| Автор: Артём | 52938 | 07.08.2014 07:00 |
|
Люди добрые, помогите пожалуйста сориентироваться.
Речь об ответственных лица в области ИБ (и ПД в частности) в государственной организации. Когда организация большая, то назначение ответственных за разные направления в ИБ - целесообразно, но когда конторка маленькая, но имеющая ИСПДн со 2 УЗ (да еще и МИС по 3 КЗ), где вообще за все ИТ отвечает только один человек, то назначать кучу ответственных нет необходимости и, на мой взгляд, нужно ограничиться только теми Ответственными, которые МИНИМАЛЬНО НЕОБХОДИМЫ для исполнения ТРЕБОВАНИЙ законодательства по защите К. информации (и ПДн в частности). Вот кто точно должен быть назначен: 1) Ответственный за организацию обработки ПД - 152-ФЗ 2) Ответственный пользователь криптосредств (ТТ). 3) Ответственный за защиту информации - 17 ФСТЭК. А дальше я "плыву": В разных источниках встречал: - Администратор ИБ. - Администратор БД - Системный администратор. Вот некоторые недопонимания: 1) Ответственный по 17 приказу и Администратор ИБ - это не одно и тоже, т.е. если назначить Администратор ИБ, будет ли это ДОСТАТОЧНЫМ для исполнения п. 9 17 приказа ФСТЭК или в Приказе речь не об этом? 2) У нас есть БД ПД нужно ли назначать администратора этих БД или достаточно того, что прописано в должностной инструкции у кадровика? 3) Тоже самое по системному администратору. 4) М/б я упустил кого-то? |
|
| Автор: Б | 52947 | 08.08.2014 09:40 |
|
А в ПП-1119 имееся ещё формулировка "ответственный за обеспечение безопасности персональных данных в информационной системе". Интересна корреляция с ответственным за обеспечение защиты информации из 17-го ФСТЭК.
|
|
Просмотров темы: 3634