Существует несколько точек зрения?на?применение?21?приказа ФСТЭК России при определении мер по защите ПДн.
Вариант № 1. Часть экспертов признали его достаточным для выполнения требований по защите ПДн. Остальные же документы: Постановление Правительства № 1119 и ФЗ № 152 «О персональных данных», а также Конституция России остаются как бы в стороне, так как являются документами слишком высокого уровня.
Пользоваться только «долгожданным» приказом при определении мер по обеспечению безопасности ИБ можно, но не всегда эффективно. Рассмотрим пример.
Предложенная в 21 приказе модель выбора мер по обеспечению безопасности ПДн (п. 9) выглядит следующим образом.
< ... >