Читаем Определение состава мер и требований к объектам информатизации полностью

В ходе анализа нормативной документации требуется рассмотреть основные положения, функции и требования рассматриваемых документов, на которые опирается тема практической работы. Рекомендуется рассмотреть также документы, касающиеся типовых материалов проектирования и эксплуатации объектов информатизации. Кроме этого, необходимо учесть, на какие нормативные документы ссылается предложенная документация.

Рекомендуется обратить особое внимание на следующие документы:

Федеральный закон № 149 «Об информационных технологиях и защите информации» (вступил в силу 27.07.2006);

Закон «О государственной тайне» (№ 5485-1 от 21.07.1993);

Федеральный закон № 152 «О персональных данных» (вступил в силу 27.07.2006);

Федеральный закон № 187 «О безопасности критической ин-формационной инфраструктуры Российской Федерации» (вступил в силу 26.07.2017);

«Положение по аттестации объектов информатизации по требованиям безопасности информации» (утв. председателем Гостехкомиссии 25.11.1994);

«Состав и содержание организационно-технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн» (утв. 18.02.2013 приказом № 21 ФСТЭК России);

«Требования к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации» (утв. 06.07.2015 постановлением Правительства Российской Федерации № 676);

«Требования к обеспечению защиты информации в авто-матизированных системах управления производственными и технологическими процессами на критически важных и потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей, для окружающей природной среды» (утв. 14.03.2014 приказом № 31 ФСТЭК России);

«Требования о защите информации, не составляющей государственную тайну, в государственных информационных системах» (утв. 11.02.2013 приказом № 17 ФСТЭК России);

«Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации» (утв. 25.12.2017 приказом № 239 ФСТЭК России);

«Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» (утв. председателем Гостехкомиссии 30.03.1992).

«Специальные требования и рекомендации по технической защите конфиденциальной информации» (СТР-К);

«Требования к защите персональных данных при их обработке в ИСПДн» (утв. 01.11.2012 постановлением Правительства Российской Федерации № 1119);

«Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» (утв. 15.09.2008 постановлением Правительства Российской Федерации № 687);

«Состав и содержание организационно-технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн с использованием СКЗИ, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности» (утв. 10.07.2014 приказом № 378 ФСБ России);

«Методический документ. Методика оценки угроз безопасности информации» (утв. 05.02.2021 ФСТЭК России).

Пример

Порядок обеспечения безопасности персональных данных определен Федеральным законом «О персональных данных» № 152-ФЗ (вступил в силу 27.07.2006), который описывает общие требования по обработке и защите персональных данных, а также техническое задание и тех. проект на систему защиты ПДн, модель угроз по методике ФСБ и ФСТЭК, программу-методику оценки эффективности принимаемых мер и организационно-распорядительную документацию по защите ИСПДн.

При обеспечении безопасности ИСПДн также необходимо опираться на нормативно-правовые акты, перечисленные ниже:

«Требования к защите персональных данных при их обработке в ИСПДн», утвержденные постановлением Правительства Российской Федерации № 1119 от 01.11.2012 и содержащие требования об обеспечении режима безопасности помещений с ИСПДн и учета носителей ПДн, работа с которыми осуществляется без использования средств автоматизации, а также перечень сотрудников, имеющих соответствующий доступ;

«Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденное постановлением Правительства Российской Федерации № 687 от 15.09.2008 и содержащее требования по обработке персональных данных, если их использование, уточнение, распространение и уничтожение может произ-водиться только при участии человека;

«Состав и содержание организационно-технических мер по обеспечению безопасности персональных данных при их обработке в ИСПДн», утвержденные приказом № 21 ФСТЭК России от 18.02.2013 (в ред. от 14.05.2020);

Перейти на страницу:

Похожие книги

Почему страдают взрослые… Как нарушение детских эмоциональных потребностей влияет на счастье и успех во взрослом возрасте
Почему страдают взрослые… Как нарушение детских эмоциональных потребностей влияет на счастье и успех во взрослом возрасте

Книга «Почему страдают взрослые…» – о взрослых людях, которые испытывают в повседневной жизни психологические проблемы. Не понимая причин своих страданий, человек идёт по жизни с тяжёлыми душевными переживаниями. Он испытывает страхи, разочарования, тревогу, беспомощность, ощущает себя жертвой, чувствует себя ненужным и утрачивает способность «простой радости».Эта книга о людях, которые нашли в себе мужество встать на путь изменения. Кто всё же решился пойти на прием к психологу и стать продуктивным и удовлетворённым своей жизнью.Книга даст возможность читателям приблизиться к пониманию собственной личности и станет маленьким путеводителем по загадочной, многогранной стране под названием «личность по имени Я».Эта книга будет интересна родителям, она даёт возможность посмотреть со стороны на процесс взросления и воспитания ребёнка.В формате PDF A4 сохранен издательский макет.

Елена Анатольевна Пикалова

Педагогика, воспитание детей, литература для родителей / Воспитание детей / Дом и досуг
Самый любимый ребенок в мире сводит меня с ума. Как пережить фазу упрямства без стресса и драм
Самый любимый ребенок в мире сводит меня с ума. Как пережить фазу упрямства без стресса и драм

Если ваш малыш вдруг стал совершенно неуправляемым, капризным и непослушным, не стоит сразу сходить с ума, кричать на него и наказывать! Такую фазу упрямства проходят все без исключения дети, и задача родителей – помочь им правильно пережить этот непростой, но важный для дальнейшнего развития период. Даниэлле Граф и Катя Зайде, создатели главного блога для родителей в Германии, объясняют, что происходит в голове у вашего малыша и влияет на его поведение и характер, опираясь на исследования психологов и новейшие открытия нейробиологии. А множество практичных рекомендаций и полезных советов станут вашей «скорой помощью» на пути к воспитанию здорового и счастливого малыша.

Даниэлле Граф , Катя Зайде

Педагогика, воспитание детей, литература для родителей / Детская психология / Образование и наука