ПЛАН МЕРОПРИЯТИЙ
по защите персональных данных
в МБДОУ детский сад №28 «Дельфин»
№
п.п
|
Наименование мероприятий
|
Срок
выполнения
|
Ответственный
за исполнение
|
1.
|
Оформление
правового основания обработки персональных данных (далее-ПД)
|
март
|
Заведующая
МБДОУ
|
2.
|
Документарное
регламентирование работы с ПД
Разработка
Положений по обработке и защиты персональных данных, регламента
ответственного за безопасность персональных данных, либо внесения изменений в
существующие.
|
При
необходимости
|
Ст.
воспитатель
|
3.
|
Получение
письменного согласия субъектов ПД официальных лиц на обработку ПД ав случае,
когда этого требует законодательство.
Письменное согласие получается при передачи ПД субъектами для обработки ИСПД, либо для обработки
без использования средств автоматизации. Форма согласия приведена в Положении
о работе с ПД.
|
По
мере необходимости
|
Заведующая
МБДОУ Ответственный за работу с ПД
|
4.
|
Пересмотр
договора с субъектами ПД в части
обработки ПД.
(например,
в договор может быть включено согласие субъекта на обработку и передачу его
ПД ).
Пересмотр
договоров проводиться при необходимости и оставляется на усмотрение
организации.
|
При
необходимости
|
Заведующая
МБДОУ Ответственный за работу с ПД
|
5.
|
Установка
сроков обработки ПД и процедуры их уничтожения по окончании срока обработки.
|
При
необходимости
|
Заведующая
МБДОУ Ответственный за работу с ПД
|
6
|
Ограничение
доступа работников к персональным данным
|
При
необходимости
|
Заведующая
МБДОУ Ответственный за работу с ПД
|
7
|
Повышение
квалификации сотрудников в области защиты персональных данных.
|
Постоянно
|
Заведующая
МБДОУ Ответственный за работу с ПД
|
8
|
Инвентаризация
информационных ресурсов с целью выявления присутствия и обработки в них ПД
|
По
мере необходимости
|
|
9
|
Классификация
информационных систем персональных данных (ИСПД) Квалификация проводится при
выявлении в информационных системах ПД, при изменении состава, структуры
самой ИСПДн или технических особенностей ее построения(изменилось ПО,
топология и прочее)
|
При
необходимости
|
Ответственный
за работу с ПД
|
10
|
Выявление
угроз безопасности и разработка моделей угроз и нарушителя.
Разрабатывается
при создании системы защиты ИСПД.
|
При
необходимости
|
Заведующая
МБДОУ Ответственный за работу с ПД
|
11
|
Эксплуатация
ИСПД и контроль безопасности ПД.
|
Постоянно
|
Заведующая
МБДОУ Ответственный за работу с ПД
|