Контакты
Подписка
МЕНЮ
Контакты
Подписка

ОРД по ИБ и ИСПДн - Форум по вопросам информационной безопасности

ОРД по ИБ и ИСПДн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Алексей | 110701 22.02.2023 12:21
Добрый день.
Уважаемые специалисты, передо мной встал вопрос разработки ОРД по ИСПДн.
Организация является территориальным федеральным органом исполнительной власти.
Центральный аппарат разместил на сайте положение об обработки ПДн как ЦА так и территориальных органах. В нем указаны цели, правила, перечень должностей.
После реорганизации у нас отпала необходимость иметь собственные ИСПДн. Во всех ИСПДн таких как Электронный бюджет мы являемся или пользователями или участниками. Вся бухгалтерия, вся кадровая работа осуществляется через ИСПДн операторами которых являются другие организации.
Но по 152 ФЗ в любом случае мы являемся операторами ПДн как клиентов так и сотрудников.
Па факту из используемых ресурсов у нас пара файловых серверов с разграничением доступа, на одном из которых хранятся документы с ПДн.
Правильно я понимаю что все ОРД по организации обработке ПДн в ИСПДн мне обязан предоставить оператор (владелец) ИСПДн - правила, инструкции, требования к ЗИ?
Если так, то что останется разрабатывать нам? Назначить ответственного, определить перечень АРМ , список допущенных пользователей, согласие. Никаких моделей угроз, определения уровня защищенности нам не требуется?


Просмотров темы: 499

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*