После построения системы защиты персональных данных в ИСПДн необходимо оценить эффективность их защиты. Сначала составляются общие критерии гипотетической оценки с указанием средств, которые обеспечат беспристрастный и полноценный анализ.
В программе обязательно должны быть:
По итогам вышеописанных манипуляций составляется протокол оценки эффективности системы защиты ПД. Он служит основой составления итогового заключения о состоянии защиты данных.
Если ИСПДн не прошла испытания на соответствие требованиям по созданию эффективной защиты обрабатываемой информации, то разрабатываются предложения по устранению недостатков и, по возможности, недостатки устраняются еще до окончания процедуры оценки.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных