Объединение профессионалов информационной безопасности и ИТ

Аудит по 152-ФЗ

Комплексный аудит процессов, документации и технических мер защиты персональных данных на соответствие требованиям законодательства Российской Федерации.

Узнать стоимость услуги
Аудит по 152-ФЗ

Эксперты ответственные за направление

  • Максим Валерьевич Грищишен
    Максим Валерьевич Грищишен
    Коммерческий директор САЙБЕР Бизнес Колсантинг
    Опыт
    Более 15 лет опыта в ИТ
  • Алексей Михайлович Карпушкин
    Алексей Михайлович Карпушкин
    Руководитель практики услуг по информационной безопасности и IT
    Опыт
    Более 10 лет опыта в ИТ
  • Михаил Константинович Манцуров
    Михаил Константинович Манцуров
    Руководитель направления аудита и консалтинга по информационной безопасности
    Опыт
    Более 15 лет опыта в ИБ

Юридическая поддержка и комплексное сопровождение 152-ФЗ

  • Экспертные консультации 152-ФЗ

    Ежемесячная оплата

    140 000 ₽
    • Консультирование по изменениям нормативных требований в рамках 152-ФЗ
    • Аудит и консультации третьих лиц, ведущих обработку ПДн заказчика, по вопросам обработки ПДн
    • Доработка существующих внутренних нормативных документов (не менее 4 часов на 1 документ)
    • Разработка новых внутренних нормативных документов (не менее 3 часов на 1 документ)
    • Разработка / доработка «Модели угроз безопасности информации»
    • Подготовка сообщений для Роскомнадзора и помощь в коммуникациях с регулятором
    • Консультации по техническим вопросам (оптимизация и выделение новых ИСПДн, сегментация и др.)
    • Экспертиза по подбору и сопровождение интеграции с ЦОДом
    • Консультации по вопросам применения СЗИ и СКЗИ для защиты ПДн (оптимизация правил имеющихся СЗИ, подбор и поставка новых, курирование процесса внедрения)
  • ПДн Х365

    Контракт на 1 год

    1 480 000 ₽
    • Консультирование по изменениям нормативных требований в рамках 152-ФЗ
    • Аудит и консультации третьих лиц, ведущих обработку ПДн заказчика, по вопросам обработки ПДн
    • Доработка существующих внутренних нормативных документов (не менее 4 часов на 1 документ)
    • Разработка новых внутренних нормативных документов (не менее 3 часов на 1 документ)
    • Разработка / доработка «Модели угроз безопасности информации»
    • Подготовка сообщений для Роскомнадзора и помощь в коммуникациях с регулятором
    • Консультации по техническим вопросам (оптимизация и выделение новых ИСПДн, сегментация и др.)
    • Экспертиза по подбору и сопровождение интеграции с ЦОДом
    • Консультации по вопросам применения СЗИ и СКЗИ для защиты ПДн (оптимизация правил имеющихся СЗИ, подбор и поставка новых, курирование процесса внедрения)

Почему САЙБЕР Бизнес Консалтинг

  • 1

    Команда

    Наши консультанты сертифицированы на международном уровне и имеют сертификаты CISA, CISM и CISSP, что подтверждает их опыт, квалификацию и знания в области информационной безопасности, управления рисками и проектами.

  • 2

    Долгосрочное сотрудничество

    Наша цель — построить долгосрочные взаимовыгодные отношения с клиентом, поэтому, выполняя даже минорную работу, мы всегда фокусируемся на решении его стратегических задач.

  • 3

    Экспертиза

    Наши консультанты обладают значительным опытом в ИТ и знакомы с его особенностями, присущими различным отраслям и индустриям, а также хорошо ориентируются в тенденциях и проблемах конкретных отраслей.

Стоимость и сроки аудита организации на соответствие требованиям № 152-ФЗ

  • Консультация

    Бесплатно

  • Аудит по 152-ФЗ (юридических аудит)

    от 750 000 ₽

    от 2 недель
  • Комплексный Аудит по 152-ФЗ (юридический + технический аудит до 2-х ИСПДн)

    от 1 000 000 ₽

    от 3 недель
  • Разработка / доработка модели угроз и нурушителя для ИСПДн

    от 150 000 ₽

    от 1 недели

Отзывы и благодарности

Отвечаем на вопросы

  • Обязательно ли проводить аудит соответствия 152-ФЗ?
    Прямого требования к регулярному аудиту нет, однако оператор ПДн обязан осуществлять внутренний контроль и аудит соответствия.
  • Каковы риски несоблюдения требований 152-ФЗ и невыполнения обязанностей оператора персональных данных?
    Все риски нарушений обработки ПДн можно разделить на комплаенс (документарное и процессное несоответствие) и технические (недостаточность технических мер по защите сегментов хранения ПДн), а также репутационные и юридические как риски второго уровня. Большинство этих рисков являются критичными для бизнеса так как потенциально ведут к утечкам ПДн, а те, в свою очередь, ведут к штрафным санкциям (вплоть до обортных штрафов) и, в некоторых случаях, индивидуальной ответственности.
  • Чем аудит отличается от проверки Роскомнадзора?
    Аудит – это профилактическая мера, позволяющая выявить и устранить нарушения до визита регулятора и реализации комплаенс рисков.
  • Проверяются ли технические меры защиты?
    Классически аудит по 152-ФЗ не включает оценку технических мер защиты, но может выполняться в комплексе с аудитом систем обработки персональных данных (ИСПДн), что закроет для организации и организационные и технические аспекты требований регулятора.
  • Нужно ли разрабатывать модель угроз?
    Для ИСПДн разработка модели угроз является обязательным элементом обеспечения безопасности ПДн.
  • Можно ли доработать процессы после аудита?
    Да, по результатам аудита предоставляются рекомендации и возможна последующая поддержка по их внедрению.

Наверх
Обращайтесь к команде экспертов
Обращайтесь к команде экспертов

Напишите нам и эксперты САЙБЕР Бизнес Консалтинг проконсультируют по услугам.