Письмом Банка России от 16.02.2022 N 56-5-1-ОГ/2503 сообщено, что Методические рекомендации утратили актуальность.

Приложение 6. Акт классификации информационных систем персональных данных

Приложение 6

См. данную форму в MS-Word.

Утверждаю

<руководитель организации БС РФ>

ФИО

________________________________

"__" ___________________ 20__ г.

Акт классификации информационных систем

персональных данных

___________________________________________________________________________

(наименование организации БС РФ)

СОГЛАСОВАНО СОГЛАСОВАНО

Должность Должность

_____________ ___________________ _____________ _______________

(подпись) (ФИО) (подпись) (ФИО)

"__" _____________ 20__ г. "__" ______________ 20__ г.

СОГЛАСОВАНО СОГЛАСОВАНО

Должность Должность

_____________ ___________________ _____________ _______________

(подпись) (ФИО) (подпись) (ФИО)

"__" _____________ 20__ г. "__" ______________ 20__ г.

┌───┬────────┬───────────────┬──────┬──────────────┬─────────┬──────┬─────┐

│ N │Наимено-│ Цель создания │Разра-│Эксплуатирую- │Исходные │Класс │При- │

│п/п│вание │ ИСПДн (цель │ботчик│щее ИСПДн │данные │ИСПДн │меча-│

│ │ИСПДн │ обработки ПДн)│ИСПДн │подразделение │ИСПДн <*><**> │ния │

├───┼────────┼───────────────┼──────┼──────────────┼─────────┼──────┼─────┤

│ 1 │ 2 │ 3 │ 4 │ 5 │ 6 │ 7 │ 8 │

├───┼────────┼───────────────┼──────┼──────────────┼─────────┼──────┼─────┤

│ │ │ │ │ │ │ │ │

├───┼────────┼───────────────┼──────┼──────────────┼─────────┼──────┼─────┤

│ │ │ │ │ │ │ │ │

└───┴────────┴───────────────┴──────┴──────────────┴─────────┴──────┴─────┘

Должностные лица, составившие Акт классификации ИСПДн

_________________ ______________________ _____________ ______ 20__ г.

(должность) (ФИО) (подпись)

_________________ ______________________ _____________ ______ 20__ г.

(должность) (ФИО) (подпись)

... ... ... ...

--------------------------------

<*> Содержание столбца определяется решением комиссии по приведению организации БС РФ в соответствие требованиям Федерального закона "О персональных данных". Могут содержаться следующие данные:

- Перечень персональных данных, которые обрабатываются в ИСПДн.

- Категория обрабатываемых персональных данных - в том случае, если в организации БС РФ проводится классификация персональных данных, в соответствии с пунктом 7.10.3 стандарта Банка России СТО БР ИББС-1.0-2010.

- Объем обрабатываемых персональных данных - количество субъектов персональных данных, персональные данные которых обрабатываются в ИСПДн.

- Виды обработки персональных данных - заполняется в соответствии с частью 3 статьи 3 Федерального закона "О персональных данных".

- Характеристики безопасности - Конфиденциальность, целостность, доступность и другие свойства безопасности персональных данных.

- Структура ИСПДн, Наличие подключения ИСПДн к сетям связи общего пользования и сетям международного информационного обмена, Режим обработки персональных данных, Режим разграничения прав доступа пользователей к ИСПДн, Местонахождение технических средств ИСПДн -заполняется в соответствии с пунктами 9 - 13 Порядка проведения классификации информационных систем персональных данных, утвержденного Приказом ФСТЭК, ФСБ и Минсвязи от 13 февраля 2008 г. N 55/86/20 "Об утверждении Порядка проведения классификации информационных систем персональных данных".

<**> В соответствии с определенными критериями классификации (пункт 7.11.3 стандарта Банка России СТО БР ИББС-1.0-2010).