Расширенный поиск

Постановление Правительства Пензенской области от 20.08.2012 № 600-пП

 
                                    
                                    
                                    
                   ПРАВИТЕЛЬСТВО ПЕНЗЕНСКОЙ ОБЛАСТИ  
                                    
                            ПОСТАНОВЛЕНИЕ

                                        
                   от 20 августа 2012 г.  N 600-пП
                               г. Пенза                

                                      Утратилo силу - Постановление
                                    Правительства Пензенской области
                                        от 22.04.2014 г. N 272-пП

       Об утверждении Правил осуществления внутреннего контроля
   соответствия обработки персональных данных требованиям к защите
        персональных данных в Правительстве Пензенской области


     В целях исполнения требований Федерального закона от 27.07.2006 N
152-ФЗ   "О   персональных   данных"   (с  последующими  изменениями),
постановления Правительства Российской Федерации от 21.03.2012  N  211
"Об  утверждении  перечня мер,  направленных на обеспечение выполнения
обязанностей,  предусмотренных  Федеральным  законом  "О  персональных
данных"  и  принятыми  в  соответствии  с  ним  нормативными правовыми
актами,  операторами,  являющимися государственными или муниципальными
органами",  руководствуясь  Законом Пензенской области от 22.12.2005 N
906-ЗПО  "О  Правительстве   Пензенской   области"   (с   последующими
изменениями),       Правительство           Пензенской         области
п о с т а н о в л я е т:
     1. Утвердить  прилагаемые   Правила   осуществления   внутреннего
контроля соответствия  обработки  персональных  данных  требованиям  к
защите персональных данных в Правительстве Пензенской области.
     2. Настоящее  постановление  опубликовать  в  газете  "Пензенские
губернские ведомости".
     3. Контроль за исполнением настоящего постановления возложить  на
руководителя аппарата Губернатора и Правительства Пензенской области.

                                                 
     Исполняющий обязанности
     Губернатора Пензенской области          Ю.И.Кривов
     ______________________________



     УТВЕРЖДЕНЫ
     постановлением Правительства
     Пензенской области
     от 20 августа 2012 г.  N 600-пП


                                Правила
       осуществления внутреннего контроля соответствия обработки
     персональных данных требованиям к защите персональных данных
                  в Правительстве Пензенской области


     1. Настоящими  Правилами   осуществления   внутреннего   контроля
соответствия  обработки  персональных  данных  требованиям  к   защите
персональных  данных  в  Правительстве  Пензенской  области  (далее  -
Правила)  определяются  процедуры,   направленные   на   выявление   и
предотвращение нарушений законодательства Российской Федерации в сфере
персональных данных,  а  также  основания,  порядок,  формы  и  методы
проведения внутреннего контроля  соответствия  обработки  персональных
данных требованиям к защите персональных данных.
     2. Настоящие  Правила  разработаны  в  соответствии   Федеральным
законом от 27.07.2006 N 152-ФЗ "О персональных данных" (с последующими
изменениями),  Федеральным законом от 02.05.2006 N  59-ФЗ  "О  порядке
рассмотрения  обращений  граждан Российской Федерации" (с последующими
изменениями),  Федеральным  законом   от   27.07.2004   N   79-ФЗ   "О
государственной    гражданской   службе   Российской   Федерации"   (с
последующими изменениями),  Трудовым  кодексом  Российской  Федерации,
постановлением  Правительства Российской Федерации от 15.09.2008 N 687
"Об  утверждении  Положения  об  особенностях  обработки  персональных
данных,   осуществляемой  без  использования  средств  автоматизации",
постановлением Правительства Российской Федерации от 21.03.2012 N  211
"Об  утверждении  перечня мер,  направленных на обеспечение выполнения
обязанностей,  предусмотренных  Федеральным  законом  "О  персональных
данных"  и  принятыми  в  соответствии  с  ним  нормативными правовыми
актами,  операторами,  являющимися государственными или муниципальными
органами" и другими нормативными правовыми актами.
     3. В   настоящих   Правилах   используются   основные    понятия,
определенные в статье 3 Федерального  закона  от  27.07.2006  N 152-ФЗ
"О персональных данных" (с последующими изменениями).
     4. В  целях  осуществления  внутреннего   контроля   соответствия
обработки   персональных   данных    установленным    требованиям    в
Правительстве   Пензенской   области    организовывается    проведение
периодических проверок условий обработки персональных данных.
     5. Проверки осуществляются ответственным за организацию обработки
персональных данных в Правительстве  Пензенской  области,  назначенным
распоряжением Правительства  Пензенской  области,  либо  комиссией  по
контролю соответствия  обработки  персональных  данных  требованиям  к
защите персональных данных в Правительстве Пензенской области,  состав
которой утверждается распоряжением  Правительства  Пензенской  области
(далее - комиссия).
     В проведении проверки не может участвовать работник Правительства
Пензенской  области,  прямо  или  косвенно   заинтересованный   в   ее
результатах.
     6. Проверки   соответствия    обработки    персональных    данных
установленным   требованиям   в   Правительстве   Пензенской   области
проводятся на основании утвержденного Губернатором Пензенской  области
ежегодного  плана  осуществления  внутреннего  контроля   соответствия
обработки  персональных  данных  установленным  требованиям,  или   на
основании поступившего в Правительство Пензенской области  письменного
заявления субъекта персональных данных о нарушениях  правил  обработки
персональных данных  (внеплановые  проверки).  Проведение  внеплановой
проверки  организуется  в  течение  трех  рабочих   дней   с   момента
поступления соответствующего заявления.
     7. При проведении проверки  соответствия  обработки  персональных
данных установленным требованиям должны быть полностью,  объективно  и
всесторонне установлены:
     - порядок и условия применения организационных и технических  мер
по обеспечению безопасности  персональных  данных  при  их  обработке,
необходимых для выполнения требований к  защите  персональных  данных,
исполнение  которых  обеспечивает  установленные  уровни  защищенности
персональных данных;
     - порядок и условия применения средств защиты информации;
     - эффективность  принимаемых  мер  по  обеспечению   безопасности
персональных данных до ввода  в  эксплуатацию  информационной  системы
персональных данных;
     - состояние учета машинных носителей персональных данных;
     - соблюдение правил доступа к персональным данным;
     - наличие  (отсутствие)  фактов  несанкционированного  доступа  к
персональным данным и принятие необходимых мер;
     - мероприятия     по    восстановлению    персональных    данных,
модифицированных  или  уничтоженных  вследствие   несанкционированного
доступа к ним;
     - осуществление   мероприятий    по    обеспечению    целостности
персональных данных.
     8. Ответственный за организацию обработки персональных  данных  в
Правительстве Пензенской области, комиссия имеют право:
     - запрашивать  у  сотрудников  Правительства  Пензенской  области
информацию, необходимую для реализации полномочий;
     - вносить   Губернатору   Пензенской   области   предложения   по
приостановлению  или  прекращению   обработки   персональных   данных,
осуществляемой с  нарушением  требований  законодательства  Российской
Федерации;
     - вносить   Губернатору   Пензенской   области   предложения    о
совершенствовании    правового,    технического   и   организационного
регулирования обеспечения  безопасности  персональных  данных  при  их
обработке;
     - вносить   Губернатору   Пензенской   области   предложения    о
привлечении к дисциплинарной ответственности лиц, виновных в нарушении
законодательства   Российской   Федерации   в   отношении    обработки
персональных данных.
     9. В   отношении   персональных   данных,   ставших    известными
ответственному   за   организацию   обработки  персональных  данных  в
Правительстве  Пензенской  области  или  комиссии  в  ходе  проведения
мероприятий     внутреннего     контроля,     должна    обеспечиваться
конфиденциальность персональных данных.
     10. Проверка должна быть завершена не позднее чем через месяц  со
дня принятия  решения  о  ее  проведении.  О  результатах  проведенной
проверки и мерах, необходимых  для  устранения  выявленных  нарушений,
Губернатору   Пензенской   области   докладывает   ответственный    за
организацию обработки персональных данных либо председатель комиссии в
форме письменного заключения.



Информация по документу
Читайте также