Читать Организационное и правовое обеспечение информационной безопасности. Методическое пособие для студентов - Андрей Обласов

Организационное и правовое обеспечение информационной безопасности. Методическое пособие для студентов

На данной странице вы можете читать онлайн книгу "Организационное и правовое обеспечение информационной безопасности. Методическое пособие для студентов" автора Андрей Обласов. Общий объем текста составляет эквивалент 25 бумажных страниц. Произведение многоплановое и затрагивает разнообразные темы, однако его жанры наиболее вероятно можно определить как просто о бизнесе, руководства, книги о компьютерах. Книга была добавлена в библиотеку 09.08.2023, и с этой даты любой желающий может удобно читать ее без регистрации. Наша читалка адаптирована под разные размеры экранов, поэтому текст будет одинаково хорошо смотреться и на маленьком дисплее телефона, и на огромном телевизоре.

Краткое описание

Данное пособие содержит рекомендации для самостоятельной подготовки к прохождению проверок государственных регуляторов в области защиты информации.

Книга Организационное и правовое обеспечение информационной безопасности. Методическое пособие для студентов онлайн бесплатно


Составитель Андрей Александрович Обласов


ISBN 978-5-0051-1071-8

Создано в интеллектуальной издательской системе Ridero

Введение

Данное пособие содержит рекомендации для самостоятельной подготовки к прохождению проверок государственных регуляторов в области защиты информации.

Федеральный закон от 07.06.2006 №152 «О персональных данных» обязывает индивидуальных предпринимателей, юридических и даже физических лиц, обрабатывающих персональные данные (далее – оператор), разработать пакет организационно-распорядительной документации по вопросу обработки и защиты персональных данных.

Закон вступил в силу 27.07.2006 и требует, чтобы каждый оператор, обрабатывающий персональные данные, и независимо от формы обработки:

• осуществлял обработку данных в соответствии с требованиями закона;

• осуществлял защиту данных при их обработке;

• был зарегистрирован в реестре операторов персональных данных;

• организовал взаимодействие с субъектами персональных данных и уполномоченным регулятором (Роскомнадзором) в соответствии с требованиями закона;

• брал согласие на обработку с субъектов персональных данных;

• оформлял взаимоотношения с контрагентами, к или от которых передаются персональные данные, в соответствии с требованиями закона.

Для подготовки к выполнению 152-ФЗ существуют следующие варианты:

1. Обратиться к организации, оказывающей услуги по полноценной подготовке по 152-ФЗ по договору с гарантией прохождения проверок регуляторов.

2. При наличии штатного специалиста по информационной безопасности оператор может подготовиться к прохождению проверок и оформлению требуемой документации самостоятельно.

Порядок самостоятельной подготовки оператором выглядит следующим образом:

1. Назначить ответственное лицо за обработку персональных данных в организации.

2. Изучить закон и оценить соответствие требованиям (статья 18.1 и 19 закона).

3. Провести классификацию информационных систем персональных данных в соответствии с постановлением Правительства №1119.

4. Скорректировать договоры с контрагентами путем подписания дополнительных соглашений в части обработки персональных данных.

5. Осуществить правовую подготовку организации в соответствии со статьей 18.1 закона.

6. Осуществить техническую подготовку (защиту и оценку защищенности) информационных систем персональных данных  в соответствии со статьей 19 закона.


Читайте также
Выйти из игры на пять минут, чтобы отыскать своё идеальное место на Земле — стоило того. Но какова цена? Потерять поддержку родных и в очередной раз...
Гибнущий мир захвачен нечистью, мертвецами и тьмой. Гниющие моря воняют на сотни верст, океаны пересыхают, ядовитые ливни выжигают растительность и...
«К началу 1990-х гг. в еврейских общинах Германии насчитывалось не более 27–28 тысяч человек. Демографи-ческая структура их была такова, что немецкому...
Время не стоит на месте, а потому и события, происходящие в жизни главного героя, заставляют его двигаться вперед все быстрее и быстрее, не давая врем...
Бурное развитие информационных технологий привело к возникновению большого количества информационных баз, содержащих различные данные о физических и ю...
Форензика, простыми словами, – это сбор цифровых доказательств. Что можно понять под словосочетанием «цифровые доказательства». Компьютерная криминали...