Полезное:
Как сделать разговор полезным и приятным
Как сделать объемную звезду своими руками
Как сделать то, что делать не хочется?
Как сделать погремушку
Как сделать так чтобы женщины сами знакомились с вами
Как сделать идею коммерческой
Как сделать хорошую растяжку ног?
Как сделать наш разум здоровым?
Как сделать, чтобы люди обманывали меньше
Вопрос 4. Как сделать так, чтобы вас уважали и ценили?
Как сделать лучше себе и другим людям
Как сделать свидание интересным?
Категории:
АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника
|
Описание структуры ИСПДнНа основе анализа условий создания и использования персональных данных должны быть определены элементы и информация, сопутствующая процессам создания и использования персональных данных. После этого должна быть описана структура и представлена схеме ИСПДн, а так же описаны элементы ИСПДн: 1) Технические средства ИСПДн, в том числе: - Описание серверов баз данных, где хранятся ПДн. Если сервера БД имеют уникальную программную, техническую или логическую структуру, необходимо описание каждого сервера. - Описание серверов БД, расположенных вне пределов контролируемой зоны или являющихся частью других ИСПДн, с которыми ваша информационная система обменивается данными. - Описание АРМ пользователей. Если в вашей информационной системе АРМ пользователей унифицированы, то достаточно перечислить программное обеспечение используемое, при обработке ПДн и установленные средства безопасности. 2) Используемые каналы связи, с помощью которых ИСПДн обменивается данными с другими системами. Каналом связи так же является подключение всей ИСПДн или ее элементов к сети международного обмена Интернет, даже если режим работы информационной системы не предполагает служебной необходимости передачи данных по сетям общего пользования и международного обмена. Описание канала производится в форме: - Характеристика канала (выделенный канал, модемное подключение и т.п.); - Получатели данных (орган исполнительной власти (название), контролирующие органы (название) и т.п.); - Характер и вид пересылаемых данных (консолидированные отчеты, синхронизация данных между БД и т.п.). 3) Программные средства ИСДН, в их числе: - Используемые операционные системы; - Используемые программно-аппаратные комплексы, участвующие в обработке ПДн; - Основное пользовательское программное обеспечение, участвующие в обработке ПДн; - ПО собственной разработки или стандартные программы, специально доработанные под нужды организации; - Антивирусную защиту. 4) Циркулирующие в ИСПДн информационные потоки, в виде: отправитель (физическое или юридическое лицо, процесс, программный модуль и т.п.) – получатель (физическое или юридическое лицо, процесс, программный модуль и т.п.): формат обмена данными (ежемесячные (квартальные) отчеты, регистры, реестры, запросы абонентов и т.п.). 5) Описать используемые технические средства и принципы защиты, отобразить их на общей схеме ИСПДн. Могут включать в себя: - Межсетевые экраны; - Граничное телекоммуникационное оборудование; - Оборудование формирующие виртуальные частные сети (VPN); - Разделение на виртуальные локальные сети (VLAN, Virtual Local Area Network). Структура ИСПДн определяется на основании Отчета о результатах проведения внутренней проверки.
|