Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 22.12.2025 по 28.12.2025
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 53647.6-2012; Страница 6

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р 53647.5-2012 Менеджмент непрерывности бизнеса. Готовность к опасным ситуациям и инцидентам (Настоящий стандарт:. - представляет рекомендации в области готовности к опасным ситуациям и инцидентам;. - является основополагающим в данной области;. - применим для организаций всех форм собственности и размеров) ГОСТ Р ИСО 11843-5-2012 Статистические методы. Способность обнаружения. Часть 5. Методология в случаях линейной и нелинейной калибровки (В настоящем стандарте рассмотрены линейные и нелинейные функции калибровки и установлены основные методы:. - построения функции прецизионности отклика, а именно, описания стандартного отклонения (SD) или коэффициента вариации (СV) отклика как функции приведенной переменной состояния;. - преобразования функции прецизионности в аналогичную функцию для приведенной переменной состояния и функции калибровки;. - использования полученной функции для оценки критического значения и минимального обнаруживаемого значения приведенной переменной состояния) ГОСТ Р ИСО 11462-2-2012 Статистические методы. Руководство по внедрению статистического управления процессами. Часть 2. Методы и приемы (В настоящем стандарте приведен перечень методов и приемов, используемых при планировании, внедрении и оценке результативности системы статистического управления процессами (SPC). Приведенные в перечне методы и приемы необходимы для внедрения элементов SPC, установленных в ИСО 11462-1)
Страница 6
Страница 1 Untitled document
ГОСТ Р 53647.62012
3.3 Политика в области персональной информации
Высшееруководствоорганизациидолжноофициальносформулироватьинести
ответственность за разработку и актуализацию политики организации в области персональной
информации, обеспечить основу для соблюдения законодательных и обязательных требований и
соответствие передовому опыту в области защиты данных.
ПримечаниеВысшее руководство обычно включает в себя совет директоров, генерального
директора и руководителей высшего звена организации и’или владельца индивидуального
предприятия.
В политике должна быть определена область применения СМПИ:
a) ко всей организации;
b
) к соответствующим подразделениям и уровням организации.
Политика менеджмента персональной информации должна быть доведена до сведения всего
персонала организации.
3.4 Содержание политики
l
В политике должны быть определены обязательства высшего руководства организации по
соблюдению законодательных и обязательных требований и соответствию передовому опыту в
области защиты персональных данных, включая:
a)обработку персональной информации только в случаях, когда это необходимо для
достижения целей организации;
b
)отказ от обработки излишней персональной информации;
c)предоставление физическим лицам достоверной информации о том. как их персональная
информация будет использована и кем;
d)обработку только необходимой и адекватной персональной информации:
e)добросовестную и законную обработку персональной информации (см. п. 4.7);
f)ведение реестра категорий персональной информации, обрабатываемой организацией (см.
п. 4.2);
д)обеспечениедостоверностии.принеобходимости,актуальностиперсональной
информации;
h)хранение персональной информации в течение срока, установленного в соответствии с
законодательными и обязательными требованиями для достижения установленных целей
организации;
i)соблюдение прав лиц в отношении их персональной информации, включая их право на
доступ кличным данным;
j)обеспечение защиты всей персональной информации;
k)трансграничную передачу персональной информации только при условии, что эта
информация может быть должным образом защищена;
)применение различных исключений, допустимых в соответствии с законодательством о
защите персональных данных;
т ) разработку и внедрение СМПИ с целью реализации политики;
п)если целесообразно, определение внутренних и внешних заинтересованных лиц и степени
их участия в управлении СМПИ организации;
о)определение персональной ответственности уполномоченного персонала за менеджмент
персональной информации организации (см. п. 3.5).
3.5 Ответственность и подотчетность
Из числа высшего руководства должен быть назначен представитель, ответственный за
менеджмент персональнойинформациив организации,который долженбыть способен
продемонстрировать соблюдение законодательных и обязательных требований и соответствие
передовому опыту в области защиты персональных данных (см. п. 4.1.1). Ответственный
представитель должен нести ответственность за:
a)утверждение высшим руководством политики менеджмента персональной информации;
b
)разработку и внедрение СМПИ в соответствие с политикой менеджмента персональной
информации;
c)менеджмент безопасности и риска, направленный на выполнение политики менеджмента
персональной информации (см. п. 4.13.1).
Должны быть назначены лицо или группа лиц из числа персонала, обладающих
соответствующей квалификацией и опытом, ответственными за каждодневное выполнение политики
менеджмента персональной информации в организации (см. п. 4.1.2).
3