Приветствую коллеги! ❤️ Спасибо за 15 лайков — вы крутые!
Я своё слово помню - готовую таблицу с мероприятиями по защите ПДн можно забрать по ссылке
А теперь — лайфхак, которого в таблице нет, но он сэкономит вам кучу времени и нервов.
Секрет — в группировке.
В таблице 33 мероприятия, но это не значит, что под каждое надо заводить отдельный документ. Можно и нужно объединять их по смыслу в один локальный акт.
Например:
🔺все технические меры (доступ, журналы, антивирус, обновления) → в одну «Инструкцию по технической защите ПДн»;
🔺всё организационное (назначения, перечни, политика) → в «Положение об обработке ПДн».
И вуаля — вместо 30+ бумаг у вас выходит 10–12 аккуратных документов. И это абсолютно законно, если содержание покрывает все требования.
Кстати, важный момент. В таблице отдельно выделены мероприятия, которые зависят от уровня защищённости вашей ИСПДн.
Если у вас уровень 3 и выше — появляются дополнительные требования.
Например, 3 уровень (а может и выше) будет если в ИСПДн ведется обработка специальной категории ПДн (сведения о здоровье), сразу вспоминается 1С: ЗУП, если у вас так — это нужно знать.
А теперь — анонс следующих постов.
Я подготовила ещё несколько таблиц. Например, в одной из них все 33 мероприятия сгруппированы по этапам построения защиты. В ней видно, как из «кучи» документов выстраивается логичная система. Поделюсь в ближайшее время.
И если вы хотите получить отдельные разъяснения и таблицы по уровню защищённости:
🔹когда нужно проводить оценку уровня;
🔹какие меры предпринимать для уровня 4;
🔹какие меры предпринимать для уровня 3 —
то ставьте под этим постом ❤️❤️❤️ (20 штук, если не жалко) и пишите в комментариях, что вам интересно или какие вопросы остались по текущей таблице.
Я всё соберу и подготовлю отдельный материал.
Ну что, вперед смотреть таблицу? Ссылку дублирую СКАЧАТЬ
Если будут вопросы — я на связи.
P.S. А какой у вас сейчас пакет — толстый или компактный? Делитесь в комментариях, интересно же!😉
🔹мой Канал в МАХ
🔹Чат по КДП в МАХ
🔹Чат по ПДн в МАХ
Я своё слово помню - готовую таблицу с мероприятиями по защите ПДн можно забрать по ссылке
А теперь — лайфхак, которого в таблице нет, но он сэкономит вам кучу времени и нервов.
Секрет — в группировке.
В таблице 33 мероприятия, но это не значит, что под каждое надо заводить отдельный документ. Можно и нужно объединять их по смыслу в один локальный акт.
Например:
🔺все технические меры (доступ, журналы, антивирус, обновления) → в одну «Инструкцию по технической защите ПДн»;
🔺всё организационное (назначения, перечни, политика) → в «Положение об обработке ПДн».
И вуаля — вместо 30+ бумаг у вас выходит 10–12 аккуратных документов. И это абсолютно законно, если содержание покрывает все требования.
Кстати, важный момент. В таблице отдельно выделены мероприятия, которые зависят от уровня защищённости вашей ИСПДн.
Если у вас уровень 3 и выше — появляются дополнительные требования.
Например, 3 уровень (а может и выше) будет если в ИСПДн ведется обработка специальной категории ПДн (сведения о здоровье), сразу вспоминается 1С: ЗУП, если у вас так — это нужно знать.
А теперь — анонс следующих постов.
Я подготовила ещё несколько таблиц. Например, в одной из них все 33 мероприятия сгруппированы по этапам построения защиты. В ней видно, как из «кучи» документов выстраивается логичная система. Поделюсь в ближайшее время.
И если вы хотите получить отдельные разъяснения и таблицы по уровню защищённости:
🔹когда нужно проводить оценку уровня;
🔹какие меры предпринимать для уровня 4;
🔹какие меры предпринимать для уровня 3 —
то ставьте под этим постом ❤️❤️❤️ (20 штук, если не жалко) и пишите в комментариях, что вам интересно или какие вопросы остались по текущей таблице.
Я всё соберу и подготовлю отдельный материал.
Ну что, вперед смотреть таблицу? Ссылку дублирую СКАЧАТЬ
Если будут вопросы — я на связи.
P.S. А какой у вас сейчас пакет — толстый или компактный? Делитесь в комментариях, интересно же!😉
🔹мой Канал в МАХ
🔹Чат по КДП в МАХ
🔹Чат по ПДн в МАХ