Технический паспорт ИСПДн

смотреть видео
Технический паспорт информационной системы персональных данных содержит перечень технических средств ИСПДн, на которых осуществляется обработка ПДн. В разделе представлен образец приказа об организации обработки и защиты ПДн.
Полезная информация
Описания

Смысл технического паспорта информационной системы персональных данных - перечислить технические средства данной ИСПДн, на которых осуществляется обработка ПДн.

Технический паспорт ИСПДн разрабатывается в соответствии со специальными требованиями и рекомендациями по технической защите конфиденциальной информации (СТР-К).

Прямых требований к составлению технического паспорта для ИСПДн нет, но они косвенно вытекают из других требований.

Технический паспорт информационной системы персональных данных обычно содержит следующие данные:

  • Наименование ИСПДн;
  • Адрес местонахождения ИСПДн;
  • Данные об утвержденной частной модели угроз безопасности ПДн в ИСПДн;
  • Перечень персональных данных, обрабатываемых в ИСПДн;
  • Перечень технологических процессов обработки ПДн, используемых в ИСПДн;
  • Перечень основных технических средств и систем, входящих в состав ИСПДн;
  • Перечень вспомогательных технических средств, входящих в состав ИСПДн;
  • Перечень средств защиты информации, установленных в ИСПДн.

Перечень персональных данных, обрабатываемых в ИСПДн включает в себя данные о наименовании ПДн, целях обработки ПДн в рамках ИСПДн.

Перечень основных технических средств и систем, входящих в состав ИСПДн включает в себя данные о типе ОТСС, программных и технических характеристик, местах установки, количестве ТС.

Перечень вспомогательных технических средств, входящих в состав ИСПДн (средств вычислительной техники, не участвующих в обработке персональных данных) содержит данные о наименовании и типе вспомогательных технических средств, мест установки, количестве технических средств, примечание.

Перечень средств защиты информации, установленных в ИСПДн включает в себя данные о наименовании и типе СЗИ, сведения о сертификате, местах установки СЗИ.

Технический паспорт ИСПДн

 
(Полное наименование оператора)

 

"УТВЕРЖДЕНО"
   
(должность) (личная подпись) (расшифровка подписи)
   

ТЕХНИЧЕСКИЙ ПАСПОРТ

 информационной системы персональных данных

1.

 Общие сведения об ИСПДн

1.1.

Наименование ИСПДн: .

1.2.

Физическое расположение ИСПДн: .

1.3.

Частная модель угроз безопасности ПДн в ИСПДн  утверждена .

1.4.

Перечень ПДн, обрабатываемых в ИСПДн приводится в таблице:

ПЕРЕЧЕНЬ

персональных данных, обрабатываемых в ИСПДн

№ п/п Наименование персональных данных Цель обработки ПДн в рамках ИСПДн

ПЕРЕЧЕНЬ

технологических процессов обработки ПДн, используемых в ИСПДн

№ п/п Наименование технологического процесса
1.5.

Состав основных технический средств и систем (ОТСС):

ПЕРЕЧЕНЬ

основных технических средств и систем, входящих в состав ИСПДн

п/п Тип ОТСС Программные и технические характеристики Место установки Кол-во, шт.
1.6.

Состав вспомогательных технических средств и систем (ВТСС):

ПЕРЕЧЕНЬ

 вспомогательных технических средств, входящих в состав ИСПДн (средств вычислительной техники, не участвующих в обработке персональных данных)

п/п Наименование и тип вспомогательных технических средств Место установки Кол-во, шт. Примечание
1.7.

Состав средств защиты информации:

ПЕРЕЧЕНЬ

средств защиты информации, установленных в ИСПДн

п/п Наименование и тип СЗИ Сведения о сертификате Место установки