Информационная безопасность облачных ИС
Что это такое ?
01
Комплексное выстраивание процессов защиты ИС, расположенных в «облаках»
02
Небольшие затраты на услугу
03
Создание системы защиты «под ключ» без лишних трат
04
Документы, которые понятны каждому.
Закажите бесплатную консультацию
Нажимая на кнопку «получить консультацию», вы даете согласие на обработку персональных данных. Подробнее об обработке данных в Политике.
Сообщение об успешной отправке!
Кому подойдет услуга?
  • Стартапам, малому и среднему бизнесу
  • Компаниям, которые пользуются услугами облачных провайдеров
  • Компаниям, у которых нет штатных ИБ специалистов
  • Компаниям, которые начинают развивать ИБ (отдел ИБ до 2х человек)
01
Решаемые задачи ?
Определение состава информационных систем, расположенных в облаке
02
Выявление актуальных угроз безопасности информации
03
Определение требуемых мер защиты информации
04
Определение средств по защите информации (используем максимум того, что есть у вас и ЦОДа)
05
Рекомендации по настройке ПО и средств защиты информации
06
Обоснование финансовых затрат на ИБ
07
Выстраивание процессов по защите информации на организационном уровне
08
Выстраивание базовых процессов по обработке персональных данных (бонус)
Закажите бесплатную консультацию
Нажимая на кнопку «получить консультацию», вы даете согласие на обработку персональных данных. Подробнее об обработке данных в Политике.
Сообщение об успешной отправке!
01
Cостав работ
Собираем документацию на ИС. Проводим интервью с ответственными, уточняем архитектуру ИС и порядок организации информационной безопасности
02
Разрабатываем перечень ИС и их краткое описание, обобщенную схемы, позволяющих понять архитектуру и состав ИС
03
Разрабатываем модель угроз безопасности информации
04
Разрабатываем техническое задание на создание системы защиты информации
05
Разрабатываем проект на систему защиты информации
06
Разрабатываем пакет документов, определяющих меры защиты на организационном уровне
07
Разрабатываем пакет документов, определяющих порядок обработки ПДн
01
Результат работ
РЕЗУЛЬТАТ РАБОТ
— Описание объекта защиты, структурная схема ИС
— Модель угроз безопасности информации
02
ПОТРЕБНОСТИ \ ЦЕННОСТИ
— Обеспечить стабильность работы сервиса/ «облачной ИС»
— Обеспечить сохранность конфиденциальной информации, в том числе ПДн
— Гарантировать контрагентам и клиентам b2b защищенность сервиса
— Система защиты должна быть проста в управлении и поддержании ее корректного функционирования
— Минимум усилий (вложений)– максимум пользы
— Техническое задание
— Технический проект (эскизный, максимум информации по делу)
— Комплект локальных нормативных актов по защите информации (план самоконтроля прилагается!)
— Комплект политик и согласий, поручений на обработку для выстраивания процессов по обработке ПДн
— Справка для контрагентов и клиентов о предпринимаемых мерах по защите информации
Преимущества нашего подхода
  • Сформировать подробное описание защищаемых «облачных» ИС
  • Составить сценарии атак, получен перечень актуальных угроз для «облачных» ИС
  • Найти несоответствия в процессах обеспечения технической защиты ПДн
  • Определить критичность несоответствий с точки зрения их влияния на бизнес
  • Дать максимально понятные и применимые на практике рекомендации для совершенствования системы защиты ПДн
  • Учесть все, что необходимо Заказчику для понимания состояния дел по информационной безопасности
Оценка проводится в соответствии с требованиями:
Границы продукта
ФЗ-152 «О защите персональных данных» и его подзаконные акты (Постановление Правительства №1119, Приказ ФСТЭК№21, Приказ ФСБ №378)
ФЗ-98 «О коммерческой тайне»
Наши клиенты
Закажите бесплатную консультацию
Нажимая на кнопку «получить консультацию», вы даете согласие на обработку персональных данных. Подробнее об обработке данных в Политике.
Сообщение об успешной отправке!
Для российского подразделения Philips очень важно соответствовать всем требованиям местного законодательства, включая закон № 152-ФЗ «О персональных данных». Крупный бизнес в области производства, дистрибуции и розничной торговли подразумевает обработку и хранение большого числа персональных данных, поэтому организация этого процесса в строгом соответствии с российским законодательством является важной задачей моего отдела. Спасибо экспертам команды Б-152, мы справились с этой задачей!
Оксана Глущенко
Юрист, Phillips LLC
Специфика нашего бизнеса предполагает работу с большими объемами персональных данных, которые необходимо защищать. Мы рады, что обратились именно к Б-152 с просьбой привести наши бизнес-процессы в соответствие требованиям №152-ФЗ "О персональных данных" и избежали риска блокировки сайта. На мой взгляд, сервис Б-152 – лучший и экономичный способ подготовить документы по защите персональных данных и поддерживать их в актуальном состоянии!
Людмила Павлова
коммерческий директор TimePad
Мы обратились в компанию Б-152 накануне проверки Роскомнадзора. Выбрали Б-152 в связи с большим опытом успешного прохождения проверок. Эксперты компании осуществили: сбор информации; проработку вопроса относительно основных продуктов; формирование необходимых документов и подготовку к проверке. Эксперты компании Б-152 глубоко погружались в продукт, подготовили хорошую юридическую позицию относительно законности сбора информации из социальных сетей. Помощь и консультации в процессе работы предоставлялись оперативно. В случае проверки Роскомнадзора не только штрафы могут угрожать бизнесу, но и репутационные риски, требование уничтожения базы данных. Спасибо экспертам компании Б-152 за успешное прохождение проверки Роскомнадзора!
Гинжук М.А.
Генеральный директор, DOUBLE DATA
Сервис Б-152 оказался незаменимым и удобным инструментом при подготовке документации по защите персональных данных. У представителей Роскомнадзора не было к нам вопросов, касающихся подготовленных с помощью сервиса Б-152. Специалисты Б-152 быстро и качественно, даже в ночное время, оказывали нам необходимые консультации. В следующий раз мы знаем, к кому обращаться за помощью
Василий Воропаев
генеральный директор FL.ru
ООО «Русский АвтоМотоКлуб» выражает благодарность компании «Б-152» за оказанные услуги по приведению деятельности нашей организации в соответствие с требованиями Федерального закона №152-ФЗ «О персональных данных» и европейского General Data Protection Regulation (GDPR). По результатам сотрудничества мы получили не только детальные рекомендации, но и подготовленную документацию, как по российскому законодательству, так и по Европейскому. Понравилось, что консультанты из Б-152 вычитывали предоставленные нашей головной бельгийской компанией документы по GDPR и давали рекомендации в том числе по ним и на английском языке.
Алексеев К.Э.
Генеральный директор ООО «Русский АвтоМотоКлуб»
Из-за большого количества проверок в нашем сегменте задача соответствия российскому закону о персональных данных была исключительно важной. Благодаря помощи экспертов компании Б-152 персональная информация наших гостей защищена в строгом соответствии с требованиями закона. Результатом нашей совместной работы стало успешное прохождение проверки Роскомнадзора.
Мария Клочан
Руководитель службы персонала отеля Domina St. Petersburg
Благодарим Б-152 за оказанную помощь в подготовке документов по персональным данным. Проверка Роскомнадзора прошла, нас похвалили за разработанные документы по ПДн, работа ведётся по ним. Очень были удивлены объёму. Сказали, что ещё ни в одной проверяемой организации такого соответствия документов, отвечающих закону не встречали. Мы использовали онлайн-сервис Б-152 для организаций и заказывали верификацию подготовленных документов экспертам компании Б-152.
Галина Романькова
Начальник отдела кадров, Муниципальное учреждение культуры Невельского района "Культура и досуг"
Общество с ограниченной ответственностью «СК-ИНФОРМИКА» выражает благодарность компании ООО «Б152», за профессиональную помощь в приведении работы организации в соответствие законодательству, регулирующему обработку персональных данных.
Журавлев С.М.
Генеральный директор
В связи с изменением законодательства о персональных данных и усилением контроля за микрофинансовыми компаниями, вопрос о приведение документов в соответствие законодательству был для МФК "Инвест-Проект" приоритетным. С помощью команды Б-152 нам удалось привести документы в соответствие закону №152-ФЗ "О персональных данных" и внести ООО МФК "Инвест-Проект" в реестр операторов персональных данных.
Метелкин В.С.
Исполнительный директор ООО МФК "Инвест-Проект"
Компания «Магнум ХантЭкзекьютив Серч Лимитед» (Великобритания), действующая на территории Российской Федерации через Представительство в г. Москве, работала с компанией Б-152 в ноябре-декабре 2018 года по вопросу анализа и приведения документации представительства в соответствие актуальным требованиям Роскомнадзора в отношении Федерального закона № 152-ФЗ от 27.07.2006 года «О персональных данных». Наша компания занимается поиском руководителей высшего звена, и сотрудники компании постоянно работают с персональными данными клиентов и кандидатов. Благодарим команду Б-152 за профессионально оказанную помощь и разработку недостающей документации.
Крижевич Юлия
Доверенное лицо
ООО «Тикетсклауд» в лице генерального директора Егерева Егора Николаевича выражает признательность сотрудникам компании ООО «Б 152» за профессиональную работу и прекрасное знание своего дела. Все прошло на высшем уровне. От экспертов компании мы получили подготовленный пакет документов и детальные рекомендации, благодаря которым персональные данные обрабатываются нами в полном соответствии с требованиями Российского законодательства в области персональных данных.
Егерев Е.Н.
Генеральный директор
АО "Медицина" выражает благодарность компании "Б-152" за высокий уровень реализации крупного комплексного проекта по обеспечению информационной безопасности инфраструктуры и веб-приложений в соответствие с ФЗ "О персональных данных". Для АО "Медицина", ведущей и старейшей частной клиники России, в которую ежедневно обращается свыше 2000 пациентов, чрезвычайно важна надежность хранения персональных данных. Мы высоко ценим профессионализм сотрудников "Б-152", реализовавших проект, который потребовал не только серьезных компетенций в сфере информационных технологий, но и педантичного учета строгих требований к медицинским учреждений. Благодаря сотрудничеству с компанией "Б-152" наши клиенты и данные защищены в соответствии с государственными нормативами и жёсткими правилами, принятыми в АО "Медицина".
М.Ю. Петухов
Директор службы информационных технологий