Защита персональных данных
Согласно основным мероприятиям по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных (ИСПДн), создание системы защиты персональных данных (СЗПДн) состоит из следующих этапов (стадий):
- Предпроектная
- Проектирование и реализация СЗПДн
- Ввод в действие СЗПДн
- Техническое обслуживание и сопровождение СЗИ
Мы предлагаем:
Проведение всего комплекса мероприятий по защите персональных данных, от «нулевого цикла» до выдачи декларации (в некоторых случаях аттестата) соответствия информационной системы ПДн требованиям ФСБ и/или ФСТЭК России, а именно:
- проведение обследование ИСПДн;
- оформление результатов обследования с определением уровня защищенности;
- помощь в разработке и подготовке регламентирующих приказов (распоряжений);
- разработка модели угроз;
- разработка способов и мер по устранению выявленных актуальных угроз безопасности;
- согласование с Заказчиком перечня средств защиты информации;
- разработка частного технического задания системы защиты ИСПДн;
- работы по внедрению организационных и технических мероприятий;
- выдача рекомендаций по проведению организационных мероприятий;
- поставка, установка и настройка средств защиты информации (на основании частного технического задания, по отдельному Договору поставки);
- разработка «Положения (Правил) об обработке персональных данных (ИСПДн)»;
- разработка инструкций и правил работы со средствами защиты;
- подготовка к проведению проверки готовности системы защиты к эксплуатации;
- проверка работоспособности системы защиты ИСПДн на соответствие требованиям ЧТЗ;
- составление Акта готовности ИСПДН в штатной эксплуатации;
- декларирование готовности системы к штатной эксплуатации (аттестат соответствия по желанию заказчика);
- рекомендации по организации контроля над соблюдением условий эксплуатации.
В результате проведенных работ предприятие получает весь набор необходимых документов для работы с персональными данными.