Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Безопасность персональных данных – состояние защищенности персональных данных, характеризуемое способностью пользователей, технических средств и информационных технологий обеспечить конфиденциальность, целостность и доступность персональных данных при их обработке в информационных системах персональных данных.
Конфиденциальность персональных данных – обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
Нормативно-правовые акты, регулирующие вопросы в области политики по защите персональных данных
Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Постановление Правительства РФ от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами"
Приказ Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"
Международное законодательство
Федеральные конституционные законы, федеральные законы
Указы и Распоряжения Президента Российской Федерации
Постановления и распоряжения Правительства Российской Федерации
Нормативные правовые акты федеральных органов исполнительной власти
Приложение 1 к приказу от 09.01.2014г. № 05-1/05-01-05 Об утверждении локальных актов
Приказ от 01.07.2014г. №214/01-05 Об утверждении инструкции по организации парольной защиты.
Инструкция по организации парольной защиты № 214/01-05 от 01.07. 2014 г.
Политика в области обеспечения безопасности персональных данных в информационной систем (ИС)
Положение о порядке выявления и реагирования на инциденты информационной безопасности