ГрамотаИБ ГрамотаИБ

Нормативные документы по защите информации

Законы и приказы Роскомнадзора, ФСТЭК, ФСБ и ФАПСИ по персональным данным, ИСПДн, ГИС, КИИ и СКЗИ — с кратким содержанием и ключевыми требованиями. Сформировать пакет документов по этим требованиям можно в сервисе ГрамотаИБ.

Персональные данные · Роскомнадзор

Правительство РФ / закон 152-ФЗ

Федеральный закон «О персональных данных»

Базовый закон о персональных данных: принципы и условия обработки ПДн, права субъектов, обязанности оператора и требования к безопасности.

Правительство РФ / закон 149-ФЗ

Федеральный закон «Об информации, информационных технологиях и о защите информации»

Рамочный закон об информации и её защите: устанавливает понятия информационной системы, обладателя информации и общие требования к защите информации.

Правительство РФ / закон ПП-1119

Постановление Правительства РФ №1119 — уровни защищённости ПДн

Устанавливает требования к защите ПДн при обработке в ИСПДн и четыре уровня защищённости (УЗ-1…УЗ-4) в зависимости от категории данных, типа угроз и числа субъектов.

Правительство РФ / закон ПП-687

Постановление Правительства РФ №687 — обработка ПДн без средств автоматизации

Особенности обработки персональных данных, осуществляемой без использования средств автоматизации (бумажные носители, журналы, картотеки).

Правительство РФ / закон ПП-512

Постановление Правительства РФ №512 — материальные носители биометрических ПДн

Требования к материальным носителям биометрических персональных данных и технологиям их хранения вне информационных систем.

Роскомнадзор Роскомнадзор

Приказ Роскомнадзора о требованиях к содержанию согласия на обработку ПДн

Требования к составу и содержанию согласия субъекта на обработку персональных данных, разрешённых для распространения.

Роскомнадзор Роскомнадзор

Требования Роскомнадзора к подтверждению уничтожения ПДн

Требования к подтверждению уничтожения персональных данных: акт об уничтожении и выгрузка из журнала (для автоматизированной обработки).

Роскомнадзор ст. 22 152-ФЗ

Уведомление Роскомнадзора об обработке персональных данных

Порядок подачи в Роскомнадзор уведомления о намерении осуществлять обработку ПДн и об изменении сведений.

ФСТЭК России №21

Приказ ФСТЭК России №21 — меры защиты ПДн в ИСПДн

Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных в ИСПДн по уровням защищённости.

ФСБ России №378

Приказ ФСБ России №378 — меры безопасности ПДн при использовании СКЗИ

Состав и содержание организационных и технических мер по обеспечению безопасности ПДн при их обработке в ИСПДн с использованием средств криптографической защиты.

ИСПДн

Правительство РФ / закон 149-ФЗ

Федеральный закон «Об информации, информационных технологиях и о защите информации»

Рамочный закон об информации и её защите: устанавливает понятия информационной системы, обладателя информации и общие требования к защите информации.

Правительство РФ / закон ПП-1119

Постановление Правительства РФ №1119 — уровни защищённости ПДн

Устанавливает требования к защите ПДн при обработке в ИСПДн и четыре уровня защищённости (УЗ-1…УЗ-4) в зависимости от категории данных, типа угроз и числа субъектов.

ФСТЭК России №21

Приказ ФСТЭК России №21 — меры защиты ПДн в ИСПДн

Состав и содержание организационных и технических мер по обеспечению безопасности персональных данных в ИСПДн по уровням защищённости.

ФСТЭК России ФСТЭК, 2021

Методика оценки угроз безопасности информации ФСТЭК (2021)

Методика определения актуальных угроз безопасности информации для ИСПДн, ГИС и объектов КИИ через анализ возможностей нарушителя и негативных последствий.

Государственные ИС (ГИС)

Критическая инфраструктура (КИИ)

ФСТЭК России ФСТЭК, 2021

Методика оценки угроз безопасности информации ФСТЭК (2021)

Методика определения актуальных угроз безопасности информации для ИСПДн, ГИС и объектов КИИ через анализ возможностей нарушителя и негативных последствий.

Правительство РФ / закон 187-ФЗ

Федеральный закон «О безопасности критической информационной инфраструктуры РФ»

Базовый закон о безопасности КИИ: субъекты и объекты КИИ, категорирование, обязанности по обеспечению безопасности и взаимодействие с ГосСОПКА.

Правительство РФ / закон ПП-127

Постановление Правительства РФ №127 — категорирование объектов КИИ

Правила категорирования объектов КИИ и перечень показателей критериев значимости с их пороговыми значениями.

Правительство РФ / закон ПП-1272

Постановление Правительства РФ №1272 — госконтроль в области безопасности КИИ

Порядок осуществления государственного контроля за обеспечением безопасности значимых объектов критической информационной инфраструктуры.

ФСТЭК России №235

Приказ ФСТЭК России №235 — требования к созданию систем безопасности значимых объектов КИИ

Требования к созданию систем безопасности значимых объектов КИИ и обеспечению их функционирования (организационная составляющая).

ФСТЭК России №239

Приказ ФСТЭК России №239 — обеспечение безопасности значимых объектов КИИ

Состав мер по обеспечению безопасности значимых объектов КИИ по категориям значимости (1, 2, 3).

ФСБ России ГосСОПКА

Приказы ФСБ России по ГосСОПКА и взаимодействию с НКЦКИ

Требования ФСБ к подключению субъектов КИИ к ГосСОПКА, порядку информирования об инцидентах и обмену информацией с НКЦКИ.

СКЗИ · ФСБ/ФАПСИ