Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 3
к приказу Комитета
гражданской защиты
и социальной
безопасности области
от 18.06.2021 N 78
Правила
осуществления внутреннего контроля соответствия обработки персональных данных в Комитете гражданской защиты и социальной безопасности области требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", принятыми в соответствии с ним нормативными правовыми актами и локальными актами Комитета гражданской защиты и социальной безопасности области (далее - Правила)
1. Настоящие Правила разработаны в соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных", постановлениями Правительства Российской Федерации от 21 марта 2012 года N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" и определяют основания, порядок и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.
2. Внутренний контроль соответствия обработки персональных данных установленным требованиям законодательства Российской Федерации в сфере персональных данных осуществляется с целью предупреждения, выявления и пресечения несанкционированного доступа к персональным данным, несанкционированных и непреднамеренных воздействий на защищаемую информацию и проводится в виде проверок условий обработки персональных данных в Комитете гражданской защиты и социальной безопасности области (далее - проверки).
3. Проверки проводятся комиссией, состав которой утверждается приказом Комитета гражданской защиты и социальной безопасности области.
4. Проверки проводятся на основании ежегодного плана проверок соответствия обработки персональных данных в Комитете гражданской защиты и социальной безопасности области установленным требованиям к защите персональных данных (плановые проверки) или на основании поступившего в Комитет гражданской защиты и социальной безопасности области письменного заявления о нарушениях правил обработки персональных данных (внеплановые проверки).
5. При организации плановых проверок в состав комиссии могут включаться уполномоченные лица бюджетного учреждения в сфере информационных технологий Вологодской области "Центр информационных технологий" (далее - БУ ВО "ЦИТ"), осуществляющего сопровождение, администрирование и техническую поддержку инфраструктуры информационных систем персональных данных.
6. План проверок формируется ответственным за организацию обработки персональных данных в Комитете гражданской защиты и социальной безопасности области до 10 декабря года, предшествующего году проведения проверок утверждается председателем Комитета и в срок, не превышающий трех рабочих дней после утверждения, но не позднее 20 декабря года, предшествующего году проведения проверок, план проверок лиц осуществляющих обработку персональных данных в Комитете, подлежащих проверке в планируемом году.
7. Проведение внеплановой проверки организуется лицом, ответственным за организацию обработки персональных данных в Комитете, в течение семи рабочих дней со дня поступления соответствующего заявления.
8. Проверка осуществляется непосредственно на месте обработки персональных данных путем изучения документов, опроса либо, при необходимости, путем осмотра служебных мест лиц, непосредственно осуществляющих обработку персональных данных, в пределах полномочий проверяющих.
9. Во время проверок устанавливается, в том числе:
- соблюдение правил доступа к персональным данным;
- соблюдение правил передачи (предоставления) персональных данных;
- состояние учета машинных носителей персональных данных, хранение бумажных и машинных носителей с персональными данными;
- соблюдение инструкций, утвержденных лицом, ответственным за организацию обработки персональных данных в Комитете гражданской защиты и социальной безопасности области;
- соблюдение парольной политики;
- соблюдение антивирусной политики;
- соблюдение правил работы со съемными носителями персональных данных;
- соблюдение ответственными за криптографические средства защиты информации правил работы с ними;
- знание и соблюдение порядка работы со средствами защиты информации;
- соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных;
- соблюдение порядка резервирования баз данных и хранения резервных копий;
- соблюдение порядка уничтожения информации, содержащей персональные данные;
- соблюдение правил обработки персональных данных без использования средств автоматизации.
10. По результатам каждой проверки, в срок, не превышающий пяти рабочих дней, составляется протокол проведения проверки по форме согласно приложению к настоящим Правилам, который подписывается членами комиссии и в срок, не превышающий трех рабочих дней со дня подписания, доводится до проверяемого должностного лица ответственного за обработку персональных данных в Комитете гражданской защиты и социальной безопасности области. При выявлении в ходе проверки нарушений или недостатков, создающих предпосылки к возникновению нарушений, в протоколе дается предписание о мерах и сроках по их устранению.
11. О неисполнении или ненадлежащем исполнении ответственным за обработку персональных данных в Комитете гражданской защиты и социальной безопасности области предписанных мер председатель комиссии информирует лицо, ответственное за организацию обработки персональных данных в Комитете гражданской защиты и социальной безопасности области.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.