Экспресс-аудит информационной безопасности

Для тех, кто хочет понять реальное положение дел с ИБ
Что такое экспресс-аудит?
01
Оперативная оценка состояния дел по информационной безопасности
02
Позволяет в короткие сроки получить понятные и объективные данные как по составу ИС, так и по актуальным для бизнеса рискам
03
Небольшие затраты на услугу
04
Самое важно об ИБ вашей компании в одном документе
Сообщение об успешной отправке!
Кому подойдет услуга?
  • Малому и среднему бизнесу
  • Компаниям, у которых нет штатных ИБ специалистов
  • Компаниям, которые начинают развивать ИБ (отдел ИБ до 2х человек)
  • Компаниям, у которых случались утечки
  • Компаниям, у которых возникали инциденты, связанные с защитой информации
01
Решаемые задачи ?
Определение состава информационных систем
02
Оценка критичности обрабатываемой в них информации
03
Определение требуемых мер защиты информации
04
Определение существующих мер защиты информации
05
Оценка рисков для бизнеса из-за выявленных несоответствий
06
Формирование понятных и подробных рекомендаций по повышению уровня ИБ
07
Формирование дорожной карты совершенствования ИБ
08
Обоснование финансовых затрат на ИБ
Закажите бесплатную консультацию
Нажимая на кнопку «получить консультацию», вы даете согласие на обработку персональных данных. Подробнее об обработке данных в Политике.
Сообщение об успешной отправке!
01
Cостав работ
Проводим интервью с ответственными, уточняем архитектуру ИС и порядок организации информационной безопасности
02
Анализируем документы, определяющие порядок защиты ИС и информации
03
Разрабатываем перечень ИС и их краткое описание
04
Разрабатываем обобщенную схемы, позволяющих понять архитектуру и состав ИС
05
Выявляем несоответствия требованиям по защите персональных данных
06
Определяем риски для Компании из-за выявленных несоответствий
07
Разрабатываем дорожную карту по устранению несоответствий по защите ПДн с уточнением стоимости
01
Результат работ
РЕЗУЛЬТАТ РАБОТ
— Отчет по экспресс – аудиту ИБ
— Презентация отчета по экспресс – аудиту ИБ
02
ПОТРЕБНОСТИ \ ЦЕННОСТИ
— Выявить основные риски для бизнеса, связанные с ИБ
— Понять, что будет, если не устранить несоответствие
— Определить приоритеты по снижению рисков ИБ
— Понять, что нужно защитить в первую очередь, как действовать дальше
— Минимум усилий (вложений)– максимум пользы
Преимущества нашего подхода
  • Выявить все информационные системы, в которых ведется обработка ПДн
  • Найти несоответствия в процессах обеспечения технической защиты ПДн
  • Определить критичность несоответствий с точки зрения их влияния на бизнес
  • Дать максимально понятные и применимые на практике рекомендации для совершенствования системы защиты ПДн
  • Показать Заказчику все, что необходимо для понимания состояния дел по информационной безопасности
  • Определить порядок дальнейших действий
  • Помочь выбрать оптимальный сценарий по защите информации
Оценка проводится в соответствии с требованиями:
Границы продукта
ФЗ-152 «О защите персональных данных» и его подзаконные акты (Постановление Правительства №1119, Приказ ФСТЭК№21, Приказ ФСБ №378)
ФЗ-98 «О коммерческой тайне»
Наши клиенты
Закажите бесплатную консультацию
Нажимая на кнопку «получить консультацию», вы даете согласие на обработку персональных данных. Подробнее об обработке данных в Политике.
Сообщение об успешной отправке!
Для российского подразделения Philips очень важно соответствовать всем требованиям местного законодательства, включая закон № 152-ФЗ «О персональных данных». Крупный бизнес в области производства, дистрибуции и розничной торговли подразумевает обработку и хранение большого числа персональных данных, поэтому организация этого процесса в строгом соответствии с российским законодательством является важной задачей моего отдела. Спасибо экспертам команды Б-152, мы справились с этой задачей!
Оксана Глущенко
Юрист, Phillips LLC
Специфика нашего бизнеса предполагает работу с большими объемами персональных данных, которые необходимо защищать. Мы рады, что обратились именно к Б-152 с просьбой привести наши бизнес-процессы в соответствие требованиям №152-ФЗ "О персональных данных" и избежали риска блокировки сайта. На мой взгляд, сервис Б-152 – лучший и экономичный способ подготовить документы по защите персональных данных и поддерживать их в актуальном состоянии!
Людмила Павлова
коммерческий директор TimePad
Мы обратились в компанию Б-152 накануне проверки Роскомнадзора. Выбрали Б-152 в связи с большим опытом успешного прохождения проверок. Эксперты компании осуществили: сбор информации; проработку вопроса относительно основных продуктов; формирование необходимых документов и подготовку к проверке. Эксперты компании Б-152 глубоко погружались в продукт, подготовили хорошую юридическую позицию относительно законности сбора информации из социальных сетей. Помощь и консультации в процессе работы предоставлялись оперативно. В случае проверки Роскомнадзора не только штрафы могут угрожать бизнесу, но и репутационные риски, требование уничтожения базы данных. Спасибо экспертам компании Б-152 за успешное прохождение проверки Роскомнадзора!
Гинжук М.А.
Генеральный директор, DOUBLE DATA
Сервис Б-152 оказался незаменимым и удобным инструментом при подготовке документации по защите персональных данных. У представителей Роскомнадзора не было к нам вопросов, касающихся подготовленных с помощью сервиса Б-152. Специалисты Б-152 быстро и качественно, даже в ночное время, оказывали нам необходимые консультации. В следующий раз мы знаем, к кому обращаться за помощью
Василий Воропаев
генеральный директор FL.ru
ООО «Русский АвтоМотоКлуб» выражает благодарность компании «Б-152» за оказанные услуги по приведению деятельности нашей организации в соответствие с требованиями Федерального закона №152-ФЗ «О персональных данных» и европейского General Data Protection Regulation (GDPR). По результатам сотрудничества мы получили не только детальные рекомендации, но и подготовленную документацию, как по российскому законодательству, так и по Европейскому. Понравилось, что консультанты из Б-152 вычитывали предоставленные нашей головной бельгийской компанией документы по GDPR и давали рекомендации в том числе по ним и на английском языке.
Алексеев К.Э.
Генеральный директор ООО «Русский АвтоМотоКлуб»
Из-за большого количества проверок в нашем сегменте задача соответствия российскому закону о персональных данных была исключительно важной. Благодаря помощи экспертов компании Б-152 персональная информация наших гостей защищена в строгом соответствии с требованиями закона. Результатом нашей совместной работы стало успешное прохождение проверки Роскомнадзора.
Мария Клочан
Руководитель службы персонала отеля Domina St. Petersburg
Благодарим Б-152 за оказанную помощь в подготовке документов по персональным данным. Проверка Роскомнадзора прошла, нас похвалили за разработанные документы по ПДн, работа ведётся по ним. Очень были удивлены объёму. Сказали, что ещё ни в одной проверяемой организации такого соответствия документов, отвечающих закону не встречали. Мы использовали онлайн-сервис Б-152 для организаций и заказывали верификацию подготовленных документов экспертам компании Б-152.
Галина Романькова
Начальник отдела кадров, Муниципальное учреждение культуры Невельского района "Культура и досуг"
Общество с ограниченной ответственностью «СК-ИНФОРМИКА» выражает благодарность компании ООО «Б152», за профессиональную помощь в приведении работы организации в соответствие законодательству, регулирующему обработку персональных данных.
Журавлев С.М.
Генеральный директор
В связи с изменением законодательства о персональных данных и усилением контроля за микрофинансовыми компаниями, вопрос о приведение документов в соответствие законодательству был для МФК "Инвест-Проект" приоритетным. С помощью команды Б-152 нам удалось привести документы в соответствие закону №152-ФЗ "О персональных данных" и внести ООО МФК "Инвест-Проект" в реестр операторов персональных данных.
Метелкин В.С.
Исполнительный директор ООО МФК "Инвест-Проект"
Компания «Магнум ХантЭкзекьютив Серч Лимитед» (Великобритания), действующая на территории Российской Федерации через Представительство в г. Москве, работала с компанией Б-152 в ноябре-декабре 2018 года по вопросу анализа и приведения документации представительства в соответствие актуальным требованиям Роскомнадзора в отношении Федерального закона № 152-ФЗ от 27.07.2006 года «О персональных данных». Наша компания занимается поиском руководителей высшего звена, и сотрудники компании постоянно работают с персональными данными клиентов и кандидатов. Благодарим команду Б-152 за профессионально оказанную помощь и разработку недостающей документации.
Крижевич Юлия
Доверенное лицо
ООО «Тикетсклауд» в лице генерального директора Егерева Егора Николаевича выражает признательность сотрудникам компании ООО «Б 152» за профессиональную работу и прекрасное знание своего дела. Все прошло на высшем уровне. От экспертов компании мы получили подготовленный пакет документов и детальные рекомендации, благодаря которым персональные данные обрабатываются нами в полном соответствии с требованиями Российского законодательства в области персональных данных.
Егерев Е.Н.
Генеральный директор
АО "Медицина" выражает благодарность компании "Б-152" за высокий уровень реализации крупного комплексного проекта по обеспечению информационной безопасности инфраструктуры и веб-приложений в соответствие с ФЗ "О персональных данных". Для АО "Медицина", ведущей и старейшей частной клиники России, в которую ежедневно обращается свыше 2000 пациентов, чрезвычайно важна надежность хранения персональных данных. Мы высоко ценим профессионализм сотрудников "Б-152", реализовавших проект, который потребовал не только серьезных компетенций в сфере информационных технологий, но и педантичного учета строгих требований к медицинским учреждений. Благодаря сотрудничеству с компанией "Б-152" наши клиенты и данные защищены в соответствии с государственными нормативами и жёсткими правилами, принятыми в АО "Медицина".
М.Ю. Петухов
Директор службы информационных технологий