Персональные данные (152-ФЗ)

Защита ИСПДн (ФСТЭК)

5 документов в разделе

Как только персональные данные попадают в 1С, CRM или сетевую папку, у вас появляется ИСПДн — информационная система персональных данных, и действуют требования постановления Правительства № 1119 и приказа ФСТЭК № 21.

Документы раздела

1–5 из 5
Инструкция администратора безопасности СЗПДн
Инструкция администратора безопасности СЗПДн — рабочая инструкция для персонала оператора пе...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Инструкция по применению средств защиты информации
Инструкция по применению средств защиты информации — рабочая инструкция для персонала операт...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Инструкция по работе с персональными данными в ИСПДн
Инструкция по работе с персональными данными в ИСПДн — рабочая инструкция для персонала опер...
11 пунктов в документе ≈ 6 мин
499 ₽ Заполнить →
Перечень информационных систем персональных данных (ИСПДн)
Перечень информационных систем персональных данных (ИСПДн) — учётный документ оператора, фик...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →
Политика информационной безопасности
Политика информационной безопасности — базовый документ системы защиты информации оператора,...
10 пунктов в документе ≈ 5 мин
499 ₽ Заполнить →

Частые вопросы

Что такое уровень защищённости ИСПДн и как его определить?

Уровень защищённости — это требуемая строгость мер защиты, от четвёртого (минимальный) до первого. Он определяется по категории обрабатываемых данных (специальные, биометрические, общедоступные, иные), типу актуальных угроз и количеству субъектов — больше или меньше 100 тысяч (постановление Правительства РФ № 1119). Результат фиксируется актом определения уровня защищённости.

Какие документы по защите ИСПДн запрашивают при проверке?

Перечень ИСПДн, акт классификации и акт определения уровня защищённости, модель угроз безопасности, приказ о назначении администратора безопасности, инструкции пользователя и администратора, инструкцию по применению средств защиты, а также журналы учёта носителей и доступа. Комплект должен быть непротиворечивым: в инструкциях указывают те же системы, что в перечне.

Нужна ли аттестация ИСПДн коммерческой организации?

Для негосударственных информационных систем аттестация не обязательна. Обязательна другая процедура: оценка эффективности принятых мер защиты, которую оператор проводит самостоятельно или с привлечением лицензиата ФСТЭК не реже одного раза в 3 года (приказ ФСТЭК России № 21). Её результат оформляется актом оценки эффективности мер защиты ПДн.

Обязательно ли использовать сертифицированные средства защиты информации?

Сертифицированные ФСТЭК средства обязательны, когда оператор оценивает соответствие мер в форме сертификации, а также для государственных систем. Коммерческий оператор вправе применять и иные средства, но должен обосновать это в модели угроз и подтвердить оценкой эффективности (приказ ФСТЭК № 21). Для средств криптографии действуют требования ФСБ.

Не нашли, что искали?

Расскажите, какой документ нужен — соберём его для вас

Опишите задачу своими словами: что происходит, с кем и чего вы хотите добиться. Юрист посмотрит, подскажет, каким документом это решается, и подготовит его под вашу ситуацию.

  • Консультация по вашему вопросу — бесплатно
  • Отвечаем в течение рабочего дня
  • Ни к чему не обязывает: стоимость назовём после разбора задачи