Регламент проведения контрольных мероприятий
13.01.2023
Настоящий документ определяет последовательность проведения контрольных внутренних мероприятий по соответствию требованиям законодательства в области персональных данных и последовательность действий при возникновении инцидентов информационной безопасности.
Помимо этого, в регламенте указываются последовательность действий по обновлению и актуализации внутренних локальных актов, касающихся обработки и защиты персональных данных.
01
Выполняемые требования законодательства
02
Как еще называют этот документ?
— Инструкция о порядке проведения разбирательств по фактам нарушений
— Акт о проведении контрольных мероприятий
Инструкция о порядке проведения разбирательств по фактам нарушений
Акт о проведении контрольных мероприятий
01
02
п.4) ч.1 ст.18.1; п.6), 9) ч.2 ст.19; ч.4 ст.22.1 Федерального закона №152 "О персональных данных"
п. 15, 17 Постановления Правительства РФ № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
п.6 Приказа ФСТЭК №21" Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"
п.4) ч.1 ст.18.1; п.6), 9) ч.2 ст.19; ч.4 ст.22.1 Федерального закона №152 "О персональных данных"
п.15, 17 Постановления Правительства РФ №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
01
02
03
п.6 Приказа ФСТЭК №21" Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"
04
05
03
Приложения к документу
План внутренних проверок соблюдения требований законодательства в области персональных данных
План пересмотра внутренних нормативных актов по персональным данным
Протокол пересмотра внутренних нормативных актов по персональным данным
Журнал учета инцидентов безопасности, связанных с персональными данными
Заявка на расследование инцидента безопасности, связанного с персональными данными
Протокол расследования инцидента безопасности, связанного с персональными данными
Акт проведения расследования инцидента безопасности, связанного с персональными данными
Протокол проведения внутренней проверки на соблюдение требований законодательства в области персональных данных
Акт пересмотра внутренних нормативных актов по персональным данным
Акт проведения внутренней проверки на соблюдение требований законодательства в области персональных данных
Подпишитесь на нашу рассылку и получите инструкции
Нажимая на кнопку «получить консультацию», вы даете согласие на обработку персональных данных. Подробнее об обработке данных в Политике.
Инструкцию по выполнению требований закона
о персональных данных, топ-5 ошибок
при подготовке документации по 152-ФЗ, исследование защиты персональных данных
в России
Сообщение об успешной отправке!