Комплексный аудит информационной безопасности в сжатые сроки

Заказчику необходимо было провести комплексный аудит информационной безопасности, включающий проверку соответствия требованиям по защите персональных данных (ПДн). При этом на работу отводился ограниченный срок: две календарные недели.

Проблема

Клиент обратился с запросом на проведение комплексного аудита информационной безопасности, включая проверку соответствия требованиям по защите персональных данных (ПДн), а также анализ в соответствии с best practices.

Основное условие — выполнение всех работ в максимально сжатые сроки: не более двух календарных недель.

Решение

Сотрудники RTM Group оперативно сформировали и согласовали календарный план проведения аудита.

В течение трёх рабочих дней эксперты выехали на территорию заказчика, провели сбор необходимых свидетельств, а также интервью с ответственными сотрудниками.

Следующие три рабочих дня были посвящены аналитике и подготовке отчетных материалов, в том числе:

  1. подробного отчета о текущем состоянии системы защиты информации;
  2. рекомендаций по устранению выявленных несоответствий;
  3. дорожной карты развития системы ИБ на горизонты 1, 3 и 5 лет с учетом планируемых изменений в законодательстве.

Результат

Полный цикл проекта — 10 календарных дней, включая согласование.

Работы выполнены в срок, в полном объеме и с высоким качеством. Заказчик дал положительную обратную связь и выразил готовность к дальнейшему сотрудничеству.

Сопутствующие услуги

152‑ФЗ «О персональных данных»: Аудит на соответствие ПДн

152‑ФЗ «О персональных данных»: Аудит на соответствие ПДн

— Что означает соответствие 152-ФЗ?
— Чем грозит несоответствие по 152-ФЗ?
— Аудит для банков и МФЦ
— Что представляет собой аудит?
— Стоимость аудита 152-ФЗ

Аудит информационной безопасности

Аудит информационной безопасности

— Цели аудита информационной безопасности
— Процесс аудита информационной безопасности
— Стандарты и виды аудита информационной безопасности
— Варианты аудитов информационной безопасности
— Планы и программы аудита информационной безопасности
— Этапы аудита информационной безопасности
— Отчет по аудиту информационной безопасности
— Где заказать аудит информационной безопасности

Полезные статьи

Важность аудита информационной безопасности: направления и цели

Важность аудита информационной безопасности: направления и цели

Аудит информационной безопасности – это комплекс процедур и мероприятий, направленных на исследование существующей системы обеспечения информационной безопасности.

Защита персональных данных: почему не уделяют внимания и почему придется уделить

Защита персональных данных: почему не уделяют внимания и почему придется уделить

Регуляторы со стороны Роскомнадзора (далее — РКН) и ФСБ серьезно взялись за организации, которые обрабатывают персональные данные (далее — ПДн). На это указывают новые документы, которые уже вступили в силу.