Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 53647.6-2012; Страница 16

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53647.5-2012 Менеджмент непрерывности бизнеса. Готовность к опасным ситуациям и инцидентам (Настоящий стандарт:. - представляет рекомендации в области готовности к опасным ситуациям и инцидентам;. - является основополагающим в данной области;. - применим для организаций всех форм собственности и размеров) ГОСТ Р ИСО 11843-5-2012 Статистические методы. Способность обнаружения. Часть 5. Методология в случаях линейной и нелинейной калибровки (В настоящем стандарте рассмотрены линейные и нелинейные функции калибровки и установлены основные методы:. - построения функции прецизионности отклика, а именно, описания стандартного отклонения (SD) или коэффициента вариации (СV) отклика как функции приведенной переменной состояния;. - преобразования функции прецизионности в аналогичную функцию для приведенной переменной состояния и функции калибровки;. - использования полученной функции для оценки критического значения и минимального обнаруживаемого значения приведенной переменной состояния) ГОСТ Р ИСО 11462-2-2012 Статистические методы. Руководство по внедрению статистического управления процессами. Часть 2. Методы и приемы (В настоящем стандарте приведен перечень методов и приемов, используемых при планировании, внедрении и оценке результативности системы статистического управления процессами (SPC). Приведенные в перечне методы и приемы необходимы для внедрения элементов SPC, установленных в ИСО 11462-1)
Страница 16
Страница 1 Untitled document
ГОСТ Р 53647.6— 2012
5.1.1 Планирование аудита
Планирование, установление и поддержка программы аудита по мониторингу и анализу
результативности и эффективности обработки организацией персональной информации должны
проводиться с учетом политики в области персональной информации.
Программа аудита должна включать в себя проверку всех элементов обработки персональной
информации, а также информации с высоким уровнем риска (см. п. 4.2.2) и обработки персональной
информации подрядчиками (см. п. 4.16).
5.1.2 Выбор аудиторов
Объективность и независимость аудита должны быть основаны на правильном выборе
аудиторов и управлении программами аудита.
Примечание - Для крупных организаций и организаций, обрабатывающих персональную информацию с
высоким уровнем риска (см. пункт 4.2.2), следует рассмотреть варианты проведения регулярного внешнего
аудита.
5.1.3 Требования к аудиту
Аудит должен проводиться через запланированные интервалы времени и предусматривать
проверку:
a) функционирования СМПИ в соответствии с политикой и установленными процедурами:
b
) внедрения и функционирования СМПИ в соответствии с технологическими требованиями.
Отчеты об аудите должны быть представлены руководству организации, в котором должны
быть указаны все значимые отклонения от политики и (или) установленных процедур.
В отчетах об аудите должны быть идентифицированы вопросы, связанные с методами или
процессами, которые могут повлиять на соблюдение политики в области персональной информации.
5.2 Анализ со стороны руководства
Анализ СМПИ со стороны руководства должен проводиться регулярно, а также в случае
существенных изменений для обеспечения устойчивого развития, адекватности и эффективности
системы.
Анализ со стороны руководства должен включать следующую информацию:
a)обратную связь, полученную от потребителей СМПИ;
b
)идентификации персоналом опасных событий и их эскалации;
c)результатах аудита;
d)записях анализа процедур;
e)результатах модернизации и (или) замены технологий;
f)формальных запросах об оценке регулирующими органами;
д)обработке претензий:
h)случаях нарушений/инцидентов безопасности.
Анализ со стороны руководства должен представлять подробную информацию в отношении
возможных изменений СМПИ, например, путем идентификации изменений в политике, процедурах и
(или) методах, которые могут повлиять на обеспечение соответствия.
После внесения существенных изменений в СМПИ аудит должен проводиться в кратчайшие
сроки.
6 Улучшение СМПИ
Цель: Организация должна улучшать результативность и эффективность СМПИ путем
выполнения корректирующих и предупреждающих действий.
6.1 Предупреждающие и корректирующие действия
6.1.1 Общие положения
Организация должна постоянно улучшать СМПИ путем реализации предупреждающих и
корректирующих действий.
Все предлагаемые изменения и/или улучшения должны быть оценены до начала их внедрения,
чтобы обеспечить выполнение требований политики менеджмента персональной информации.
Изменения, которые могут негативно повлиять на возможность демонстрировать соблюдение
законодательных и обязательных требований и передового опыта в области защиты данных
(например, перевод персональной информации в новый формат хранения файлов), необходимо
анализировать с целью определения их влияния на обеспечение соответствия.
13