В данный пакет входят следующие документы:
1. Приказ о назначении ответственного за организацию обработки персональных данных
2. Приказ Об утверждении должностной инструкции Ответственного за обработку персональных данных
3. Должностная инструкция Ответственного за обработку персональных данных.
4. Приказ Об утверждении документов, определяющих политику организации в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных
5. Правила обработки персональных данных в организации
6. Правила рассмотрения запросов субъектов персональных данных или их представителей для организации
7. Регламент, определяющий места хранения персональных данных в организации
8. Перечень мер, необходимых для обеспечения условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный доступ к ним (с перечнем лиц, ответственных за реализацию таких мер)
9. Перечень лиц, осуществляющих обработку персональных данных в организации, либо имеющих к ним доступ
10. Политика оператора в отношении обработки персональных данных
11. Положение Об обработке и защите персональных данных работников (иных лиц)
12. Приказ Об утверждении документов, определяющих применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в организации
13. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах организации
14. Форма Акта классификации ИСПДн (уровня защищённости ИСПДН)
15. Инструкция по порядку учета и хранения машинных носителей̆ конфиденциальной̆ информации (персональных данных) в организации (с Формой Акта об уничтожении (машинных, бумажных) носителей конфиденциальной информации (персональных данных), Журналом учета и выдачи машинных носителей персональных данных)
16. Правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных (с Журналом регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных)
17. Форма Оценки эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных в информационной системе персональных данных организации
18. Оценка эффективности реализованных в рамках системы защиты персональных данных мер по обеспечению безопасности персональных данных в информационной системе персональных данных организации
19. Акт классификации ИСПДн
20. Приказ О создании экспертной комиссии для проведения ценности документов
21. Форма Акта об уничтожении персональных данных
22. Приказ Об утверждении документов, определяющих правила осуществления внутреннего контроля соответствия обработки персональных данных требованиям законодательства и локальным нормативным актам об обработке персональных данных в организации
23. План внутренних проверок режима защиты персональных данных в организации
24. Форма Журнала о проведении периодических проверок условий обработки персональных данных в целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям
25. Форма Согласия на обработку персональных данных (для клиентов)
26. Форма Согласия на обработку персональных данных (для сотрудников)
27. Журнал о проведении периодических проверок условий обработки персональных данных в целях осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям
28. Приказ О создании экспертной комиссии для проведения классификации и определения уровня защищенности информационной системы персональных данных в организации
29. Приказ Об утверждении Правил оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения требований по обработке и обеспечению безопасности персональных данных
30. Правила оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения требований по обработке и обеспечению безопасности персональных данных
31. Форма Акта оценки возможного вреда, который может быть причинен субъектам персональных данных
32. Акт оценки возможного вреда, который может быть причинен субъектам персональных данных
33. Лист ознакомления с документами и локальными нормативными актами по осуществлению защиты персональных данных в организации