Куда я попал?
из-за уязвимости
Отсутствие документирования
Описание угрозы
Требования к обработке и защите персональных данных определены в ФЗ от 27.07.2006 № 152-ФЗ "О персональных данных" и подзаконных актах.
Описание уязвимости
Документирование процедур, регламентов, описаний и иных записей может являться обязательным требованием, установленным внешними (регуляторы, законодательство, контрагенты) и внутренними руководящими лицами. В некоторых случаях документирование необходимо для возможности последующего расследования инцидентов, привлечения к ответственности и иных практических целей обеспечения безопасности.Описание типа актива
Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Статья 3. ФЗ от 27.07.2006 № 152-ФЗ
Статья 3. ФЗ от 27.07.2006 № 152-ФЗ
Область действия: Вся организация
Ключевая угроза
?
Объекты атаки
Персональные данные
Классификация
Иное:
Право
?
Источники угрозы
Внешний нарушитель -
Низкий потенциал
?
Внутренний нарушитель -
Низкий потенциал
?
Каталоги
Связанные защитные меры
Название | Дата | Влияние | ||
---|---|---|---|---|
Community
4
22 / 47
|
Проведение периодического уничтожения персональных данных
Вручную
Организационная
04.12.2022
|
04.12.2022 | 4 22 / 47 |