Автор: Алексей | 110632 | 30.01.2023 14:54 |
Всем добрый день!
Люди добрые, интересует каким образом необходимо проводить Оценку эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных. Может есть какой-то образец документа? или какие-то основные критерии содержания данной оценки? Буду благодарен любой информации |
Автор: oko | 110633 | 30.01.2023 21:44 |
to Алексей
Проводите как аттестацию, только без выдачи Аттестата соответствия и без передачи чего-либо в ФСТЭК России. В таком случае см. Приказ №77 за 2021 г. Так оно надежнее, ага... Либо пишите индивидуальную ПиМ по оценке под конкретный объект и самостоятельно. Примеры ПиМ можно также найти в Сети, но лучше их брать за точку опоры, а не модус операнди... |
Автор: Аноним | 110636 | 31.01.2023 06:10 |
"Оценку эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных"
Критерий самооценки - мера выполняет те функции, для которых она реализовывалась |
Автор: Денис | 110640 | 01.02.2023 13:26 |
to oko.
Данные контроля также передаются во ФСТЭК России. |
Автор: oko | 110641 | 01.02.2023 13:53 |
to Денис
Не в указанном случае... Во ФСТЭК России передается только то, что предусмотрено 77 Приказом. И, ежели Аттестат не выдается и аттестация де юре как процедура не проводится (а берется за основу создания ПиМ, перечня проверок и проч. требухи), то и беспокоить ФСТЭК России не надо. В том и плюс оной никем нормально не описанной "оценки эффективности" для ИСПДн... То ли дело, что без Аттестата во многих случаях будет "не солидно", а в некоторых - крайне вредно (для последующей эксплуатации, ага)... |
Просмотров темы: 169