Организационно-распорядительная документация по информационной безопасности в дошкольных образовательных учреждениях

Разбираем и разрабатываем приказы, журналы, акты и прочие документы согласно нормам законодательства и рекомендаций регуляторов ФСТЭК и ФСБ РФ
Предисловие

Множество указаний, распоряжений и рекомендаций приходит в ДОУ по организации мероприятий и разработке документов в отношении соблюдения порядка обработки ПДн, однако мало кто понимает, что организовать и провести такие мероприятия без помощи квалифицированного специалиста НЕВОЗМОЖНО.


Компания SafetyORG еще со дня образования, настойчиво предлагала свои услуги в этом направлении, но к нам никто не прислушивался или не было возможности воспользоваться нашими услугами. На сегодняшний день, с внедрением Государственной информационной системы "Единое цифровое пространство" и присоединения к ним Муниципальных организаций, многие начинают задумываться о внедрении Информационной безопасности (далее - ИнфоБез) в организацию.


Мы не будем здесь и сейчас рассказывать как все началось и с какими сложностями придется столкнуться Муниципалитету при внедрении Инфобеза, как отсутствие коммуникации, профессиональной подготовки и децентрализация приводят к тому, что руководитель ДОУ или СОШ остается один в решении вопроса и берет на себя все бремя ответственности, и прочее, и прочее... Этому мы посвятим отдельную статью, когда полностью запустим проект в боевую работу.

Так же мы не будем никого поучать и объяснять, что для разработки ОРД по ИБ нужно не только иметь необходимое образование и опыт, но и необходимо понимать специфику работы вашей организации и все ее внутренние процессы.


Мы бы даже не стали рассчитывать на то, что аутсорсинговая организация по разработке таких пакетов документов, сможет разработать полный комплект ОРД с учетом специфики работы организации. Как показывает практика, такие организации формируют стандартный пакет, а вот дорабатывать его придется уже вашему администратору ИБ. Но, во всяком случае, это уже что-то, с чего можно было бы начать движение к порядку в ИнфоБезе.


Мы не будем выкладывать полный пакет проекта, внедряемого в МБДОУ города Екатеринбурга, ориентированный на все используемые учреждением информационные ресурсы, а не только на ГИС ЕЦП, как сегодня делают все ДОУ и СОШ, хоть нас просили поделиться разработанным пакетом разные регионы Свердловской области за "плюсик к карме". Но... Дамы и господа, "плюсики к карме" не принимают к оплате товаров в магазинах, а распространение готовой продукции даром - это путь к банкротству.


Все-таки мы приняли решение поделиться частью наработанного материала и своим опытом.


Чем мы руководствовались:

В первую очередь, нас заинтересовал пакет документов оператора ГИС СО ЕЦП для проведения аттестации рабочих мест. Мы поняли, что пакет соответствует требованиям нормативных документов по информационной безопасности к конкретной информационной системе, но не учитывает всей специфики работы ДОУ и ее внутренних процессов.


Изучая инфраструктуру, информационные ресурсы, сферу деятельности ДОУ, техническое и материальное обеспечение, квалификацию кадров, организацию сетевого взаимодействия, документооборот организации, мы пришли к выводу, что Инфобез никогда не вводился с этих организациях, в широком смысле понимания этого процесса, и ввести его чрезвычайно сложно, но возможно, при условии грамотного подхода. Конечно это потребует финансовых затрат и большого количества времени.

И так... Поехали?!.

Читая раздел, обращайте внимание на ссылки. Ими мы отсылаем к другим разделам нашего сайта, для более подробного описания и комментарием, т.к. они заслуживают отдельного внимания и уточнения. Чаще всего мы будем обращаться к разделу "Персональные данные"


ПРИМЕЧАНИЕ:

Помните, что каждый разрабатываемый вами документ, должен вводиться Приказом по учреждению. Таких приказов может быть ровно столько же, сколько и разработанных документов, но есть смысл и объединять некоторые из них в один приказ. Здесь вас и нас ни кто не ограничивает.


И еще... Что бы не бегать постоянно к делопроизводителю, регистрировать документы и вести дело по ИнфоБезу, если вам позволяет структура организации, выведите весь документооборот по ИнфоБезу в отдельное делопроизводство! Опыт компании SafetyORG показывает, что это удобно и эффективно!


И так, начнем...

Мы будем дополнять перечень документов по мере возможности. Следите за новостями на нашей страничке в VK и добавляйтесь в группу что бы не пропустить все интересное ;)
https://vk.com/safetyorg
Отправьте нам заявку и мы обязательно свяжемся с Вами

Наши контакты:

ИП Кузнецов Антон Алексеевич
Юр. адрес: 620036, г.Екатеринбург, ул. Соболева, д.21 корп.6, оф./кв. 282;
Факт. адрес: 620036, г.Екатеринбург, ул. Соболева, д.21 корп.6, оф./кв. 282;
Пн-Чт: 9:00 - 17:00; Пт: 9:00-16:00; Сб-Вс: выходной

тел: +7 (912) 699-12-84
тел: +7 (912) 618-99-58
WhatsApp: +7 (912) 655-92-87
MAX: +7 (912) 655-92-87
E-mail: snetnt@gmail.com
Made on
Tilda