Файл: Название организации пао газпром.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 06.05.2024

Просмотров: 10

Скачиваний: 0

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

УТВЕРЖДАЮ
Должность руководителя: Алексей Борисович Миллер

Название организации: ПАО Газпром
«____» ____________20__ г.



АКТ

Классификации ИС ПДН.

от «___» ______________ 20__ г.
Комиссия по классификации в составе:

  • Должность:_ ____________ ФИО:________________________ - председатель комиссии;

  • Должность:_ _____________ ФИО:_______________________- член комиссии

  • Должность:_ _____________ ФИО:______________________ - член комиссии;

По результатам проведенного анализа исходных данных были установлены следующие характеристики обработки персональных данных:


Категории субъектов персональных данных

Обрабатываются персональные данные. работников, клиентов, и акционеров.

Категории обрабатываемых персональных данных

В ИСПДН ПАО «Газпром» обрабатываются биометрические категории персональных данных при наличии письменного согласия субъекта персональных данных, иные, а также общедоступные.

Количество субъектов персональных данных

В ИСПДН ПАО «Газпром» предполагается обработка персональных данных более ста тысяч субъектов

На основании полученных данных, согласно порядку определения уровня защищенности персональных данных, приведенному в Постановлении Правительства РФ № 1119 от 01.11.2012, комиссией для персональных данных, обрабатываемых в ИС «ПАО Газпром», установлена необходимость обеспечить второй уровень защищенности (УЗ-2).
информационная система классифицируется в соответствии с положениями Приложения № 1 к Требованиям о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах (утверждены приказом ФСТЭК России № 17 от 11.02.2013). Для классификации ИС необходимо определить ее масштаб и уровень значимости для каждого вида защищаемой информации, обрабатываемой в ней.


Комиссией для ИСПДН ПАО «Газпром» определен федеральный масштаб, поскольку ее сегменты развернуты на всей территории Российской Федерации (в пределах федерального округа)

Для различных видов конфиденциальной информации комиссией установлены следующие уровни значимости:

  • для {информации1} Данные клиентов при утечке которых будет нанесён значительный ущерб в политической, социальной и экономической сферах (УЗ-2).

  • для {информации2} Данные сотрудников при утечке которых будет нанесён значительный ущерб в политической, социальной, и экономической сферах (УЗ-2).

  • для (информации 3) Данные акционеров при утечке которых будет нанесён значительный ущерб в политической, социальной, и экономических сферах.

Итоговый уровень значимости информации, обрабатываемой в информационной системе, устанавливается по наивысшим значениям степени возможного ущерба, определенным для конфиденциальности, целостности, доступности информации каждого вида информации.

Комиссией для ИСПДН ПАО «Газпром» установлен итоговый средний уровень значимости информации (УЗ 2).

На основании полученных данных и согласно Приложению № 1 к Требованиям о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденных приказом ФСТЭК России № 17 от 11 февраля 2013 года, ИСПДН ПАО «Газпром» комиссией присвоен класс защищенности К2
Председатель комиссии:


___________________

Должность:

ФИО__________________________:


Члены комиссии:


____________________

Должность:

ФИО__________________:





____________________


Должность:

ФИО________________: