Рабочие шаблоны документов по персданным

Так как эта ссылка уже просочилась в Интернет, то я решил тоже ее не скрывать. На официальном портале Администрации Смоленской области в разделе, явно непредназначенном для широкого доступа, размещены документы по персональным данным. Помимо законов и иных нормативов регуляторов в этом разделе есть очень полезные документы, за которые интеграторы берут большие деньги:

  • акт классификации ИСПДн
  • частная модель угроз
  • приказ об организации работ по персоанльным данным
  • акт установки средств защиты
  • паспорт на объект вычислительной техники
  • и т.д.
Оцените статью
Бизнес без опасности
Есть что добавить? Добавьте!

Нажимая кнопку "Отправить", я даю свое согласие на обработку персональных данных (если вдруг они указаны в комментарии) в соответствие с политикой конфиденциальности. Также я соглашаюсь с тем, что в своем комментарии не раскрываю никаких сведений, составляющих государственную тайну, а также никакой иной информации, охраняемой законом (для этого используйте иные способы :-) ), если это не разрешено ее владельцем. Ваш комментарий может появиться не сразу, а после модерации (так бывает не всегда, но бывает).

  1. Сергей Борисов

    Такой комплект документов только врагу можно посоветовать.

    Ответить
  2. Ригель

    2Rainman:
    А что, у Вас есть основания полагать, что враги сюда не ходят? Если они не демаскриуют себя каментами, то это еще не значит, что их тут нет.

    Ответить
  3. Анонимный

    Ух ты, тут даже есть серийные номера лицензионной винды, схемы помещений (с указанием мест расположения ОТСС, ВТСС и сейфов), перечень средств защиты…
    Гриф "ДСП" с некоторых даже не убрали.

    Ответить
  4. Анонимный

    там же шаблоны,а то что ДСП не убрали — чтоб на оригинале не забыли.
    Чего стоят пароли Иванова, Петрова и Сидорова)

    Ответить
  5. Алексей Лукацкий

    Rainman: А чем они так плохи? Шаблонов для тех же акта классификации и модели угроз нет. Так что можно использовать и эти.

    Ответить
  6. Сергей Борисов

    Иногда лучше самому придумать, чем повторять плохое.

    Если делать не задумываясь все эти документы для большой ИСПДн К3 — то вы проделаете большой объем ненужной работы. Задачу можно решить и более оптимальным способом.

    Другое дело — если нужна аттестация. Тогда там набор бумажек примерно такой получится. Но шаблоны всё равно лучше у органа по аттестации получать, чтобы не переделывать.

    Ответить
  7. Анонимный

    Типовой разговор Исполнителя(И) с Заказчиком(З):
    И — а спецификация должна делаться по ГОСТ-у.
    З — почему, почему…
    И — по ГОСТу… ну по ЕСПД…
    З — ты мне зубы не заговаривай, ты пример покажи…

    Ответить
  8. Antonenkov

    нечто похожее наблюдал три месяца назад на сайте Министерства Сельского хозяйства Свердловской области.
    Даю ссылку, найденную в дебрях паутины
    http://www.midural.ru/selhoz/index.htm

    Ответить
  9. Алексей Лукацкий

    Rainman: Иногда лучше видеть, как делали другие. А уж потом думать, как делать самому.

    Ответить
  10. Алексей Лукацкий

    Rainman: А что значит переделывать? Формы документов не утверждены и я волен хоть от руки написать модель или акт классификации.

    Ответить
  11. arkanoid

    Ну почему бы и не выложить некий комплект шаблонов (о качестве можно рассуждать отдельно) в общий доступ?

    Ответить
  12. arkanoid

    Ну почему бы и не выложить некий комплект шаблонов (о качестве можно рассуждать отдельно) в общий доступ?

    Ответить
  13. Алексей Лукацкий

    Вот именно. Лучше обсуждать что-то, чем ничего 😉

    Ответить