Разделы
__________
ИНН __________, ОГРН __________
__________
УТВЕРЖДЕНО
Приказом __________
от __________ № [№]
ИНФОРМАЦИОННОЙ СИСТЕМЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
__________
разработана в соответствии с Методическим документом ФСТЭК России от 05.02.2021
| г. Москва | «2» сентября 2026 г. |
1.1. Наименование системы: Информационная система персональных данных __________.
1.2. Назначение ИСПДн: автоматизированная обработка персональных данных клиентов, работников и контрагентов Организации в целях осуществления основной деятельности.
1.3. Уровень защищённости ПДн: not_determined (установлен Актом определения уровня защищённости в соответствии с ПП РФ № 1119 от 01.11.2012).
1.4. Местонахождение серверного оборудования: russia.
1.5. Количество работников, имеющих доступ к ИСПДн: [указать] человек.
1.6. Адрес: __________; фактическое местонахождение: __________.
2.1. Состав ИСПДн: серверная часть (веб-сервер, сервер базы данных, сервер резервного копирования), автоматизированные рабочие места операторов (персональные компьютеры под управлением ОС), каналы передачи данных (локальная сеть, VPN-туннели), сайт Организации (__________).
2.2. Внешние интерфейсы: интернет (HTTPS-соединения), API-интеграции с платёжными системами и сервисами аналитики, электронная почта.
2.3. Границы системы: ИСПДн ограничена периметром корпоративной сети и серверной инфраструктурой Организации по адресу __________.
2.4. Все внешние соединения осуществляются через контролируемые точки доступа.
3.1. Нарушители безопасности
4.1. Угрозы определены с учётом Банка данных угроз ФСТЭК России (bdu.fstec.ru) и особенностей архитектуры ИСПДн Организации:
5.1. По результатам анализа архитектуры ИСПДн и возможных нарушителей определены шесть актуальных угроз безопасности персональных данных.
5.2. Реализуемые меры защиты соответствуют установленному уровню защищённости not_determined согласно ПП РФ № 1119 и требованиям Приказа ФСТЭК № 21.
5.3. Настоящая Модель угроз подлежит пересмотру при изменении состава ИСПДн, нарушителей, выявленных уязвимостей, а также не реже одного раза в три года.
5.4. Генеральный директор _________________ / ________________ /
Ответы и заполненные поля вернутся к исходным
Модель угроз безопасности персональных данных·6 частей
Сохраним документ в вашем кабинете
Формат файла