Запрос на оценку достаточности мероприятий по результатам оценки вреда со стороны Роскомнадзора
Валентина Митрофанова
Проверьте, сделана ли у вас эта работа, так как РКН присылает сейчас запросы на оценку проведения компанией этих мероприятий.

Что должно быть в каждой компании:

Перечень мер, из которых надо выбирать (но не ограничиваться этим):

◆ идентификация и аутентификация субъектов доступа и объектов доступа;

◆ управление доступом субъектов доступа к объектам доступа;

◆ ограничение программной среды;

◆ защита машинных носителей информации, на которых хранятся и (или) обрабатываются ПД;

◆ регистрация событий безопасности;

◆ антивирусная защита;

◆ обнаружение (предотвращение) вторжений;

◆ контроль (анализ) защищенности персональных данных;

◆ обеспечение целостности информационной системы и ПД;

◆ обеспечение доступности ПД;

◆ защита среды виртуализации;

◆ защита технических средств;

◆ защита информационной системы, ее средств, систем связи и передачи данных;

◆ выявление инцидентов (одного события или группы событий), которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности ПД, и реагирование на них;

◆ управление конфигурацией информационной системы и системы защиты ПД.
ВАЖНО: все принимаемые меры должны быть описаны в локальных нормативных актах и документах компании.
Бизнес проекты
Как нас найти
г. Москва, Калошин переулок 4
Подписаться на новостные рассылки
© 2020 Валентина Митрофанова