РАСПОРЯЖЕНИЕ
Администрации Юсьвинского муниципального округа
Пермского края
13.12.2023 № 804–р
Об утверждении класса защищенности информационных систем персональных данных в администрации Юсьвинского муниципального округа Пермского края
В связи с проведением мероприятий по обеспечению безопасности информации при ее обработке в информационных систем персональных данных в администрации Юсьвинского муниципального округа Пермского края, в соответствии с Федеральным законом Российской Федерации от 27.06.2006 № 152-ФЗ «О персональных данных», Приказом ФСТЭК России № 17 от 11 февраля 2013 г. «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», Постановлением Правительства №1119 от 01 ноября 2012 года «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», руководствуясь Уставом Юсьвинского муниципального округа Пермского края.
1. Утвердить прилагаемые:
- Модель нарушителя (модель угроз верхнего уровня) для информационной системы персональных данных;
- Акт определения класса защищенности информационной системы персональных данных;
- Акт определения уровня защищенности персональных данных при их обработке в информационной системе персональных данных;
- Модель угроз безопасности персональных данных при их обработке в информационной системе персональных данных;
- Требования к системе защиты персональных данных в информационной системе персональных данных;
- Описание технологического процесса обработки конфиденциальной информации в информационной системе персональных данных;
- Матрицу доступа пользователей к информационным и программным ресурсам информационной системе персональных данных;
- Журнал учета инцидентов информационной безопасности информационной системы персональных данных;
- Журнал учета мероприятий по контролю обеспечения защиты информации при ее обработке в информационной системе персональных данных;
- Журнал учета машинных носителей информации в ИСПДн;
- Журнал учета нештатных ситуаций ИСПДн, выполнения профилактических работ, установки и модификации программных средств на компьютерах ИСПДн;
- Журнал учета процедуры резервного копирования в информационной системе персональных данных;
- Журнал учета средств защиты информации, эксплуатационной и технической документации к ним в информационной системе персональных данных;
2. Контроль за исполнением настоящего распоряжения оставляю за собой.
Глава муниципального округа -
глава администрации Юсьвинского муниципального округа Пермского края
Н.Г. Никулин
Файл:
Загрузить