответственный...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Мероприятия и документы по защите персональных данных
Фз «О персональных данных» и Постановления Правительства Российской Федерации от 17. 11. 2007 №781 «Об утверждении Положения об обеспечении...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Администрация Егорлыкского района Ростовской области постановление
Фз «О персональных данных», постановлением Правительства РФ от 01. 11. 2012 №119 «Об утверждении требований к защите персональных...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Инструкция по организации антивирусной защиты информационных систем...
«Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Инструкция по работе ответственного за обеспечение безопасности персональных...
Настоящая инструкция определяет задачи, функции, обязанности, права и ответственность лица, назначенного ответственным за обеспечение...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Инструкция по работе пользователей информационной системы персональных данных общие положения
Пользователями информационных систем персональных данных (испдн) Администрации Максатихинского района Тверской области, предназначенных...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon 2. Источники нормативного правового регулирования вопросов обработки персональных данных
Администрации Верхнедонского района Ростовской области (далее – Отдел), регулирующим вопросы обработки персональных данных
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Инструкция по резервному копированию защищаемой информации в информационных...
Начальник управления образования администрации Советского муниципального района Ставропольского края
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Инструкция по организации антивирусной защиты информационных систем...
Инструкция предназначена для уполномоченных работников администрации Пушкинского района Санкт-Петербурга, а также должностного лица,...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Положение об обработке персональных данных в Администрации города Обнинска
Данное Положение регулирует отдельные вопросы обработки персональных данных субъектов персональных данных в Администрации города...
Инструкция по осуществлению внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в аппарате администрации Труновского муниципального района Ставропольского края Общие положения icon Политика в отношении обработки персональных данных
Оао «Банк «Екатеринбург», требованиям Федерального закона от 27 июля 2006г. №152-фз «О персональных данных», нормативных правовых...

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск