К списку новостей
24 сентября в Красноярске пройдёт семинар «Основы защиты персональных данных в … – Программа 6-часо…
Опубликовано
23 сент., 17:18
24 сентября в Красноярске пройдёт семинар «Основы защиты персональных данных в организации», организованный сотрудниками ИСИБ ТУСУР
Семинар проведут высококвалифицированные специалисты в области информационной безопасности: Андрей Викторович Перфильев, заместитель руководителя ЦТБ ТУСУР, и Валентина Григорьевна Миронова, руководитель Аттестационного центра обработки конфиденциальной информации ИСИБ ТУСУР.

Программа 6-часового семинара Раздел 1. Основы законодательства в области защиты персональных данных Преподаватель - А. В. Перфильев Количество часов: 3 Содержание
- Введение. Основы правового обеспечения защиты информации.
- ФЗ - 152 «О персональных данных». Основные понятия, обязанности операторов персональных данных.
- Уведомление об обработке персональных данных (рекомендации по заполнению)
- Согласия на обработку персональных данных. Согласия работников, согласия клиентов. Основные формы согласия: согласие в письменном виде со строго определённым содержанием, согласие в любом виде, случаи, когда согласие можно не брать.
- Контроль и надзор за обработкой персональных данных:
- приказ Роскомнадзора от 1.12.2009 № 630 «Административный регламент проведения проверок. Статистика проведения проверок 2007 - 2011 гг. Основные нарушения операторов. Перечень вопросов и документов, проверяемых Роскомнадзором»;
- практический опыт проведения проверок сотрудниками Роскомнадзора;
- основные документы, проверяемые сотрудниками Роскомнадзора;
- ответственность операторов, ответственность работников за несоблюдение требований ФЗ - 152 «О персональных данных».
Раздел 2. Организационные мероприятия по защите персональных данных. Особенности разработки основных организационных документов по защите персональных данных Преподаватель - В. Г. Миронова Количество часов: 3 Содержание
- Введение
- Положение о защите персональных данных
- Приказ о назначении ответственных лиц либо приказ о создании подразделения по защите ПДн
- Положение о подразделении по защите ПДн
- Концепция информационной безопасности/Политика информационной безопасности
- Уведомление об обработке ПДн
- Согласие на обработку ПДн
- Формирование перечня ПДн, подлежащих защите
- Внутренняя проверка учреждения (приказ, план внутренних проверок, классификация информационных систем, формирование модели угроз безопасности ПДн, отчёт о проведении внутренней проверки)
- План мероприятий по обеспечению защиты ПДн
- Ведение журналов учёта обращений субъектов ПДн, журнала по учёту мероприятий по контролю состояния защиты ПДн
- Разработка инструкций пользователя/администратора/администратора безопасности
По итогам семинара слушателям будут выданы сертификаты установленного образца.
Команда Института системной интеграции и безопасности ТУСУРа не теряет связь со слушателями семинаров и всегда оказывает консультативную поддержку по сложным решениям!