Технический паспорт информационных систем

смотреть видео
Технический паспорт информационной системы персональных данных содержит перечень технических средств ИСПДн, на которых осуществляется обработка ПДн. В разделе представлен образец техпаспорта ИСПДн.
Дата актуализации: 2024-04-02
Полезная информация
Описания
> > > >
Технический паспорт информационных систем

Технический паспорт информационной системы персональных данных – это документ установленной формы, в котором содержатся сведения об информационной системе, в которой осуществляется обработка ПДн.

Технический паспорт ИСПДн разрабатывается в соответствии со специальными требованиями и рекомендациями по технической защите конфиденциальной информации (СТР-К). Прямых требований к составлению технического паспорта для ИСПДн нет, но они косвенно вытекают из других требований.

Как составить технический паспорт информационной системы

Технический паспорт информационной системы персональных данных обычно содержит следующие данные:

  • наименование ИСПДн;
  • адрес местонахождения ИСПДн;
  • данные об утвержденной частной модели угроз безопасности ПДн в ИСПДн;
  • перечень персональных данных, обрабатываемых в ИСПДн;
  • перечень технологических процессов обработки ПДн, используемых в ИСПДн;
  • перечень основных технических средств и систем, входящих в состав ИСПДн;
  • перечень вспомогательных технических средств, входящих в состав ИСПДн;
  • перечень средств защиты информации, установленных в ИСПДн.

Перечень персональных данных, обрабатываемых в ИСПДн, включает в себя данные о наименовании ПДн, целях обработки ПДн в рамках ИСПДн.

Перечень основных технических средств и систем, входящих в состав ИСПДн, включает в себя данные о типе ОТСС, программных и технических характеристик, местах установки, количестве ТС.

Перечень вспомогательных технических средств, входящих в состав ИСПДн (средств вычислительной техники, не участвующих в обработке персональных данных) содержит данные о наименовании и типе вспомогательных технических средств, мест установки, количестве технических средств, примечание.

Перечень средств защиты информации, установленных в ИСПДн включает в себя данные о наименовании и типе СЗИ, сведения о сертификате, местах установки СЗИ.

Технический паспорт информационных систем

 
(Полное наименование оператора)

 

"УТВЕРЖДЕНО"
   
(должность) (личная подпись) (расшифровка подписи)
   

ТЕХНИЧЕСКИЙ ПАСПОРТ

 информационной системы персональных данных

1.

 Общие сведения об ИСПДн

1.1.

Наименование ИСПДн: .

1.2.

Физическое расположение ИСПДн: .

1.3.

Частная модель угроз безопасности ПДн в ИСПДн  утверждена .

1.4.

Перечень ПДн, обрабатываемых в ИСПДн приводится в таблице:

ПЕРЕЧЕНЬ

персональных данных, обрабатываемых в ИСПДн

№ п/п Наименование персональных данных Цель обработки ПДн в рамках ИСПДн

ПЕРЕЧЕНЬ

технологических процессов обработки ПДн, используемых в ИСПДн

№ п/п Наименование технологического процесса
1.5.

Состав основных технический средств и систем (ОТСС):

ПЕРЕЧЕНЬ

основных технических средств и систем, входящих в состав ИСПДн

п/п Тип ОТСС Программные и технические характеристики Место установки Кол-во, шт.
1.6.

Состав вспомогательных технических средств и систем (ВТСС):

ПЕРЕЧЕНЬ

 вспомогательных технических средств, входящих в состав ИСПДн (средств вычислительной техники, не участвующих в обработке персональных данных)

п/п Наименование и тип вспомогательных технических средств Место установки Кол-во, шт. Примечание
1.7.

Состав средств защиты информации:

ПЕРЕЧЕНЬ

средств защиты информации, установленных в ИСПДн

п/п Наименование и тип СЗИ Сведения о сертификате Место установки
1