Вот, и еще во вложении.
Примерный перечень документов, запрашиваемых Роскомнадзором при проверке оператора персональных данных:
-учредительные документы Оператора;
-копия уведомления об обработке персональных данных;
-положение о порядке обработки персональных данных;
-положение о подразделении, осуществляющем функции по организации защиты персональных данных;
-должностные регламенты лиц, имеющих доступ к персональным данным;
-план мероприятий по защите персональных данных;
-план внутренних проверок состояния защиты персональных данных;
-приказ о назначении ответственных лиц по работе с персональными данными;
-типовые формы документов, предполагающие или допускающие содержание персональных данных;
-журналы, реестры, книги, содержащие персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится Оператор, или в иных аналогичных целях;
-договоры с субъектами персональных данных;
-лицензии на виды деятельности, в рамках которых осуществляется обработка персональных данных;
-выписки из ЕГРЮЛ, содержащие актуальные данные на момент проведения мероприятия по контролю (надзору);
-приказы об утверждении мест хранения материальных носителей персональных данных;
-письменное согласие субъектов персональных данных на обработку их персональных данных (типовая форма);
-распечатки электронных шаблонов полей, содержащие персональные данные;
-справки о постановке на балансовый учет ПЭВМ, на которых осуществляется обработка персональных данных;
-заключения экспертизы ФСБ России, ФСТЭК России об оценке соответствия средств защиты информации, предназначенных для обеспечения безопасности персональных данных при их обработке (проверяется только наличие данных документов);
-приказ о создании комиссии и акты проведения классификации информационных систем персональных данных (проверяется только наличие данных документов);
-журналы (книги) учета обращений граждан (субъектов персональных данных);
-акт об уничтожении персональных данных субъекта(ов) персональных данных (в случае достижения цели обработки);
-иные документы, отражающие исполнение Оператором требований законодательства Российской Федерации в области персональных данных.
Посмотреть вложение pdn.zip