Аудит средств защиты ПДн

Мы предлагаем:

  • Провести оценку внутренней нормативной документации в части обеспечения безопасности ПДн
  • Провести классификацию ИСПДн для определения актуальных требований по защите ПДн
  • Определить степень исполнения требований по защите персональных данных
  • Консультации по устранению нарушений в области защиты персональных данных
  • Заключение о соответствии требованиям по защите персональных данных для отдельных систем или всей инфраструктуры заказчика (в соответствии с запросом)
Аудит средств защиты ПДн - услуги RTM Group
Аудит средств защиты ПДн - от RTM Group
Узнать стоимость?

Эксперты по аудиту СЗ ПДн

Эксперт по аудиту СЗ ПДн Гончаров Андрей Михайлович

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Профиль >>

Все эксперты
Эксперт по аудиту СЗ ПДн Царев Евгений Олегович

Царев Евгений Олегович

Эксперт в сфере информационной безопасности

Опыт: Экспертная работа с 2011 года. Педагогический стаж с 2008 года

Профиль >>

Все эксперты

Нормативное регулирование ПДн

В рамках обеспечения безопасности персональных данных можно выделить трех основных государственных регуляторов:

  • Роскомнадзор – определяет основные правила обработки ПДн и контролирует законность обработки ПДн операторами
  • ФСТЭК РФ – определяет методическую базу, используемую операторами ПДн для обеспечения информационной безопасности ПДн
  • ФСБ – определяет требования по защите ПДн с применением средств шифрования

К основным НПА в части обеспечения безопасности персональных данных можно отнести:

  • Постановление Правительства РФ от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
  • Приказ Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. N 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
  • Приказ ФСБ РФ от 10.07.2014 N 378 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»

Помимо упомянутых нормативно-правовых актов также существуют и иные менее объемные источники требований, которые вносят некоторые особенности в классические процессы обеспечения информационной безопасности конфиденциальной информации.

Существующие требования защиты персданных

Защита персональных данных, за исключением отдельных специфических процессов, основана на стандартных для многих видов конфиденциальной информации правилах и требованиях к ИБ.
К таким стандартным требованиям можно отнести:

  • Учет (инвентаризация) объектов информатизации и ресурсов
  • Реагирование на инциденты ИБ
  • Разграничение прав доступа к ПДн
  • Поиск, анализ и устранение уязвимостей ИСПДн
  • Хранение логов ИСПДн
  • Резервное копирование данных в ИСПДн
  • Управление изменениями ИСПДн
  • Оперативное обновление ПО в рамках ИСПДн
  • Применение сертифицированных СЗИ

Требования по обеспечению безопасности различаются в соответствии с определяемым для каждой ИСПДн уровнем защищенности (УЗ) ИСПДн и разделяются на 4 уровня: от 4 УЗ (самый низший) до 1 УЗ (самый высший).

Проведение оценки требований по защите персональных данных

Оценка выполнения требований по защите персональных данных представляет собой классический комплаенс-аудит, целью которого является определение степени выполнения заказчиком требований по обеспечению безопасности персональных данных.
В рамках оценки производится анализ:

  • Достаточности применения заказчиком технических средств безопасности
  • Достаточности регламентации процессов обеспечения безопасности персональных данных
  • Корректность обработки персональных данных в ИСПДн заказчика
  • Выполнение отдельных требований законодательства и регуляторов, например, требований по ограничению применения иностранных сервисов

В рамках оценки оцениваются:

  • Архитектура и конфигурация информационных систем заказчика
  • Внутренние нормативные документы заказчика
  • Кадровое обеспечение по направлениям обеспечения безопасности персональных данных
  • Законность обработки персональных данных с использованием публичных и облачных сервисов

По итогам оценки исполнитель формирует отчет, содержащий перечень оцененных требований и список выявленных нарушений. Сотрудниками исполнителя производится презентация результатов работ сотрудникам заказчика.

По запросу заказчика также возможно формирование дорожной карты и планов по устранению замечаний, внедрению технических средств и внутренней документации.

Оценка производится в очном, заочном или смешанном формате.

Почему RTM Group

  • Мы поможем Вам увидеть реальную картину защищенности данных, а не просто, формально провести аудит. Отчет наших экспертов подробно описывает каждую из выявленных проблем и дает конкретные рекомендации по их устранению, их выполнение обеспечивает успешное прохождение проверок.
  • Профиль деятельности RTM Group – проведение экспертиз по направлению ИТ и кибербезопасности.
    Мы специализируемся на технических экспертизах, аудитах информационной безопасности. Являемся постоянными Исполнителями работ по 821-П, 757-П, 851-П для российских банков, некредитных финансовых организаций, а также платежных систем.
  • Мы обладаем лицензиями:
    • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
    • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
    • Лицензия ФСБ России на работу со средствами криптозащиты

Лицензии RTM Group






Почему RTM Group

RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

В списке SWIFT Directory of CSP assessment providers

В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

Сайт RTM Group входит в тройку лучших юридических сайтов России

В составе ТК №122

Цены на услуги по аудиту СЗ ПДн

Обратите внимание!
Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наименование услуги Стоимость

Консультация

Бесплатно

Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наши преимущества

3 лицензии

ФСТЭК России и ФСБ России

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

2800+ аудитов и экспертиз

Эксперты обладают одновременно опытом ИТ-аудитов и судебных компьютерных экспертиз

Услуги для вас

Продукты и решения для вас

Нам доверяют

FAQ: Часто задаваемые вопросы