Пошаговый анализ необходимых организационных, правовых и технических мер по защите персональных данных в организации. Требования к документации оператора, регламентирующей вопросы защиты персональных данных.
3.1 Назначение ответственного работника, комиссии/рабочей группы по работе с ПДн.
Ответственные лица – отражение списка должностей в локальных актах, приказах, обязательствах.
Как возложить ответственность. Обновление обязанностей в должностной инструкции и трудовом договоре. Инструктаж ответственных лиц.
Выявление и расширение круга ответственных лиц в компании. Составляем список.
3.2 Уведомление Роскомнадзора (обновление сведений, которые могут нанести вред организации и риск внеплановой проверки).
3.3 Создание и обновление организационно распорядительной документации в области ПДн. Какие нужны локальные акты и сколько, инструкции, журналы, приказы.
Заполняем ЧЕК-лист по обязательным документам, определяем, что необходимо обновить/создать
3.4 Работа комиссии. Расследование и дисциплинарные нарушения.
Иммерсивный разбор кейсов о нарушениях и разглашениях персональных данных