КОМПЛАЕНС152-ФЗ

Аудит и сопровождение по 152-ФЗ

Приведём обработку персональных данных в соответствие с требованиями Федерального закона № 152-ФЗ, постановления правительства № 1119 и приказов ФСТЭК. Подготовим организацию к проверке Роскомнадзора.

01КОГДА НУЖНА УСЛУГА
  • Получили уведомление о плановой проверке Роскомнадзора.
  • Запускаете новый продукт, в котором обрабатываются персональные данные клиентов.
  • Контрагент или тендер требует подтверждения соответствия 152-ФЗ.
  • Пересматриваете состав информационных систем после изменений в инфраструктуре.
02ЧТО ВХОДИТ
  • Обследование процессов обработки ПДн и информационных систем.
  • Категорирование ИСПДн, определение уровней защищённости.
  • Разработка модели угроз и модели нарушителя.
  • Подготовка комплекта организационно-распорядительной документации.
  • Согласование уведомления оператора в Роскомнадзоре.
  • Проектирование и сопровождение внедрения технических мер защиты.
  • Сопровождение проверок Роскомнадзора и ФСТЭК.
03ЭТАПЫ И СРОКИ
ЭтапДлительностьЧто получаете
Обследование2–3 недОтчёт об обследовании, перечень ИСПДн.
Категорирование и моделирование3–4 недАкты категорирования, модели угроз и нарушителя.
Документация и регламенты4–6 недКомплект ОРД, политики, инструкции.
Внедрение технических мер8–12 недСценарии настройки СЗИ, проектная документация.
Сопровождение приёмки2–4 недГотовность к проверке регулятора.
04СТОИМОСТЬ

Стоимость проекта зависит от количества ИСПДн, числа сотрудников и наличия уже внедрённых мер. Для типовой компании среднего размера — от обсуждаемой суммы, финальная цена фиксируется после диагностики и подписания НДА.

05ВОПРОСЫ
Сначала проведём gap-анализ существующих документов и решений. Если 70%+ покрытия — переоформим точечно, не переписывая всё с нуля.

Получить смету на проект