СОИБ. Анализ. Порядок выполнения основных мероприятий по обеспечению безопасности ПДн

СОИБ. Анализ. Порядок выполнения основных мероприятий по обеспечению безопасности ПДн
В очередной раз пишу про уже порядком утомившую всех тему по защите ПДн.

Так как в комментариях к предыдущим заметкам поднимались вопросы:
·        почему написано про модель угроз , если явно она не требуется
·        нужно ли обследование
·        обязательны ли сертифицированные СЗИ
·        обязательная ли аттестация
·        какие возможны документы в простых случаях

Свел в одну картинку основные возможные варианты выполнения основных мероприятий по обеспечению безопасности ПДн и типовые наборы документов.



Хотел сделать кратко и крупно, но получилось опять много вариантов и мелкими буквами, поэтому лучше смотреть в варианте PDF .



Анализ СЗПДн
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Ищем баги вместе! Но не те, что в продакшене...

Разбираем кейсы, делимся опытом, учимся на чужих ошибках

Зафиксируйте уязвимость своих знаний — подпишитесь!