![]() |
#6 |
Сенбернар
|
IMHO
Цитата:
Цитата:
10. Безопасность персональных данных при их обработке в информационной системе обеспечивает оператор или лицо, которому на основании договора оператор поручает обработку персональных данных (далее - уполномоченное лицо). Существенным условием договора является обязанность уполномоченного лица обеспечить конфиденциальность персональных данных и безопасность персональных данных при их обработке в информационной системе.
Цитата:
11. При обработке персональных данных в информационной системе должно быть обеспечено:
а) проведение мероприятий, направленных на предотвращение несанкционированного доступа к персональным данным и (или) передачи их лицам, не имеющим права доступа к такой информации; Цитата:
б) своевременное обнаружение фактов несанкционированного доступа к персональным данным;
Цитата:
в) недопущение воздействия на технические средства автоматизированной обработки персональных данных, в результате которого может быть нарушено их функционирование;
Цитата:
г) возможность незамедлительного восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
![]() Цитата:
д) постоянный контроль за обеспечением уровня защищенности персональных данных.
Вроде, все перечисленное есть уже в Ax 2.5... То есть, как бы - получить сертификат... можно ![]() А это - п. 12 того же Положения. Это никто не отменял, по-любому...
__________________
Best Regards, Roman Последний раз редактировалось RVS; 12.10.2009 в 21:37. |
|