+7 (495) 560­-48-95

consulting@sinfores.ru

Защита персональных данных

Ни для кого не секрет, что в настоящее время организация защиты персональных данных является одной из самых актуальных и приоритетных задач для организаций обрабатывающих персональные данные, как своих собственных сотрудников, так и клиентов и контрагентов. А это фактически любое юридическое лицо, ведущее хозяйственную деятельность на территории Российской Федерации.

Федеральный закон № 152-ФЗ «О персональных данных», а так же подзаконные нормативные документы регулирующих органов (Роскомнадзор, ФСТЭК России, ФСБ России) устанавливают довольно серьезные требования к организациям-операторам персональных данных.

За прошедшие несколько лет с момента вступления закона в силу, Sinfores Group наработала огромный опыт по проведению полного цикла работ по защите персональных данных. За это время нашими консультантами было выполнено несколько десятков проектов различного масштаба — как для организаций малого бизнеса, так и для системообразующих компаний масштабов всей страны.

Именно сотрудники нашей компании регулярно проводят обучение по курсу «Комплексная защита персональных данных в информационных системах персональных данных» в Академии Информационных Систем — ведущем образовательном центре России по вопросам защиты информации. Программа курса согласована с ФСТЭК России и удовлетворяет требованиям Постановления Правительства РФ № 79 от «3» февраля 2012 г. «О лицензировании деятельности по технической защите конфиденциальной информации».

Основной принцип, которым руководствуются специалисты Sinfores Group при проведении подобных работ — соблюдение эффективного баланса между реализацией организационных мер защиты персональных данных и внедрением наложенных средств защиты информации. Наши специалисты никогда не будут рекомендовать внедрить тот или иной продукт, если фактически все необходимые требования можно реализовать организационными мерами.

 
 

В рамках направления защиты персональных данных Sinfores Group предлагает следующие услуги:

 
 

1. Подготовка к проверкам

Подготовка к проверке регулирующего органа (Роскомнадзор, ФТЭК России, ФСБ России) и ее сопровождение — эта услуга позволит успешно пройти проверку на соответствие обработки персональных данных требованиям законадательства Российской Федерации в области персональных данных.

2. Аудит

Проведение аудита состояния информационной безопасности и составление отчета о GAP-анализе — эта услуга поможет Вам определиться с набором необходимых мероприятий по защите персональных данных, а так же понять текущий уровень соответствия. Часто данной услугой пользуются компании, в которых часть работ уже выполнена и необходима независимая экспертная оценка текущего состояния.

3. Обучение

Проведение обучения (повышение компетенций сотрудников) по вопросам обработки и защиты персональных данных. Данная услуга предполагает периодическое обучение и тестирование сотрудников посредством нашего сервиса Leamsi.

 

4. Проектирование

Проектирование системы защиты персональных данных — в рамках данной услуги наши специалисты проведут полномасштабное обследование ваших информационных систем персональных данных, разработают необходимый и достаточный пакет организационно-распорядительной документации, а так же разработают Эскизный и Технический проекты системы защиты. Данная услуга позволяет с одной стороны выполнить основные требования регулирующих органов (после реализации данной услуги можно не бояться за внезапно нагрянувшую проверку), а с другой стороны позволит Вам оценить бюджет на внедрение средств защиты информации.

5. Внедрение

Внедрение системы защиты персональных данных — в рамках данной услуги производится поставка и реализация системы защиты персональных данных согласно Техническому проекту, а так же разрабатывается вся необходимая эксплуатационная документация на компоненты системы.

 

Кроме основных услуг в рамках направления защиты персональных данных Sinfores Group всегда рассмотрит любой «нестандартный» запрос. Мы готовы предложить Вам именно те услуги, которые полностью соответствуют Вашим ожиданиям, ведь именно нестандартные проекты являются тем самым драйвером, который прибавляет интереса любой деятельности и дает место для роста компетенций наших собственных специалистов.

Sinfores Group реализовала большое количество проектов по защите персональных данных, что гарантирует высокое качество нашей работы. Подробнее о реализованных проектах читайте в соответствующем разделе.