Приведем ИСПДн в соответствие с требованиями законодательства и регуляторов

Разработаем документацию (ОРД) и приведем информационную систему персональных данных (ИСПДн) организации в соответствие с требованиями законодательства о персональных данных и регуляторов в сфере обработки и защиты персональных данных.

Подготовим к аттестации и аттестуем автоматизированную систему (АРМ) в соответствии с ГОСТ РО 0043-003-2012, ГОСТ РО 0043-004-2013 и документами уполномоченных органов исполнительной власти (ФСТЭК России, ФСБ России).
Есть вопросы? Напишите нам и мы вам поможемСтать клиентом

Состав услуг по приведению ИСПДн

Этап 1.1
Обследование объекта информатизации
01
Обследование процессов обработки персональных данных в информационных системах персональных данных Заказчика
02
Моделирование процессов обработки ПДн
03
Классификация ИСПДн Заказчика
04
Разработка частных моделей угроз и нарушителей
05
Разработка технических предложений по защите ПДн
06
Согласование технических предложений по защите ПДн с Заказчиком
Этап 1.2
Разработка организационно-распорядительной документации (ОРД)
07
Положение по обеспечению безопасности информации в ИСПДн
08
Политика обработки и защиты персональных данных в организации
09
Правила обработки персональных данных в организации
10
Правила работы с СКЗИ
11
Разработка форм приказов, обязательств, инструкций и иных нормативных документов, устанавливающих ответственность персонала в части выполнения требований федерального законодательства РФ и иных руководящих документов в области персональных данных
Этап 2.1
Поставка необходимых средств защиты информации для обеспечения выполнения технических мер защиты персональных данных
Спецификация на поставку необходимых средств защиты информации формируется по итогам выполнения 1 этапа работ, после согласования с Заказчиком технического решения по защите ПДн. Цена указана с расчетом на 1 рабочее место.
Этап 2.2
Внедрение технических решений по созданию СЗПДн (проведение пусконаладочных работ)
01
Развертывание подсистемы управления доступом и защиты от НСД
02
Развертывание подсистемы межсетевого экранирования и криптографической защиты каналов связи
03
Развертывание подсистемы антивирусной защиты
04
Развертывание подсистемы обнаружения вторжений
05
Развертывание подсистемы анализа защищенности
Этап 3
Подготовка и проведение аттестационных испытаний
01
Разработка технических паспортов на ИСПДн
02
Разработка программы и методик аттестационных испытаний
03
Согласование с Заказчиком разработанной программы и методик проведения аттестационных испытаний
04
Аттестационные испытания ИСПДн
05
Оформление протоколов, заключения и аттестата соответствия ИСПДн требованиям безопасности информации

Стоимость выполнения всех этапов, включая предоставление средств защиты информации и удаленную установку средств защиты информации, может изменяться в зависимости от объекта информатизации и требований Заказчика. Некоторые пункты могут быть исключены из этапов.

Стать клиентом

ООО «МРП-Интеллектуальные Машины» — российская компания, специализирующаяся на проектах по обработке, передаче и защите информации. Услугами компании пользуются государственные и коммерческие секторы, мы предлагаем решения для B2B и B2G рынков. Проводим комплекс мероприятий по защите персональных данных: аттестуем рабочие места на соответствие требованиям информационной безопасности, разрабатываем организационно-распорядительную документацию, помогаем избежать штрафов.

Наша компания действует на основе лицензии ФСТЭК, что позволяет осуществлять деятельность по технической защите конфиденциальной информации.

Мы вам перезвоним через 10 минут