(Действующий) Приказ Министерства экономического развития РФ от 18 января 2012 г. N...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий
(государственной (муниципальной)
5.3.5. МФЦ обязан соблюдать требования Соглашения, в том числе
направлять межведомственный запрос в Орган в срок _______________________
с момента получения запроса от заявителя о предоставлении
______________________________ услуги.
(государственной (муниципальной)
5.3.6. ____________________________________________________________
________________________________________________________________________.
(иные особенности межведомственного информационного взаимодействия между
Сторонами настоящего Соглашения)
5.4. Стороны обязаны соблюдать требования к обработке персональных
данных и иной информации, необходимой для предоставления
______________________________ услуг, в частности:
(государственных (муниципальных)
5.4.1. при обработке персональных данных в информационной системе
Сторонами должно быть обеспечено:
а) проведение мероприятий, направленных на предотвращение
несанкционированного доступа к персональным данным и (или) передачи их
лицам, не имеющим права доступа к такой информации;
б) своевременное обнаружение фактов несанкционированных доступа к
персональным данным и их обработки;
в) недопущение воздействия на технические средства
автоматизированной обработки персональных данных, в результате которого
может быть нарушено их функционирование;
г) незамедлительное восстановление персональных данных,
модифицированных или уничтоженных вследствие несанкционированной их
обработки;
д) осуществление контроля за обеспечением уровня защищенности
персональных данных.
5.4.2. Стороны обязаны проводить мероприятия по обеспечению
безопасности персональных данных при их обработке в информационных
системах, включающие в себя:
а) определение угроз безопасности персональных данных при их
обработке, формирование на их основе модели угроз;
б) разработку на основе модели угроз системы защиты персональных
данных, обеспечивающей нейтрализацию предполагаемых угроз с
использованием методов и способов защиты персональных данных,
предусмотренных для соответствующего класса информационных систем;
в) проверку готовности средств защиты информации к использованию с
составлением заключений о возможности их эксплуатации;
г) установку и ввод в эксплуатацию средств защиты информации в
соответствии с эксплуатационной и технической документацией;
д) обучение лиц, использующих средства защиты информации,
применяемые в информационных системах, правилам работы с ними;
е) учет применяемых средств защиты информации, эксплуатационной и
технической документации к ним, носителей персональных данных;
ж) учет лиц, допущенных к работе с персональными данными в
информационной системе;
з) контроль за соблюдением условий использования средств защиты
информации, предусмотренных эксплуатационной и технической документацией;