Аудит ИСПДн
Аудит ИСПДн позволяет оценить, соответствует ли уровень безопасности системы персональных данных требованиям законодательства России.
Контур.Безопасность поможет:
- проверить состояние информационных систем и уровень защищенности информации;
- оценить, соответствует ли уровень защиты актуальным нормативным актам и стандартам;
- сформировать рекомендации по устранению обнаруженных несоответствий и обеспечению должного уровня защиты персональных данных.
Аудит ИСПДн включает в себя:
- Обследование технологических и бизнес-процессов, имеющих отношение к персональным данным.
- Определение состава персданных с описанием целей и оснований их обработки в организации.
- Составление списка структурных подразделений и сотрудников, которые занимаются обработкой персональных данных.
- Определение того, какие документы с персональными данными обрабатываются вне ИСПДн, описание условий их хранения.
- Оценка ИСПДн, в которых происходит обработка персданных.
- Структурирование данных по материально-техническому состоянию с указанием программных и технических средств, применяемых ИСПДн.
- Анализ технического процесса обработки персональных данных в ИСПДн.
- Оценка и документирование технических и программных средств защиты информации, применяемых в ИСПДн.
- Определение текущего уровня защищенности персональных данных и разработка рекомендаций по его повышению.