Куда я попал?
SECURITM это система для корпоративных служб информационной безопасности,
которая автоматизирует ключевые процессы управления:
контроль соответствия требованиям, управление рисками, учет активов, планирование работ,
задачи, технические уязвимости, опросы и т.д.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом в рамках сообщества служб безопасности.
из-за уязвимости
Отсутствие требуемых законодательством форм и документов
Описание угрозы
Требования к обработке и защите персональных данных определены в ФЗ от 27.07.2006 № 152-ФЗ "О персональных данных" и подзаконных актах.
Описание типа актива
Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Статья 3. ФЗ от 27.07.2006 № 152-ФЗ
Статья 3. ФЗ от 27.07.2006 № 152-ФЗ
Область действия: Вся организация
Ключевая угроза
?
Объекты атаки
Персональные данные
Классификация
Иное:
Право
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Каталоги
Связанные защитные меры
Название | Дата | Влияние | ||
---|---|---|---|---|
Community
1
6
|
Утверждение Акта оценки вреда, который может быть причинен субъектам персональных данных
Ежегодно
Вручную
Организационная
12.12.2022
|
12.12.2022 | 1 6 | |
Community
4
22 / 47
|
Проведение периодического уничтожения персональных данных
Ежеквартально
Вручную
Организационная
04.12.2022
|
04.12.2022 | 4 22 / 47 | |
Community
1
11 / 19
|
Утверждение формы Акта об уничтожении персональных данных
Разово
Вручную
Организационная
04.12.2022
|
04.12.2022 | 1 11 / 19 |