Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 5
к приказу комитета здравоохранения
Волгоградской области
от 19.05.2015 года N 1603
Регламент
предоставления прав доступа к информации в информационных системах комитета здравоохранения Волгоградской области
1. Общие положения
1.1. Регламент предоставления прав доступа к информации в информационных системах комитета здравоохранения Волгоградской области (далее - регламент) является локальным нормативным актом комитета здравоохранения Волгоградской области (далее - комитет).
1.2. Разграничение прав осуществляется на основании выполнения должностных полномочий работниками комитета (далее - Работники или Пользователи), а также исходя из характера и режима обработки персональных данных (далее - ПДн) в информационных комитета.
По-видимому, в пункте 1.2 раздела 1 настоящего приложения пропущена часть текста, после "в информационных" следует читать "системах"
1.3. Регламент определяет операции по внесению изменений в списки Пользователей и наделению их полномочиями доступа к ресурсам информационных систем, устанавливает порядок изменения списка Пользователей и порядок изменения их прав при пользовании информационными системами.
1.4. Работники, задействованные в обеспечении функционирования информационных систем, знакомятся с основными положениями и приложениями регламента в части, касающейся их, и по мере необходимости.
1.5. Ознакомление с положениями регламента Пользователей информационных систем осуществляет Работник, ответственный за организацию обработки и обеспечение безопасности ПДн либо уполномоченное им лицо, под роспись с выдачей электронных копий (при необходимости) соответствующих приложений и разделов регламента непосредственно для повседневного использования в работе.
2. Порядок использования учетных записей Пользователей
2.1. С целью соблюдения принципа персональной ответственности за свои действия каждому Работнику комитета, допущенному к работе в информационных системах комитета, должно быть предоставлено персональное уникальное имя (далее - учетная запись), под которым он будет регистрироваться и работать в системе, содержащей ПДн либо другую информацию ограниченного доступа.
2.2. В случае производственной необходимости некоторым Работникам могут быть предоставлены несколько учетных записей.
Использование несколькими Работниками при самостоятельной работе в информационных системах комитета одной и той же учетной записи Пользователя ("группового имени") запрещено.
3. Порядок предоставления Пользователям прав доступа к информационным системам комитета
3.1. Процедура регистрации (создания учетной записи) Пользователя и предоставления (изменения) ему прав доступа к ресурсам информационных систем осуществляется на основании заявки, оформляемой непосредственным руководителем Работника после чего системным администратором создается учетная запись для соответствующего Пользователя.
3.2. При предоставлении Работнику прав доступа к информационным системам необходимо руководствоваться принципом предоставления минимально необходимых прав для решения требуемых задач.
3.3. Руководители структурных подразделений комитета несут ответственность за минимальную достаточность прав доступа имеющихся у Пользователей их структурных подразделений. В случае наличия у Пользователей избыточных прав доступа для работы руководители структурных подразделений ставят об этом в известность Работника, ответственного за организацию обработки и обеспечение безопасности ПДн либо уполномоченное им лицо, кот
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.