Обработка персональных данных в Колледже с использованием информационных систем персональных данных (автоматизированная обработка) осуществляется в соответствии с требованиями законодательства в действующих редакциях перечисленных документов:
Разработаны частные модели угроз для каждой ИСПДн на основании внутренней проверки;
Реализован комплекс мер по защите ПДн в соответствии с методическими документами ФСТЭК;
Проведена оценка соответствия ИСПДн требованиям безопасности в форме сертификации (аттестации) или декларирования соответствия.
В основе реализованных мер защиты ИСПДн и порядка осуществления обработки ПД в ИСПДн разрабатываются документы:
- Концепция информационно безопасности (на основании требований действующих в РФ законодательных и нормативных документов)
- Политика информационной безопасности (на основании и в соответствии с требованиями Концепции информационной безопасности)
Работа с официальным сайтом колледжа http://neftpk.ru/ осуществляется без обработки ПД.