Я несколько лет проработал в государственной организации, где из подразделений были кадры, бухгалтерия иостальная деятельность. Несмотря на высокий уровень системы, количество подсистем и просто испдн было небольшим и само собой разумеется, что я сам и только сам вникал во все нюансы всех направлений – анализ документом, определение ответственных и т. п. Перешел в другую организацию, где помимо кадров и бухгалтерии есть несколько отделов в каждом куча доков и много Пдн, т. е. много ИСПДн Столкнулся с дилеммой должен ли я также детально вникать во все нутро работы всех подразделений (в кадрыи бух, я достаточно вник в свое время) или все таки правильным подходом будет задание (через руководителяконечно) чтобы подразделения подготовили хотя бы перечень документов, содержащих Пдн, с указанием НПА на основании которого они работают с этим доком и ответственных. Т. е. я потом соберу эту информацию. проанализирую состав Пдн, разработаю/актуализирую доки и т. д. Или это будет перекладывание СВОЕЙ работы на других? |
©2008-2025 Журнал «Директор по безопасности»
Все права защищены
Копирование информации данного сайта допускается только при условии установки ссылки на оригинальный материал.
Проекты ИД «Отраслевые ведомости»: