Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 3
к приказу
Министра инвестиций и инноваций
Московской области
от 3 февраля 2016 г. N 2-ОД
Правила
осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных", в Министерстве инвестиций и инноваций Московской области
1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям, установленным Федеральным законом от 27.07.2006 N 152 "О персональных данных", в Министерстве инвестиций и инноваций Московской области (далее - Министерство) организовывается проведение периодических проверок условий обработки персональных данных.
По-видимому, в предыдущем абзаце допущена опечатка. Номер названного Федерального закона от 27.07.2006 вместо "N 152" следует читать "N 152-ФЗ"
2. Проверки осуществляются ответственным за организацию обработки персональных данных Министерства либо комиссией, созданной приказом заместителя Председателя Правительства Московской области - министра инвестиций и инноваций Московской области.
В проведении проверки не может участвовать служащий Министерства, прямо или косвенно заинтересованный в её результатах.
3. При проведении проверки соответствия обработки персональных данных установленным требованиям должны быть полностью, объективно и всесторонне установлены:
порядок и условия применения организационных и технических мер по обеспечению безопасности персональных данных при их обработке, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные уровни защищенности персональных данных;
порядок и условия применения средств защиты информации;
эффективность принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
состояние учета машинных носителей персональных данных;
соблюдение правил доступа к персональным данным;
наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;
мероприятия по восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
осуществление мероприятий по обеспечению целостности персональных данных.
4. Ответственный за организацию обработки персональных данных имеет право:
запрашивать у сотрудников Министерства информацию, необходимую для реализации полномочий;
требовать от сотрудников, осуществляющих обработку персональных данных уточнения, блокирования или уничтожения недостоверных или полученных незаконным путем персональных данных;
принимать меры по приостановлению или прекращению обработки персональных данных, осуществляемой с нарушением требований законодательства Российской Федерации;
готовить проекты предложений заместителю Председателя Правительства Московской области - министру инвестиций и инноваций Московской области о совершенствовании правового, технического и организационного регулирования обеспечения безопасности персональных данных при их обработке;
вносить предложения заместителю Председателя Правительства Московской области - министру инвестиций и инноваций Московской области о привлечении к дисциплинарной ответственности лиц, виновных в нарушении законодательства Российской Федерации в отношении обработки персональных данных.
5. В отношении персональных данных, ставших известными ответственному за организацию обработки персональных данных Министерства в ходе проведения мероприятий внутреннего контроля, должна обеспечиваться конфиденциальность персональных данных.
6. Проверка должна быть завершена не позднее чем через 1 месяц со дня принятия решения о её проведении. О результатах проведенной проверки и мерах, необходимых для устранения выявленных нарушений ответственный за организацию обработки персональных данных либо председатель комиссии докладывает заместителю Председателя Правительства Московской области - министру инвестиций и инноваций Московской области в письменной форме.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.