1. Назначение ответственного за организацию обработки ПДн.
2. Документы, определяющие политику в отношении обработки ПДн.
3. Локальные нормативные акты по ПДн (основания и цели обработки, категории субъектов ПДн, сроки обработки и хранения и др.).
4. Применение правовых, организационных и технических мер по обеспечению безопасности ПДн.
5. Осуществление внутреннего контроля соответствия обработки ПДн.
6. Порядок оценки вреда субъектам ПДн.
7. Ознакомление работников с требованиями законодательства о ПДн.
8. Выполнение требований обработки ПДн, без использования средств автоматизации.
9. Иные документы для соответствия требованиям 152-ФЗ и прохождения проверок Роскомнадзора (
см.
подробнее).