Аудит обработки и защиты персональных данных

Мы проведем всесторонний аудит процессов обработки и защиты персональных данных на соответствие требованиям Федерального закона № 152-ФЗ «О персональных данных» и смежных нормативных актов.

Получить консультацию
Обрабатываете персональные данные сотрудников, клиентов или партнёров? Убедитесь, что всё в порядке с точки зрения закона. Мы проведём профессиональный аудит и покажем, где есть риски, как их устранить — и как правильно выстроить процессы обработки и защиты ПДн.
Получить консультацию

Актуально, если:

1
Беспокоитесь о случайных или умышленных инцидентах с ПДн сотрудников или клиентов. Нужно убедиться, что все ИТ-системы и процессы соответствуют требованиям безопасности
2
Нет профильного специалиста по информационной безопасности. Нужно экспертное мнение «со стороны»
3
Получили уведомление о проверке или хотите заранее выявить и устранить нарушения, чтобы избежать штрафов.

Основные цели и задачи:

Дать оценку соответствия обработки персональных данных требованиям 152-ФЗ
Минимизировать риски утечек и неправомерного доступа к ПДн
Подготовится к проверкам Роскомнадзора и другим контролирующим органам
Дать оценку уровню защищенности ИСПДн и соответствия технических и программных решений требованиям законодательства
Сформировать отчетные документы: аудиторское заключение, перечень нарушений и рекомендации по устранению несоответствий.

Компоненты

Подготовительный этап
Соберем информацию о текущих процессах обработки персональных данных. Определим объем проверки и критических областей риска, включая защиту ПДн, контроль доступа и технические меры безопасности.
Анализ организационных мер
Проведем проверку наличия необходимых политик, положений и инструкций. Оценим договора с сотрудниками и контрагентами на предмет соблюдения требований закона.
Оценка технических мер защиты
Анализ используемых средств защиты информации (СЗИ). Выявление уязвимостей, которые могут привести к несанкционированному доступу или утечке ПДн. Оценка вероятности реализации рисков и возможных последствий.
Разработка рекомендаций
Предложение конкретных мер по устранению выявленных несоответствий. Создание плана действий для приведения процессов в соответствие с нормами законодательства. Детальное описание результатов обследования. Предоставление рекомендаций и сроков реализации.