Мероприятие
|
Периодичность
|
Исполнитель/ Ответственный
|
Организационные мероприятия
|
Осуществление внутреннего контроля за соблюдением сотрудниками Администрации законодательства РФ о персональных данных, в том числе требований к защите персональных данных.
|
Постоянно
|
Ф.И. Николаева
|
Доведение до сведения положения законодательства РФ о персональных данных, разработанных внутренних локальных актов по вопросам обработки персональных данных, требований к защите персональных данных.
|
По мере необходимости, в рабочем порядке
|
Ф.И. Николаева
|
Организация приема и обработки обращений и запросов субъектов персональных данных или их представителей и (или) осуществление контроля за приемом и обработкой таких обращений и запросов.
|
По мере необходимости
|
Ф.И. Николаева
|
Отслеживание изменений в процессах обработки персональных данных Общества. И в случае изменения сведений в части 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также в случае прекращения обработки персональных данных, Специалист, готовит проект письма о внесении изменений с последующим направлением в контролирующий орган в течение 10 рабочих дней с даты возникновения таких изменений или с даты прекращения обработки персональных данных.
|
По мере необходимости
|
Ф.И. Николаева
|
Определение уровня защищенности ИСПДн
|
Разовое
срок до 20.04.2021
|
Ф.И. Николаева
А.Г. Петров
Л.В. Николаева
|
Обучение лиц, использующих средства защиты информации, применяемые в информационных системах, правилам работы с ними
|
Ежемесячно, не позднее 20 числа месяца
|
Ф.И. Николаева
|
Учет всех защищаемых носителей информации с помощью их маркировки и занесение учетных данных в Журнал учета с отметкой об их выдаче (приеме)
|
Постоянно
|
Ф.И. Николаева
|
Физические мероприятия
|
Обеспечение сохранности материальных носителей ПДн в помещениях
|
Постоянно
|
Ф.И. Николаева
|
Установка дополнительных замков на дверях в помещениях с аппаратными ИСПДн
|
Разовое
срок до 30.12.2021
|
Ф.И. Николаева
|
Установка систем бесперебойного питания на ключевые элементы ИСПДн
|
Разовое
срок до 30.12.2021
|
Ф.И. Николаева
|
Технические (аппаратные и программные) мероприятия
|
Внедрение специальной подсистемы управления доступом, регистрации и учета
|
Разовое
срок до 30.12.2021
|
Ф.И. Николаева
|
Внедрение системы защиты от несанкционерного доступа и криптографической защиты
|
Разовое
срок до 30.12.2021
|
Ф.И. Николаева
|
Внедрение подсистемы обнаружения вторжений
|
Разовое
срок до 30.12.2021
|
Ф.И. Николаева
|
Осуществление обновления системы антивирусной защиты
|
Ежегодно
|
Ф.И. Николаева
|
Контролирующие мероприятия
|
Контроль над соблюдением режима обработки ПДн
|
Еженедельно
|
Ф.И. Николаева
|
Контроль над соблюдением режима защиты
|
Ежедневно
|
Ф.И. Николаева
|
Создание журнала внутренних проверок и поддержание его в актуальном состоянии
|
28.12.2021
|
Ф.И. Николаева
|
Контроль над выполнением антивирусной защиты
|
Еженедельно
|
Ф.И. Николаева
|
Контроль над соблюдением режима защиты при подключении к сетям общего пользования и (или) международного обмена
|
Еженедельно
|
Ф.И. Николаева
|
Проведение внутренних проверок на предмет выявления изменений в режиме обработки и защиты ПДн
|
28.12.2021
|
Ф.И. Николаева
|
Контроль за обновлениями программного обеспечения и единообразия применяемого ПО на всех элементах ИСПДн
|
Еженедельно
|
Ф.И. Николаева
|
Контроль за обеспечением резервного копирования
|
Ежемесячно
|
Ф.И. Николаева
|
Организация анализа и пересмотра имеющихся угроз безопасности ПДн, а так же предсказание появления новых, еще неизвестных, угроз
|
28.12.2021
|
Ф.И. Николаева
|
Поддержание в актуальном состоянии нормативно-организационных документов
|
Ежемесячно
|
Ф.И. Николаева
|
Контроль за разработкой и внесением изменений в программное обеспечение собственной разработки или штатное ПО, специально дорабатываемое собственными разработчиками или сторонними организациями.
|
Ежемесячно
|
Ф.И. Николаева
|
Отслеживание объемов обрабатываемых ПДн, состава обрабатываемых ПДн в различных ИСПДн, целей обработки ПДн
|
Ежегодно
|
Ф.И. Николаева
|
Проведение мероприятий по оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения требований по обработке и обеспечению безопасности персональных данных
|
20.12.2021
|
Ф.И. Николаева
|