Проверки Роскомнадзора и ФСТЭК России становятся проблемой для частных и государственных компаний, не уделивших должного внимания организации работы с персональными данными. Внутренний контроль обработки персональных данных призван снять эти риски.
Если в компании создано подразделение внутреннего аудита, задача организации контроля обработки персональных данных возлагается на него. Если такой службы нет, на предприятии создается комиссия из сотрудников причастных подразделений под руководством одного из заместителей директора. Комиссия создается как на временной, так и на постоянной основе. Приказом определяются регламент работы и сроки проведения проверки.
Также в положении о службе внутреннего контроля или в приказе о создании комиссии определяются объем и план проверки. Необходимо уточнить:
По завершении проверки составляется отчет с выводами, который предоставляется руководству.
16.12.2019
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных