Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 4
к Инструкции по наделению
пользователей информационных систем
персональных данных уникальными
учетными записями и правами доступа
к ресурсам информационных систем
персональных данных министерства финансов
Ставропольского края,
утвержденной приказом
министерства финансов
Ставропольского края
от 23 декабря 2010 г. N 191
|
Утверждаю Заместитель министра финансов Ставропольского края __________________/___________/
"____" ______________ 201__ г. |
Матрица
доступа к информационным системам персональных данных министерства финансов ставропольского края
Типовая роль |
Уровень доступа к ПДн |
Разрешенные действия |
Фамилия Имя Отчество |
Основание |
1 |
2 |
3 |
4 |
5 |
Администратор ИБ ИСПДн |
Обладает полной информацией о системном и прикладном программном обеспечении ИСПДн.
Обладает полной информацией о технических средствах и конфигурации ИСПДн.
Имеет доступ ко всем техническим средствам обработки информации и данным ИСПДн.
Обладает правами конфигурирования и административной настройки технических средств ИСПДн. |
сбор (ввод), систематизация, накопление, хранение, уточнение (обновление, изменение), использование (чтение), распространение (в том числе передача), обезличивание, блокирование, уничтожение |
|
|
Разработчик ИСПДн |
Обладает информацией об алгоритмах и программах обработки информации на ИСПДн.
Обладает правами внесения изменений в программное обеспечение ИСПДн на стадии ее разработки, внедрения и сопровождения.
Располагает всей информаций о топологии ИСПДн и технических средствах обработки и защиты ПДн, обрабатываемых в ИСПДн |
систематизация, накопление, хранение, уточнение (обновление), обезличивание, блокирование, уничтожение |
|
|
Пользователь ИСПДн |
Обладает правами доступа к подмножеству ПДн.
Располагает информацией о топологии ИСПДн на базе локальной и (или) распределенной информационной системам, через которую он осуществляет доступ, и составе технических средств ИСПДн. |
сбор (ввод), систематизация, накопление, хранение, уточнение (обновление, изменение), использование (чтение), распространение, обезличивание |
|
|
Начальник отдела информатизации __________________
(подпись)
Администратор
информационной безопасности
информационной системы
персональных данных ___________________
(подпись)
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.