Иметь надо всем. В кадрах есть обработка документов без применения ИСПДн (например, записи в трудовых)Как пример для положения,так как многое зависит от того к какому классу относиться система и что используется в работе (например биометрическй учет рабочего времени) можно использовать вот это:
А вообще одним этим положением перечень документов по защите ПНд не ограничивается.
Перечень документов, необходимых оператору при обработке персональных данных:
- Положение об обработке и защите персональных данных;
- Приказ о назначении подразделения или должностного лица ответственного за обработку персональных данных;
- Утвержденный приказом руководителя “Перечень лиц допущенных к обработке персональных данных”;
- Утвержденный приказом руководителя “Перечень мест хранения персональных данных (материальных носителей);
- Должностные обязанности лиц, ответственных за защиту и обработку персональных данных;
- Утвержденный приказом руководителя Порядок соблюдения конфиденциальности при обработке персональных данных, входящих в состав информационной системы персональных данных;
- Перечень технических средств, обеспечивающих защиту персональных данных;
- Приказ о проведении классификации Информационной системы персональных данных;
- Акт классификации Информационной системы персональных данных;
- Модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
- План проверок состояния защиты персональных данных;
А вообще одним этим положением перечень документов по защите ПНд не ограничивается.
Перечень документов, необходимых оператору при обработке персональных данных:
- Положение об обработке и защите персональных данных;
- Приказ о назначении подразделения или должностного лица ответственного за обработку персональных данных;
- Утвержденный приказом руководителя “Перечень лиц допущенных к обработке персональных данных”;
- Утвержденный приказом руководителя “Перечень мест хранения персональных данных (материальных носителей);
- Должностные обязанности лиц, ответственных за защиту и обработку персональных данных;
- Утвержденный приказом руководителя Порядок соблюдения конфиденциальности при обработке персональных данных, входящих в состав информационной системы персональных данных;
- Перечень технических средств, обеспечивающих защиту персональных данных;
- Приказ о проведении классификации Информационной системы персональных данных;
- Акт классификации Информационной системы персональных данных;
- Модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
- План проверок состояния защиты персональных данных;

