Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
1. Общие положения
1.1. Настоящие правила осуществления внутреннего контроля соответствия обработки персональных данных (далее - ПДн) требованиям по защите персональных данных (далее - Правила контроля) в Госадмтехнадзоре Московской области определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере ПДн, основания, порядок, формы и методы проведения внутреннего контроля соответствия обработки ПДн, требованиям по защите ПДн.
1.2. Настоящие Правила контроля разработаны на основании Федерального закона Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных", Федерального закона Российской Федерации от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг" и в соответствии с частью 1 "Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", утвержденных постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211.
1.3. Госадмтехнадзор Московской области использует информационные системы персональных данных (далее - ИСПДн) для выполнения основных целей и задач обработки ПДн, указанных в пункте 2 приложения N 2 к приказу начальника Госадмтехнадзора Московской области от 29 апреля 2016 г. N 35-Пр-о "Об обработке персональных данных в Главном управлении государственного административно-технического надзора Московской области".
1.4. Пользователями ИСПДн (далее - Пользователь) являются сотрудники Госадмтехнадзора Московской области, участвующие в рамках выполнения своих должностных обязанностей в процессах автоматизированной обработки ПДн и имеющие доступ к аппаратным средствам, программному обеспечению (далее - ПО), данным и средствам защиты информации (далее - СЗИ) ИСПДн.
1.5. Контрольные мероприятия по обеспечению уровня защищенности ПДн и соблюдению условий использования СЗИ, а также соблюдению требований законодательства Российской Федерации по обработке ПДн в ИСПДн Госадмтехнадзора Московской области, проводятся в следующих целях:
проверки выполнения требований организационно-распорядительной документации по защите информации в Госадмтехнадзоре Московской области и действующего законодательства Российской Федерации в области обработки и защиты ПДн;
оценки уровня осведомленности и знаний должностных лиц Госадмтехнадзора Московской области в области обработки и защиты ПДн;
оценки обоснованности и эффективности применяемых мер и средств защиты ПДн.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.