Приказ Министерства здравоохранения Свердловской области
от 17 июля 2017 г. N 1202-п
"Об утверждении Положения об организации и проведении работ по обеспечению безопасности персональных данных при их автоматизированной обработке в информационных системах персональных данных"
Во исполнение требований Постановления Правительства Российской Федерации от 01.11.2012 N 1119 "Об утверждений требований к защите персональных данных при их обработке в информационных системах персональных данных", Приказа ФСТЭК России от 11.02.2013 N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах", Приказа ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных", а также прочих нормативных документов по защите информации приказываю:
1. Утвердить:
1) Положение об организации и проведении работ в Министерстве здравоохранения Свердловской области по обеспечению безопасности персональных данных при их автоматизированной обработке в информационных системах персональных данных (Приложение 1);
2) типовую форму журнала поэкземплярного учета криптосредств, эксплуатационной и технической документации к ним, ключевых документов (Приложение 2);
3) типовую форму журнала учета машинных носителей информации (Приложение 3);
4) типовую форму журнала учета хранилищ (Приложение 4);
5) типовую форму журнала периодического тестирования средств защиты информации (Приложение 5);
6) типовую форму журнала учета нештатных ситуаций ИСПДн, выполнения профилактических работ, установки и модификации программных средств на компьютерах ИСПДн (приложение 6);
7) типовую форму журнала учета пользователей, допущенных к информационным системам персональных данных (Приложение 7);
8) типовую форму журнала проверок электронных журналов (Приложение 8);
9) типовую форму журнала обращений граждан (Приложение 9);
10) типовую форму журнала регистрации письменных запросов (Приложение 10);
11) типовую форму журнала регистрации ПДн (Приложение 11);
12) типовое заявление субъекта на обработку персональных данных (Приложение 12);
13) типовую форму запроса субъекта персональных данных об отзыве согласия на обработку ПДн (Приложение 13).
2. Приказ Министерства здравоохранения Свердловской области от 27.03.2014 N 387-п "О мерах, направленных на обеспечение выполнения Министерством здравоохранения Свердловской области обязанностей, предусмотренных Федеральным законом от 27 июля 2006 года N 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами" признать утратившим силу.
3. Контроль за исполнением настоящего приказа возложить на заместителя министра Медведскую Д.Р.
Министр |
И.М. Трофимов |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Министерства здравоохранения Свердловской области от 17 июля 2017 г. N 1202-п "Об утверждении Положения об организации и проведении работ по обеспечению безопасности персональных данных при их автоматизированной обработке в информационных системах персональных данных"
Текст приказа официально опубликован не был