ГОСТ Р 53647.6-2012 Менеджмент непрерывности бизнеса. Требования к системе менеджмента персональной информации для обеспечения защиты данных (Переиздание) - Информпроект Групп
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р 53647.6-2012 Менеджмент непрерывности бизнеса. Требования к системе менеджмента персональной информации для обеспечения защиты данных (Переиздание)

ГОСТ Р 53647.6-2012 Менеджмент непрерывности бизнеса. Требования к системе менеджмента персональной информации для обеспечения защиты данных (Переиздание)


ГОСТ Р 53647.6-2012

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

МЕНЕДЖМЕНТ НЕПРЕРЫВНОСТИ БИЗНЕСА

Требования к системе менеджмента персональной информации для обеспечения защиты данных

Business continuity management. Specification for a personal information management system for data protection


ОКС 03.100.01

Дата введения 2013-12-01

     

   Предисловие

1 ПОДГОТОВЛЕН Автономной некоммерческой организацией "Научно-исследовательский центр контроля и диагностики технических систем" (АНО "НИЦ КД") на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 10 "Менеджмент риска"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 ноября 2012 г. N 1421-ст

4 Настоящий стандарт соответствует основным положениям национального стандарта Великобритании BS 10012:2009* "Защита данных. Требования к системе менеджмента персональной информации" ("Data protection - Specification for a personal information management system", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.



Наименование настоящего стандарта изменено относительно наименования указанного национального стандарта для приведения в соответствие с ГОСТ Р 1.5-2012 (пункт 3.5)

5 ВВЕДЕН ВПЕРВЫЕ

6 ПЕРЕИЗДАНИЕ. Май 2020 г.



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение

0.1 Система менеджмента персональной информации

Применение настоящего стандарта может позволить организациям внедрить в рамках общей структуры управления информацией систему менеджмента персональной информации (СМПИ), которая служит основой повышения степени соответствия законодательным и обязательным требованиям о защите данных и передовому опыту в данной области деятельности.

Основным законом в этой сфере является Федеральный закон о защите персональных данных N 152 от 27.07.2006 г. [1]. Он реализует положения Конституции РФ и Европейской директивы 95/46/ЕС от 24 октября 1995 года [2] и применяется к "персональным данным", которые определены как любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), такая как его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и другая информация.

          

В настоящем стандарте термин "персональная информация" используется в качестве синонима термину "персональные данные". В качестве синонимов термина "менеджмент персональной информации" часто используют термины "менеджмент персональных данных", "управление персональной информацией", "управление персональными данными". Выбор терминов зависит от потребностей организации и требований ее причастных сторон.

Закон о защите персональных данных регулируется и приводится в исполнение уполномоченным органом по защите прав субъектов персональных данных (далее - уполномоченный орган), ответственным за содействие защите персональной информации. Уполномоченный орган распространяет передовой мировой опыт путем опубликования руководств, правил по правомерным претензиям, предоставляет необходимую информацию физическим лицам и организациям, а также принимает соответствующие меры в случае нарушения закона.

Уполномоченный орган обладает полномочиями по расследованию претензий, проведению оценки соответствия обработки информации требованиям [1], выпуску информационных сообщений и уведомлений о принудительном исполнении требований законодательства.

0.2 Принципы защиты персональной информации

В соответствии с мировой практикой операторы, работающие с персональными данными, должны соблюдать восемь принципов защиты персональной информации, согласно которым персональная информация должна:

1-й принцип - быть обработана квалифицированно и с учетом законодательных и обязательных требований;

2-й принцип - быть собрана только для определенных целей и обработана только в соответствии с этими целями;

3-й принцип - быть адекватной, соответствующей целям и не избыточной;

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р 53647.6-2012 Менеджмент непрерывности бизнеса. Требования к системе менеджмента персональной информации для обеспечения защиты данных (Переиздание)
Номер документа
53647.6-2012
Вид документа
Нормативно-технический документ
Принявший орган
Применяется с 01.12.2013
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р 53647 6 2012 Менеджмент непрерывности бизнеса» устанавливает требования к системе менеджмента персональной информации, направленные на обеспечение защиты данных. Он применяется в организациях различного профиля, включая государственные и частные компании, которые обрабатывают персональные данные. Стандарт актуален для разработки и внедрения эффективных систем управления, способствующих минимизации рисков утечек и несанкционированного доступа к информации.

Ключевыми аспектами данного стандарта являются методы оценки и управления рисками, параметры защиты персональных данных, а также процедуры реагирования на инциденты. Стандарт определяет требования к документированию процессов, включая создание и поддержание актуальности политик и процедур в области защиты персональной информации. Важным элементом является необходимость проведения регулярных аудитов и оценки эффективности внедрённых мер безопасности.

Технические детали, регламентируемые стандартом, охватывают условия испытаний систем защиты, классификацию данных по уровням конфиденциальности и определение измеряемых величин, таких как время реакции на инциденты и степень соответствия установленным требованиям. Стандарт также акцентирует внимание на важности обучения персонала и повышения их осведомлённости о рисках, связанных с обработкой персональных данных.

Целевая аудитория документа включает производителей систем управления, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение законодательства в области защиты данных. Стандарт играет важную роль в формировании единого подхода к управлению персональной информацией и повышению доверия со стороны клиентов и партнеров.

Практическое значение «ГОСТ Р 53647 6 2012» заключается в его влиянии на безопасность обработки персональных данных, качество предоставляемых услуг и охрану труда сотрудников, вовлечённых в процессы обработки информации. Стандарт способствует улучшению совместимости между различными системами управления данными, что важно для организаций, работающих в международной среде. В переиздании документа учтены изменения в законодательстве и новые подходы к управлению рисками, что делает его актуальным для современных реалий.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р 53647.5-2012 Менеджмент непрерывности бизнеса. Готовность к опасным ситуациям и инцидентам (Переиздание) PDF Изменение N 1 ГОСТ Р 52930-2008 Водки, водки особые и вода для их приготовления. Определение массовой концентрации катионов, аминов, анионов неорганических и органических кислот методом капиллярного электрофореза PDF ГОСТ Р 55242-2012 Вина с защищенным географическим указанием и вина с защищенным наименованием места происхождения товара. Общие технические условия (с Изменением N 1, с Поправкой) PDF Изменение 5/2012 ОКОГУ Общероссийский классификатор органов государственной власти и управления ОК 006-2011 PDF Изменение N 1 ГОСТ Р 53954-2010 Продукция винодельческая. Идентификация. Метод определения массовой концентрации золы и щелочности золы PDF ГОСТ Р 55266-2012 (ЕН 300 386-2010) Совместимость технических средств электромагнитная. Оборудование сетей связи. Требования и методы испытаний