Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение 3
к распоряжению администрации Сургутского района
от 8 мая 2014 г. N 236-р
План
мероприятий по защите персональных данных
N п/п |
Мероприятие |
Срок исполнения |
Исполнитель |
1 |
Определение перечня информационных систем персональных данных (далее - ИСПДн) |
до 01 июля 2014 года |
ответственный за организацию обработки ПДн |
2 |
Определение обрабатываемых персональных данных (далее - ПДн) и объектов защиты |
до 01 июля 2014 года |
ответственный за организацию обработки ПДн |
3 |
Определение круга лиц участвующих в обработке ПДн |
до 01 июля 2014 года |
ответственный за организацию обработки ПДн |
4 |
Определение ответственности лиц участвующих в обработке |
до 01 июля 2014 года |
ответственный за организацию обработки ПДн |
5 |
Определение прав разграничения доступа пользователей ИСПДн, необходимых для выполнения должностных обязанностей |
до 01 июля 2014 года |
ответственный за организацию обработки ПДн |
6 |
Назначение ответственного за организацию обработки ПДн |
до 01 июня 2014 года |
глава администрации Сургутского района |
7 |
Создание рабочей группы по классификации ИСПДн |
до 01 июня 2014 года |
глава администрации Сургутского района |
8 |
Классификация всех выявленных ИСПДн |
до 01 сентября 2014 года |
рабочая группа по классификации ИСПДн |
9 |
Определение уровня защищенности всем выявленным ИСПДн |
до 01 сентября 2014 года |
рабочая группа по классификации ИСПДн |
10 |
Первичный анализ актуальности угроз безопасности персональных данных |
до 01 сентября 2014 года |
администратор безопасности ИСПДн |
11 |
Разработка организационно-распорядительных документов по защите персональных данных |
до 01 января 2015 года |
ответственный за организацию обработки ПДн |
12 |
Сбор согласий на обработку ПДн |
постоянно |
ответственный за организацию обработки ПДн |
13 |
Организация информирования и обучения работников о порядке обработки ПДн |
до 01 августа 2014 года |
ответственный за организацию обработки ПДн |
14 |
Организация информирования и обучения работников о введенном режиме защиты ПДн |
до 01 августа 2014 года |
ответственный за организацию обработки ПДн |
15 |
Закупка, установка и настройка средств защиты информации |
до 01 января 2015 года |
ответственный за организацию обработки ПДн |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.