Какие шаги необходимо предпринять для подготовки документов по защите персональных данных?

  1. Сбор сведений об информационных системах персональных данных, процессах обработки персональных данных и применении средств защиты.Публикация политики, ознакомление работников с ОРД, правилами защиты персональных данныхи эксплуатации средств защиты.

  2. Распределение ответственности в области организации обработки персональных данных, защиты персональных данных и эксплуатации средств защиты.

  3. Допуск пользователей к обработке персональных данных, местам хранения персональных данных, эксплуатации средств защиты. Актуализация перечней.

  4. Разработка и утверждение организационно-распорядительной документации (ОРД).

  5. Классификация информационных систем, моделирование угроз, определение контрмер.

  6. Публикация политики, ознакомление работников с ОРД, правилами защиты персональных данных и эксплуатации средств защиты.

  7. Внутренний контроль соблюдения законодательства РФ.