deHack.ru » О персональных данных » Персональные данные - практика!

Персональные данные - практика!




Поэтому, если в вашей организации будет иметься хотя бы что-то из того, что написано выше, это уже заметно облегчит работу обеим сторонам и поможет снизить затраты.

Далее: предварительное обследование объекта.
Бывает так, что до предоставления Заказчиком исходных данных описанных выше, Исполнитель не принимается за работу. А бывает так, что до предоставления исходных данных Исполнитель уже выезжает к Заказчику, чтобы на месте выяснить все нюансы работы, обсудить документы, которые нужно доделать, и получить дополнительную исходную информацию, которую Заказчик должен предоставить Исполнителю для работы. В целом ничего предосудительного в этом нет, такой вариант, напротив, ускоряет процесс аудита (аттестации). Но для заказчика это оборачивается тем, что все необходимые сведения приходится искать второпях, и часто бывает так, что того или иного должностного лица, имеющего необходимую информацию, просто нет на месте. В итоге процесс затягивается.


Правильнее было бы Заказчику осведомиться у Исполнителя о требованиях, которые необходимо выполнить перед аудитом (аттестацией), до того как Исполнитель прибудет с предварительным обследованием. Иногда Исполнитель, приехав на объект, замечает, что проводка электропитания выполнена ненадлежащим образом (не в металлорукаве), что нет охранной сигнализации или охранная сигнализация выполнена таким образом, что передача информации между извещателем и контрольной панелью осуществляется по радиоканалу. В целом, это не страшно, но если Вам предписано использовать генератор электромагнитного шума (нужно или нет, можно узнать у Исполнителя по телефону еще до заключения договора и предварительного обследования), то про радиоканал можно забыть, потому как генератор шума перекроет канал передачи, по которому сообщается контрольная панель и извещатель. Всё это работает при условии, что извещатель постоянно сообщается с контрольной панелью. Поэтому при проведении аудита (аттестации) важно сообщить Исполнителю все нюансы работы тех или иных систем.


В помещении обязательно должны быть пожарные извещатели. Желательно, чтобы было как можно меньше техники, не относящейся к основным техническим средствам и системам, которые непосредственно используются при обработке информации.


О генераторах шума: бывает, что пользователи, которым предписано включать во время работы генераторы шума, не делают этого, опасаясь пагубного воздействия генераторов на здоровье. Могу сказать лишь то, что у генератора шума должно быть заключение Минздрава РФ, подтверждающее его безопасность. Выбирайте внимательнее!

Итак, вы заключили договор, обменялись информацией для работы (исходными данными), далее следует сам процесс аудита (аттестации).
Разведём понятия: процесс аудита заключается в тщательном анализе всей информационной системы организации, всех процессов обработки информации. Важно понимать и знать, как информация попадает в ИСПДн, как осуществляется обработка, какие циклы проходит эта информация до направления на уничтожение или в архивное дело. Основное отличие аудита от аттестации в том, что по окончании аудита вы получаете большой пакет документации на Вашу ИСПДн, а по окончании аттестации – меньше документов (которые, тем не менее, необходимы) и Аттестат соответствия, дающий вам право заниматься обработкой информации.


При аттестации к вам приедут специалисты органа по аттестации с незнакомыми широкому кругу лиц приборами: комплект приёмных антен, анализатор спектра, токосъемник, пробник напряжени и т.д.

Приемная антенна с диапазоном 0,5 ГГц - 7,5 ГГц

Страницы: 1 2 3 4 5 все
Только авторизованные пользователи могут оставлять комментарии - авторизация, а если Вы впервые, то нужно зарегистрироваться в системе