На главную страницу




Вопросы 1 - 8 из 8
Начало | Пред. | 1 | След. | Конец Все
  1. Что такое персональные данные?
  2. Что такое оператор и субъект персональных данных?
  3. Как классифицировать информационную систему персональных данных?
  4. Судный день опять отсрочен до 1 июля 2011 года
  5. Обязательные требования по защите информационных систем персональных данных
  6. Порядок действий по защите информационной системы персональных данных
  7. Когда аттестация и сертификация обязательна?
  8. Ответственность за нарушения по обработке персональных данных






Обязательные требования по защите информационных систем персональных данных


Ответ на вопрос: 

Основные обязательные требования к организации системы защиты информации в зависимости от класса типовой ИСПДн:

Для ИСПДн класса 4:
Перечень мероприятий по защите персональных данных определяется оператором (в зависимости от возможного ущерба)

Для ИСПДн класса 3: 
• декларирование соответствия или обязательная аттестация по требованиям безопасности информации
• получение лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации (для распределенных систем ИСПДн К3)

Для ИСПДн класса 2:
• обязательная аттестация по требованиям безопасности информации
• должны быть реализованы мероприятия по защите персональных данных от ПЭМИН
• получение лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации для распределенных систем

Для ИСПДн класса 1:
• обязательная аттестация по требованиям безопасности информации
• должны быть реализованы мероприятия по защите персональных данных от ПЭМИН
• получение лицензии ФСТЭК России на деятельность по технической защите конфиденциальной информации



Вернуться к списку вопросов

документ
© «ИСПДн.ru», 2009-2010