| Защита
персональных данных
Нормативные документы
Федеральный закон №152-ФЗ от
27.07.2006 "О персональных данных"(в редакции
федерального закона №363-ФЗ от 27.12.2009)
"Положение об обеспечении
безопасности персональных данных при их
обработке в информационных системах
персональных данных", утвержденное
постановлением Правительства Российской
Федерации от 17 ноября 2007 г. № 781
"Положения об особенностях обработки
персональных данных, осуществляемой без
использования средств автоматизации"
утвержденное постановление Правительства
Российской Федерации от 15 сентября 2008 г. № 687
Порядком проведения
классификации информационных систем
персональных данных, утвержден приказом ФСТЭК
России, ФСБ России и Мининформсвязи России от 13
февраля 2008 г. № 55/86/20.
Положение о порядке обработки персональных
данных в органах исполнительной власти
Смоленской области и подведомственных им
учреждениях.
Нормативно-методические
документы ФСТЭК
(Переданы в органы
исполнительной власти Смоленской области,
органы местного самоуправления муниципальных
районов и городских округов Смоленской области)
"Положение о методах и способах защиты
информации в информационных системах
персональных данных".
"Базовая модель угроз
безопасности персональных данных"
(Выписка без
угроз по ПЭМИН, полный текст ДСП)
"Методика определения
актуальных угроз безопасности персональных
данных при их обработке в информационных
системах персональных данных"
Нормативно-методические
документы ФСБ
Типовые требования по организации и
обеспечению функционирования шифровальных
(криптографических) средств, предназначенных для
защиты информации, не содержащей сведений,
составляющих государственную тайну в случае их
использования для обеспечения безопасности
персональных данных при их обработке в
информационных системах персональных данных
(утверждены руководством 8 Центра ФСБ России 21
февраля 2008 года № 149/6/6-622)
Методические рекомендации по
обеспечению с помощью криптосредств
безопасности персональных данных при их
обработке в информационных системах
персональных данных с использованием средств
автоматизации (утверждены руководством 8 Центра
ФСБ России 21 февраля 2008 года № 149/5-144)
Методические рекомендации
Министерства здравоохранения и социального
развития
Российской Федерации
Методические
рекомендации для организации защиты информации
при обработке персональных данных в учреждениях
здравоохранения, социальной сферы, труда и
занятости
Приложения к методическим рекомендациям
для организации защиты информации при обработке
персональных данных в учреждениях
здравоохранения, социальной сферы, труда и
занятости (26 документов)
Методические рекомендации по
составлению Частной модели угроз безопасности
персональных данных при их обработке в
информационных системах персональных данных
учреждений здравоохранения, социальной сферы,
труда и занятости
Типовая модель угроз
Методические рекомендации
Министерства связи и массовых коммуникаций
Российской Федерации
(проекты)
Концепция защиты персональных
данных в информационных системах персональных
данных оператора связи
Модель угроз и нарушителя
безопасности персональных данных,
обрабатываемых в специальных информационных
системах персональных данных отрасли связи
Модель угроз и
нарушителя безопасности персональных данных,
обрабатываемых в типовых информационных
системах персональных данных отрасли связи
АССОЦИАЦИЯ ЗАЩИТЫ ПРАВ
ОПЕРАТОРОВ И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
http://www.a-datum.ru
РЕКОМЕНДУЕМЫЙ
ПЕРЕЧЕНЬ МЕРОПРИЯТИЙ ПО ОБЕСПЕЧЕНИЮ
БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Действующие
организационно-распорядительны документы
в здании №1 Админстрации Смоленкой области
(пл.Ленина, д.1)
по защите информационных систем персональных
данных
"Положение о пропускном режиме в
Доме Администрации Смоленской области",
утверждено постановлением Администрации
Смоленской области от 21.02.2008 № 131
Приказ Руководителя Аппарата Администрации
Смоленской области от 10.10.2006 №59 "О
контролируемой зоне"
Образцы
организационно-распорядительных документов
по защите информационных систем персональных
данных
ПРИМЕР
ЗАПОЛНЕНИЯ МОДЕЛИ УГРОЗ НА ИСПДН "ТУРБО-БУХГАЛТЕР"
ТАБЛИЦА
РАСЧЕТА БАЗОВОЙ МОДЕЛИ УГРОЗ
Приказ
об организации
работ по защите информации,содержащей
персональные данные
Приказ
о контролируемой
зоне
Приказ
о вводе в
эксплуатацию объектов вычислительной техники
Акт
классификации информационной системы
персональных данных
Акт
установки средств защиты
Журнал
учета паролей
Журнал
учета носителей информации
Паспорт
на объект вычислительной техникии
Разрешительная
система допуска
Технологический
процесс обработки персональных данных
Частная
модель угроз
Инструкция
по антивирусному контролю
Инструкция
ответственного за эксплуатацию
Инструкция
администратора безопасновсти
Инструкция
пользователей
Средства защиты персональных данных
ViPNet SafeDisk 4.0 (скачать)
Руководство пользователя
Сертификат
ФСТЭК
Сертификат
ФСБ
ViPNet
Personal Firewall (скачать)
Руководство пользователя
Регистрация
программных продуктов ViPNet
Контроль
приложений
Инструкция
по установке и первоначальной настройке ViPNet Personal
Firewall
Информация
о внешних устройствах хранения данных
Сертификат
ФСБ
Антивирусные средства
Антивирус
Касперского и утилиты
Сертификат
ФСТЭК
Сертификат ФСБ |