Главная | Обратная связь | Поможем написать вашу работу!
МегаЛекции

Практическая работа №7 «Организация защиты персональных данных»




 

Цель занятия

10.1.1 Выработка навыков выполнения мероприятий по защите информации

Приборы и оборудование

10.2.1 Методические указания

Порядок выполнения занятия

10.3.1 . Разработать соглашение на обработку персональных данных.

Содержание отчёта

10.4.1 Название работы

10.4.2 Цель работы

10.4.3 Порядок выполнения работы

10.4.4 Выводы по работе

 

Приложение

ТЕОРЕТИЧЕСКИЕ СВЕДЕНИЯ

Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных Федеральным законом Российской Федерации от 27 июля 2006 г. N 152-ФЗ «О персональных данных».

Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

3) обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);

4) обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг", включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;

5) обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;

6) обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия субъекта персональных данных невозможно;

7) обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;

8) обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных;

9) обработка персональных данных осуществляется в статистических или иных исследовательских целях, за исключением целей, указанных в статье 15 настоящего Федерального закона, при условии обязательного обезличивания персональных данных;

10) осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - персональные данные, сделанные общедоступными субъектом персональных данных);

11) осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.

 

Источник: Система ГАРАНТ: http://base.garant.ru/12148567/2/#ixzz3439v88q3

 

Под персональными данными работников понимается информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника, а также сведения о фактах, событиях и обстоятельствах жизни работника, позволяющие идентифицировать его личность.

К персональным данным работника относятся следующие документы и информация:
- анкета;
- автобиография;
- сведения о трудовом и общем стаже;
- сведения о предыдущем месте работы;
- сведения о составе семьи;
- паспортные данные;
- сведения о воинском учете;
- сведения о заработной плате сотрудника;
- сведения о социальных льготах;
- специальность;
- занимаемая должность;
- размер заработной платы;
- наличие судимостей;
- адрес места жительства;
- домашний телефон;
- содержание трудового договора;
- содержание декларации, подаваемой в налоговую инспекцию;
- подлинники и копии приказов по личному составу;
- личные дела и трудовые книжки сотрудников;
- основания к приказам по личному составу;
- дела, содержащие материалы по повышению квалификации и переподготовке сотрудников, их аттестации, служебным расследованиям;
- копии отчетов, направляемые в органы статистики;
- копии документов об образовании;
- результаты медицинского обследования на предмет годности к осуществлению трудовых обязанностей;
- фотографии и иные сведения, относящиеся к персональным данным работника;
- рекомендации, характеристики и т.п.

Персональные данные являются строго конфиденциальными, любые лица, получившие к ним доступ, обязаны хранить эти данные в тайне, за исключением данных, относящихся к следующим категориям:
- обезличенные персональные данные - данные, в отношении которых невозможно определить их принадлежность конкретному физическому лицу;
- общедоступные персональные данные.

Режим конфиденциальности персональных данных снимается в случаях обезличивания или по истечении соответствующего срока хранения.


Практическая работа №8 «Нормативно-правовое закрепление процесса лицензирования деятельности по защите информации»

 

 

Цель занятия

11.1.1 Выработка навыков нормативно-правового закрепления процесса лицензирования деятельности по защите информации

Приборы и оборудование

11.2.1 Методические указания

Порядок выполнения занятия

11.3.1 . Составить заявление о предоставлении лицензии на деятельность по технической защите конфиденциальной информации юридическому лицу

Содержание отчёта

11.4.1 Название работы

11.4.2 Цель работы

11.4.3 Порядок выполнения работы

11.4.4 Выводы по работе


Приложение

Приложение № 1
к Административному регламенту Федеральной службы по техническому и экспортному контролю по предоставлению государственной услуги по лицензированию деятельности по технической защите конфиденциальной информации

Форма

Бланк юридического лица   В Федеральную службу по техническому и экспортному контролю

Заявление
о предоставлении лицензии на деятельность по технической защите
конфиденциальной информации юридическому лицу

Прошу предоставить

 

 

(указываются полное и (в случае, если имеется) сокращенное наименование, в том числе фирменное наименование, и организационно-правовая форма юридического лица)

лицензию на осуществление деятельности по технической защите конфиденциальной информации по следующим видам работ и (или) услуг:

 

(указываются виды работ и услуг, установленные пунктом 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утвержденного постановлением Правительства
Российской Федерации от 3 февраля 2012 г. № 79, которые намерено осуществлять юридическое лицо)

Адрес места нахождения:

 

 

(указывается адрес места нахождения юридического лица)

Адрес для переписки:

(указываются почтовый адрес юридического лица и адрес электронной
почты (при наличии))

Адреса мест осуществления лицензируемого вида деятельности:

 

 

(указываются адреса мест осуществления лицензируемого вида деятельности)

Государственный регистрационный номер записи о создании юридического лица
(ОГРН)

 

Данные документа, подтверждающего факт внесения сведений о юридическом лице в единый государственный реестр юридических лиц

 

 

(указываются наименование, серия и номер, дата выдачи документа, подтверждающего факт внесения
сведений о юридическом лице в единый государственный реестр юридических лиц, наименование и адрес
места нахождения органа, осуществившего государственную регистрацию юридического лица)

Идентификационный номер налогоплательщика (ИНН)

 

Данные документа о постановке юридического лица на учет в налоговом органе

 

 

 

(указываются наименование, серия и номер, дата выдачи документа, подтверждающего факт постановки юридического лица на учет в налоговом органе, наименование и адрес места нахождения налогового органа,
осуществившего постановку на налоговый учет)

Работник, уполномоченный по вопросам лицензирования

 

 

(указываются наименование должности, фамилия, имя, отчество, номера телефонов,
адрес электронной почты (при наличии))

Приложение: 1. Копии учредительных документов (с представлением оригиналов в случае, если верность копий не засвидетельствована в нотариальном порядке). 2. Сведения и копии документов, перечень которых определен Положением о лицензировании деятельности по технической защите конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79. 3. Документ, подтверждающий уплату государственной пошлины за предоставление лицензии. 4. Опись прилагаемых документов.

 

         
(наименование должности руководителя юридического лица)   (подпись, печать)   (инициалы, фамилия)

 





Рекомендуемые страницы:

Воспользуйтесь поиском по сайту:



©2015- 2021 megalektsii.ru Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав.