Регламент проведения контрольных мероприятий

13.01.2023
Настоящий документ определяет последовательность проведения контрольных внутренних мероприятий по соответствию требованиям законодательства в области персональных данных и последовательность действий при возникновении инцидентов информационной безопасности.
Помимо этого, в регламенте указываются последовательность действий по обновлению и актуализации внутренних локальных актов, касающихся обработки и защиты персональных данных.
01
Выполняемые требования законодательства
02
Как еще называют этот документ?
— Инструкция о порядке проведения разбирательств по фактам нарушений
— Акт о проведении контрольных мероприятий
Инструкция о порядке проведения разбирательств по фактам нарушений
Акт о проведении контрольных мероприятий
01
02
п.4) ч.1 ст.18.1; п.6), 9) ч.2 ст.19; ч.4 ст.22.1 Федерального закона №152 "О персональных данных"
п. 15, 17 Постановления Правительства РФ № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
п.6 Приказа ФСТЭК №21" Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"
п.4) ч.1 ст.18.1; п.6), 9) ч.2 ст.19; ч.4 ст.22.1 Федерального закона №152 "О персональных данных"
п.15, 17 Постановления Правительства РФ №1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"
01
02
03
п.6 Приказа ФСТЭК №21" Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"
04
05
03
Приложения к документу
План внутренних проверок соблюдения требований законодательства в области персональных данных
План пересмотра внутренних нормативных актов по персональным данным
Журнал учета инцидентов безопасности, связанных с персональными данными
Заявка на расследование инцидента безопасности, связанного с персональными данными
Протокол расследования инцидента безопасности, связанного с персональными данными
Протокол пересмотра внутренних нормативных актов по персональным данным
Протокол проведения внутренней проверки на соблюдение требований законодательства в области персональных данных
Акт проведения расследования инцидента безопасности, связанного с персональными данными
Акт пересмотра внутренних нормативных актов по персональным данным
Акт проведения внутренней проверки на соблюдение требований законодательства в области персональных данных
Необходима помощь с разработкой ОРД?
Давайте обсудим
ваш проект
Консультация абсолютно бесплатная,
и вас ни к чему не обязывает
Нажимая на кнопку «Оставить заявку», вы даете согласие на обработку персональных данных.
Подробнее об обработке данных читайте в  Политике.
Сообщение об успешной отправке!