Главная | Обратная связь | Поможем написать вашу работу!
МегаЛекции

Практическая работа №7 «Организация защиты персональных данных»




 

Цель занятия

10.1.1 Выработка навыков выполнения мероприятий по защите информации

Приборы и оборудование

10.2.1 Методические указания

Порядок выполнения занятия

10.3.1. Разработать соглашение на обработку персональных данных.

Содержание отчёта

10.4.1 Название работы

10.4.2 Цель работы

10.4.3 Порядок выполнения работы

10.4.4 Выводы по работе

 

Приложение

ТЕОРЕТИЧЕСКИЕ СВЕДЕНИЯ

Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных Федеральным законом Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных».

Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3) обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);

4) обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;

5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

6) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

7) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

8) обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

9) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;

10) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);

11) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

 

Источник: Система ГАРАНТ: http://base.garant.ru/12148567/2/#ixzz3439v88q3

 

Под персональными данными работников понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника, а также сведения о фактах, событиях и обстоятельствах жизни работника, позволяющие идентифицировать его личность.

К персональным данным работника относятся следующие документы и информация:
- анкета;
- автобиография;
- сведения о трудовом и общем стаже;
- сведения о предыдущем месте работы;
- сведения о составе семьи;
- паспортные данные;
- сведения о воинском учете;
- сведения о заработной плате сотрудника;
- сведения о социальных льготах;
- специальность;
- занимаемая должность;
- размер заработной платы;
- наличие судимостей;
- адрес места жительства;
- домашний телефон;
- содержание трудового договора;
- содержание декларации, подаваемой в налоговую инспекцию;
- подлинники и копии приказов по личному составу;
- личные дела и трудовые книжки сотрудников;
- основания к приказам по личному составу;
- дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям;
- копии отчетов, направляемые в органы статистики;
- копии документов об образовании;
- результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
- фотографии и иные сведения, относящиеся к персональным данным работника;
- рекомендации, характеристики и т.п.

Персональные данные являются строго конфиденциальными, любые лица, получившие к ним доступ, обязаны хранить эти данные в тайне, за исключением данных, относящихся к следующим категориям:
- обезличенные персональные данные - данные, в отношении которых невозможно определить их принадлежность конкретному физическому лицу;
- общедоступные персональные данные.

Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении соответствующего срока хранения.


Практическая работа №8 «Нормативно-правовое закрепление процесса лицензирования деятельности по защите информации»

 

 

Цель занятия

11.1.1 Выработка навыков нормативно-правового закрепления процесса лицензирования деятельности по защите информации

Приборы и оборудование

11.2.1 Методические указания

Порядок выполнения занятия

11.3.1. Составить заявление о предоставлении лицензии на деятельность по технической защите конфиденциальной информации юридическому лицу

Содержание отчёта

11.4.1 Название работы

11.4.2 Цель работы

11.4.3 Порядок выполнения работы

11.4.4 Выводы по работе


Приложение

Приложение № 1
к Административному регламенту Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по лицензированию деятельности по технической защите конфиденциальной информации

Форма

Бланк юридического лица   В Федеральную службу по техническому и экспортному контролю

Заявление
о предоставлении лицензии на деятельность по технической защите
конфиденциальной информации юридическому лицу

Прошу предоставить

 

 

(указываются полное и (в случае, если имеется) сокращенное наименование, в том числе фирменное наименование, и организационно-правовая форма юридического лица)

лицензию на осуществление деятельности по технической защите конфиденциальной информации по следующим видам работ и (или) услуг:

 

(указываются виды работ и услуг, установленные пунктом 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утвержденного постановлением Правительства
Российской Федерации от 3 февраля 2012 г. № 79, которые намерено осуществлять юридическое лицо)

Адрес места нахождения:

 

 

(указывается адрес места нахождения юридического лица)

Адрес для переписки:

(указываются почтовый адрес юридического лица и адрес электронной
почты (при наличии))

Адреса мест осуществления лицензируемого вида деятельности:

 

 

(указываются адреса мест осуществления лицензируемого вида деятельности)

Государственный регистрационный номер записи о создании юридического лица
(ОГРН)

 

Данные документа, подтверждающего факт внесения сведений о юридическом лице в единый государственный реестр юридических лиц

 

 

(указываются наименование, серия и номер, дата выдачи документа, подтверждающего факт внесения
сведений о юридическом лице в единый государственный реестр юридических лиц, наименование и адрес
места нахождения органа, осуществившего государственную регистрацию юридического лица)

Идентификационный номер налогоплательщика (ИНН)

 

Данные документа о постановке юридического лица на учет в налоговом органе

 

 

 

(указываются наименование, серия и номер, дата выдачи документа, подтверждающего факт постановки юридического лица на учет в налоговом органе, наименование и адрес места нахождения налогового органа,
осуществившего постановку на налоговый учет)

Работник, уполномоченный по вопросам лицензирования

 

 

(указываются наименование должности, фамилия, имя, отчество, номера телефонов,
адрес электронной почты (при наличии))

Приложение: 1. Копии учредительных документов (с представлением оригиналов в случае, если верность копий не засвидетельствована в нотариальном порядке). 2. Сведения и копии документов, перечень которых определен Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79. 3. Документ, подтверждающий уплату государственной пошлины за предоставление лицензии. 4. Опись прилагаемых документов.

 

         
(наименование должности руководителя юридического лица)   (подпись, печать)   (инициалы, фамилия)

 


Поделиться:





Воспользуйтесь поиском по сайту:



©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...