План мероприятий по приведению процессов обработки и защиты персональных данных в бюджетном учреждении Чувашской Республики «Шумерлинский комплексный центр социального обслуживания населения» Министерства труда и социальной защиты Чувашской Республики в соответствии с действующим законодательством Российской Федерации в области защиты персональных данных

Наименование мероприятий

Сроки выполнения

Ответственные исполнители

1

Получение письменных согласий субъектов персональных данных (физических лиц) на обработку персональных данных (далее-ПДн) в случаях, когда этого требует законодательство

Постоянно

Зав.отделениями

Специалист по кадрам

2

Взаимодействие с субъектами ПДн

Постоянно

Зав.отделениями

Специалист по кадрам

 

3

Внесение изменений в организационно-распорядительную документацию  учреждения в связи с приемом и увольнением работников

По мере необходимости

Директор

Специалист по кадрам

 

4

Ограничение доступа работников к ПДн в соответствии с перечнем должностей, имеющих доступ к ПДн, обрабатываемым в информационных системах персональных данных (далее-ИСПДн)

При необходимости

Администраторы ИСПДн

5

Повышение квалификации сотрудников в области защиты персональных данных

Постоянно

Администраторы ИСПДн

6

Уничтожение электронных (бумажных) носителей ключевой информации, утративших практическое значение и непригодных для перезаписи

При необходимости

Администраторы ИСПДн

7

Контроль безопасности ПДн

Постоянно

Администраторы ИСПДн

 

 

 

 

 

 

 

 

 

 

 

 

 

 

                   УТВЕРЖДЕН

приказом БУ «ШКЦСОН» Минтруда Чувашии

                                                             от «___»____________2017 г. №_____

(приложение №2)

 

План внутренних проверок

режима защиты персональных данных в бюджетном учреждении Чувашской Республики  «Шумерлинский комплексный центр социального обслуживания населения» Министерства труда и социальной защиты Чувашской Республики

Наименование мероприятий

Сроки выполнения

Ответственные исполнители

1

Контроль соблюдения режима обработки ПДн

Еженедельно

Администраторы ИСПДн

2

Контроль соблюдения парольной защиты

Ежедневно

Программист

3

Контроль антивирусной защиты

Ежедневно

Программист

4

Контроль соблюдения режима защиты при подключении к сетям общего пользования

Еженедельно

Программист

5

Проведение внутренних проверок на предмет выявления изменений в режиме обработки защиты ПДн

Ежегодно

 

Программист

6

Контроль за обновлениями программного обеспечения

Ежемесячно

Программист

7

Контроль за обеспечением резервного копирования

Ежемесячно

Программист