Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения


Скачать 106.57 Kb.
Название Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения
Тип Инструкция
rykovodstvo.ru > Инструкция по эксплуатации > Инструкция









Приложение № 1

к письму Министерства имущественных и земельных отношений Республики Бурятия
от 26.10.2010 № 02-019-000153


Инструкция

по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (АИС ИЗК)

  1. Общие сведения

    1. Настоящая инструкция и формы типовых документов, указанных в ней, разработаны в соответствии с требованиями следующих нормативных правовых документов в сфере защиты персональных данных:

  • Федерального закона от 27.07.2006 №152-ФЗ «О защите персональных данных»;

  • постановления Правительства Российской Федерации от 17.11.2007 № 781 «Об утверждении положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных»;

  • приказа Федеральной службы по техническому и экспортному контролю, Федеральной службы безопасности Российской Федерации, Министерства информационных технологий и связи Российской Федерации от 13.02.2008 г. №55/86/20 «Об утверждении порядка проведения классификации информационных систем персональных данных».

  1. Операторами персональных данных, обрабатываемых в АИС ИЗК, являются администрации муниципальных образований всех уровней, участвующие в проекте по внедрению АИС ИЗК (далее по тексту- оператор ПДн).

1.3. Формы типовых документов общедоступного характера размещены на официальном сайте Министерства в разделе Работа с муниципальными образованиями подразделе АИС ИЗК http://mizo.govrb.ru/pages/144.

  1. Формы документов, которым после утверждения присваивается гриф «Для служебного пользования», прилагаются к настоящей инструкции.




  1. Состав и порядок утверждения обязательных документов по защите персональных данных

Для обеспечения требований законодательства в сфере защиты персональных данных, администрацией каждого муниципального образования на территории района (Оператором ПДн) должны быть утверждены следующие документы:

  1. Форма 01. Распоряжение о вводе Подсистемы защиты информации АИС ИЗК в опытную эксплуатацию (типовая форма размещена на сайте министерства).

  2. Форма 05. Приказ о назначении комиссии по классификации информационных систем персональных данных (типовая форма размещена на сайте министерства).

  3. Форма 07. Приказ о назначении должностного лица, ответственного за обеспечение безопасности персональных данных при их обработке в автоматизированной информационной системе "Имущественно- земельный комплекс в Республике Бурятия"(типовая форма размещена на сайте министерства). Должностное лицо, ответственное за обеспечение безопасности персональных данных, назначается из числа специалистов администрации муниципального образования. В обязанности должностного лица входит организация работы по выпуску документов, регламентирующих работу с персональными данными в АИС ИЗК, и организации работ по контролю за соблюдением требований по защите персональных данных в АИС ИЗК.

  4. Форма 09. Акт классификации информационной системы персональных данных «Имущественно- земельный комплекс в Республике Бурятия» (типовая форма размещена на сайте министерства).

  5. Форма 06. Акт установки средств защиты информации. В документе отражается факт установки средств защиты информации и передачи дистрибутивов, лицензий и сертификатов на компоненты подсистемы защиты информации АИС ИЗК. Данный документ передается представителями Исполнителя по окончанию работ по установке средств защиты информации. Акты, подписанные со стороны администраций муниципальных образований, в 3х экземплярах передаются представителям Исполнителя. Если подписание актов не возможно непосредственно по окончанию работ, подписанные акты направляются в Министерство в течение недели после окончания работ по внедрению подсистемы защиты информации АИС ИЗК в районе. При наличии замечаний к выполненным работам к акту прикладывается список замечаний, оформленный в виде официального письма администрации муниципального района. Представленные муниципальными образованиями Акты утверждаются Министерством и Исполнителем. По одному экземпляру акта на каждое муниципальное образование возвращаются в администрацию муниципального района. Муниципальный районов передает акты в каждое муниципальное образование. По факту поступления замечаний к проведенным работам по внедрению подсистемы защиты информации Министерством предпринимаются меры по устранению замечаний.

  6. Форма 08. Акт о проведении обучения персонала по работе с подсистемой защиты информации АИС ИЗК. В документе отражается факт проведения обучения по работе с подсистемой защиты информации АИС ИЗК. Данный документ передается представителями Исполнителя по окончанию обучения. Акты, подписанные руководителями администраций муниципальных образований и специалистами администраций муниципальных образований, прошедшими обучение, в 3х экземплярах передаются представителям Исполнителя. Если подписание актов не возможно непосредственно по окончанию обучения, подписанные акты направляются в Министерство в течение недели после окончания обучения. В случае наличия замечаний к проведению обучения к акту прикладывается список замечаний, оформленный в виде официального письма администрации муниципального района. Представленные муниципальными образованиями Акты утверждаются Министерством и Исполнителем. По одному экземпляру акта на каждое муниципальное образование возвращаются в администрацию муниципального района. Муниципальный район передает акты в каждое муниципальное образование. По факту поступления замечаний к проведенному обучению специалистов муниципальных образований Министерством предпринимаются меры по устранению замечаний.

  7. Форма 10. Инструкция администратора безопасности информационной системы персональных данных «Автоматизированная информационная система «Имущественно- земельный комплекс в Республике Бурятия». Документ регламентирует обязанности администратора по защите персональных данных, обрабатываемых в АИС ИЗК. Документ утверждается распорядительным актом администрации муниципального образования. При отсутствии в штате администрации муниципального образования специалиста по информационным технологиям обязанности администратора безопасности персональных данных, обрабатываемых в АИС ИЗК, могут быть переданы должностному лицу, ответственному за обеспечение безопасности персональных данных при их обработке в автоматизированной информационной системе "Имущественно- земельный комплекс в Республике Бурятия" (назначенного приказом. Форма 07).

  1. Форма 11. Инструкция пользователя по обеспечению безопасности персональных данных при их обработке в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия». (типовая форма прилагается к настоящей инструкции). Документ утверждается распорядительным актом каждой администрацией муниципального образования на территории района. Документ регламентирует обязанности операторов и пользователей системы по защите персональных данных, обрабатываемых в АИС ИЗК. Пользователи и операторы АИС ИЗК в обязательном порядке под роспись ознакомляются с документом.

  2. Форма 12. Положение «О разрешительной системе доступа к информационным ресурсам объекта автоматизации» (типовая форма прилагается к настоящей инструкции). Документ регламентирует порядок доступа к персональным данным, обрабатываемым в АИС ИЗК. После утверждения документу рекомендуется присвоить гриф «Для служебного пользования».

  3. Форма 13. Положение «Об организации и проведении работ по обеспечению безопасности персональных данных при их обработке в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (типовая форма прилагается к настоящей инструкции). После утверждения документу рекомендуется присвоить гриф «Для служебного пользования».

  4. Форма 14. Модель угроз безопасности персональных данных автоматизированной информационной системы «Имущественно- земельный комплекс в Республике Бурятия» (типовая форма прилагается к настоящей инструкции). После утверждения документу рекомендуется присвоить гриф «Для служебного пользования».

  1. Формирование дела по защите персональных данных, обрабатываемых в АИС ИЗК

Для обеспечения требований законодательства и готовности к проведению проверок контролирующих органов власти в сфере защиты персональных данных администрациям муниципальных образований (Оператору ПДн) рекомендуется сформировать дело по защите персональных данных, обрабатываемых в АИС ИЗК. Ответственность за ведение дела возлагается на должностное лицо, ответственного за обеспечение безопасности персональных данных при их обработке в АИС ИЗК (форма 07).

В дело в обязательном порядке включаются следующие документы:

  1. Оригиналы документов, указанных в п. 2.1.- 2.11. настоящей инструкции,

  2. Дистрибутивы, лицензии и сертификаты на компоненты подсистемы защиты информации АИС ИЗК:

    1. Формуляр СЗИ от НСД ПК Dallas Lock (;

    2. Копия сертификата СЗИ от НСД ПК Dallas Lock;

    3. Специальный защитный знак ФСТЭК России СЗИ от НСД;

    4. Формуляр Антивируса Dr.Web Enterprise Suite;

    5. Копия сертификата СЗИ Антивирус Dr.Web erprise Suite;

    6. Лицензия на использование продукта КриптоПро CSP Driver;

    7. Копия сертификатов СЗИ CSP VPN Client 3.0;

    8. Лицензия на использование продукта СЗИ CSP VPN Client 3.0;

    9. Установочный диск СЗИ от НСД ПК Dallas Lock;

    10. Установочный диск СЗИ CSP VPN Client 3.0;

  3. Документы, которые должны быть оформлены после утверждения документов, указанных в п. 2.1.-2.11.:

    1. Приложения 1-4 к форме 12.

    2. Приложения 1-6 к форме 13. Приложение 7 к форме 13 храниться в личном деле сотрудника администрации.

  4. Переписка с Министерством имущественных и земельных отношений РБ, Администрацией района по вопросам защиты персональных данных в АИС ИЗК,

Дополнительно для муниципального района и городского округа:

  1. Лицензия на использование продукта CSP VPN Gate 100 (только для муниципального района или городского округа)

  2. Копия сертификата CSP VPN Gate 100







Приложение № 2

к письму Министерства имущественных и земельных отношений Республики Бурятия
от ____________________№ ____________


проект

Отчет

о принятии организационных мер по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (АИС ИЗК)

Настоящим МО «_____________ район» подтверждает выполнение организационных требований по защите персональных данных, обрабатываемых в АИС ИЗК, на объектах автоматизации района. А именно:

  1. Администрациями муниципальных образований утверждены обязательные документы по защите персональных данных в АИС ИЗК. Реестр распорядительных актов прилагается к настоящему отчету.

  2. Администрациями муниципальных образований организовано ведение дел по защите персональных данных, обрабатываемых в АИС ИЗК. В дела включены документы в соответствии с рекомендованным Министерством (приложение № 1 к письму Министерства имущественных и земельных отношений РБ) перечнем документов.

  3. Работы по защите персональных данных, обрабатываемых в АИС ИЗК, в администрациях муниципальных образований организованы в соответствии с утвержденными документами.












Руководитель рабочей группы района по созданию АИС ИЗК(должность)

подпись

ФИО

Исполнитель (ФИО, телефон)




Приложение

к отчету МО «____________________» о принятии организационных мер по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия»

(АИС ИЗК)

Реестр

утвержденных документов по защите персональных данных, обрабатываемых в

АИС ИЗК







Наименование документа



Наименование МО

Форма 01. Распоряжение о вводе ПЗИ в опытную эксплуатацию

Форма 05. Приказ о назначении комиссии по классификации

Форма 07. Приказ о назначении ответственного за защиту ПДн

Форма 09. Акт классификации ИСПДН

Форма 10. Инструкция администратора

Форма 11. Инструкция пользователя

Форма 12. Положение О разрешительной системе доступа

Форма 13. Положение Об организации работ по обеспечению безопасности

Форма 14. Модель угроз

ФИО должностного лица, ответственного за защиту ПД

1

2

3

4

5

6

7

8

9

10

11

12

2


































3


































Примечание:

В столбце [2] указать наименование муниципального района и наименования муниципальных образований на территории района в алфавитном порядке.

В столбцах [3]-[11] указать реквизиты документа («номер», «дата», «вид документа»), которым утверждена указанная форма обязательного документа по защите персональных данных в АИС ИЗК.

В столбце [12] указать ФИО, должность, контактный телефон должностного лица, ответственного за обеспечение безопасности персональных данных при их обработке в АИС ИЗК (типовая форма 07).



Похожие:

Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Инструкция по работе ответственного за обеспечение безопасности персональных...
Настоящая инструкция определяет задачи, функции, обязанности, права и ответственность лица, назначенного ответственным за обеспечение...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon О защите персональных данных информационной системы персональных данных
Оператор – Государственное учреждение – Новосибирское региональное отделение Фонда социального страхования Российской Федерации осуществляющее...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Инструкция пользователя информационной системы персональных данных
Пользователь информационной системы персональных данных (далее – Пользователь) осуществляет обработку персональных данных в информационной...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Инструкция пользователя информационной системы персональных данных фгбу цсмс
Пользователь информационной системы персональных данных (далее – Пользователь) осуществляет обработку персональных данных (далее...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Инструкция по формированию электронного аукциона на выполнение работ...
В связи с отсутствием лимитов по кодам бюджетной классификации (далее – кбк) по данному виду закупок в автоматизированной информационной...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Приказ
Фз «О персональных данных» и в целях обеспечения мер по обеспечению безопасности персональных данных, подлежащих реализации в информационной...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon 2. Должностные обязанности
Пользователь информационных систем персональных данных (испдн) (далее – Пользователь) осуществляет обработку персональных данных...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Частное техническое задание на систему защиты персональных данных...
Целью сзпдн ца фнс россии является предотвращение возможного ущерба и других негативных последствий в результате реализации угроз...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Инструкция пользователя информационной системы персональных данных...
Инспекция, участвующий в рамках своих функциональных обязанностей в процессах автоматизированной обработки информации и имеющий доступ...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Руководство пользователя по обеспечению безопасности информационной...
Правительства Российской Федерации от 1 ноября 2012 г. №1119 «Об утверждении требований к защите персональных данных при их обработке...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Основные характеристики информационной системы персональных данных...
Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных, обрабатываемых в испдн №2...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Сведения о реализуемых требованиях к защите персональных данных в ао «южуралжасо»
Описание мер, предусмотренных статьями 18. 1 и 19 Федерального закона от 27 июля 2006 года №152-фз «О персональных данных»
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Мероприятия и документы по защите персональных данных
Фз «О персональных данных» и Постановления Правительства Российской Федерации от 17. 11. 2007 №781 «Об утверждении Положения об обеспечении...
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon А. Р. Варламова «10» декабря 2014 года политика
Информационной безопасности персональных данных, обрабатываемых в Муниципальном бюджетном дошкольном образовательном учреждении
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Отчет об исполнении государственного задания за II квартал 2011 года
I: Автоматизированная информационная система «Имущественно земельный комплекс рб»
Инструкция по утверждению обязательных документов по защите персональных данных, обрабатываемых в автоматизированной информационной системе «Имущественно- земельный комплекс в Республике Бурятия» (аис изк) Общие сведения icon Приказ об утверждении инструкций по работе в информационной системе...
Об утверждении инструкций по работе в информационной системе персональных данных «Сотрудники»

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск