Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Утверждение перечня персональных данных, обрабатываемых в организации

Цель: Определение и нормативное закрепление категорий и состава персональных данных (ПДн), подлежащих обработке в организации, в соответствии с требованиями ФЗ-152 «О персональных данных».

Утверждение перечня персональных данных, обрабатываемых в организации, позволяет строго соблюдать принцип минимизации данных, исключая избыточную обработку, не соответствующую заявленным целям.
Это помогает контролировать состав собираемой и хранимой информации, снижая риски нарушения законодательства о персональных данных и обеспечивая законность обработки.

Необходимо утвердить отдельные перечни персональных данных для каждого из способов обработки - с использованием средств автоматизации, без использования средств автоматизации.
Допускается создание единого перечня персональных данных, но с указанием всех способов обработки (автоматизированная/ручная/смешанная).

Рекомендации к заполнению карточки:

  • Приложите скан-копию утвержденного Перечня в Реестр документов по защите информации (в модуле активов SECURITM). Укажите созданный актив в качестве инструмента к данной защитной мере.
  • Создать шаблон регулярной задачи: не реже, чем ежегодно, либо при изменении процесса организации обработки ПДн "Осуществлять пересмотр Перечня персональных данных, обрабатываемых в организации"
Область действия: Вся организация
Классификация
Тип
Организационная ?
Реализация
Вручную
Периодичность
Ежегодно
Ответственный
Не определено
Инструменты
Не определено

Для просмотра файла необходимо авторизоваться!

3_Шаблон Перечня ПДн_неавтоматизированная обработка.docx

Для просмотра файла необходимо авторизоваться!

2_Шаблон Перечня ПДн_автоматизированная обработка.docx

Для просмотра файла необходимо авторизоваться!

4_Шаблон Сведений о местах раположения БД.docx

Для просмотра файла необходимо авторизоваться!

1_Шаблон Приказа об утверждении перечня ПДн.docx

Ресурсная оценка

Качественная оценка

Количественная оценка

Итоговая оценка

Стоимость

Трудозатраты

Сложность

Стоимость, тыс. руб

Трудозатраты, дней/ год

CAPEX

?
Низкая
Низкие
Низкая
Неизвестно
2
5 - Низкая

OPEX

?
Низкая
Низкие
Низкая
Неизвестно
2

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.