Начало | Пред. | 1 | След. | Конец
- Что такое персональные данные?
- Что такое оператор и субъект персональных данных?
- Как классифицировать информационную систему персональных данных?
- Судный день опять отсрочен до 1 июля 2011 года
- Обязательные требования по защите информационных систем персональных данных
- Порядок действий по защите информационной системы персональных данных
- Когда аттестация и сертификация обязательна?
- Ответственность за нарушения по обработке персональных данных
Обязательные требования по защите информационных систем персональных данных
Ответ на вопрос:
Основные обязательные требования к организации системы защиты информации в зависимости от класса типовой ИСПДн:
Для ИСПДн класса 4:
Перечень мероприятий по защите персональных данных определяется оператором (в зависимости от возможного ущерба)
Для ИСПДн класса 3:
• декларирование соответствия или обязательная аттестация по требованиям безопасности информации
• получение лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации (для распределенных систем ИСПДн К3)
Для ИСПДн класса 2:
• обязательная аттестация по требованиям безопасности информации
• должны быть реализованы мероприятия по защите персональных данных от ПЭМИН
• получение лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации для распределенных систем
Для ИСПДн класса 1:
• обязательная аттестация по требованиям безопасности информации
• должны быть реализованы мероприятия по защите персональных данных от ПЭМИН
• получение лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации
Вернуться к списку вопросов







