Мы проводим детальную проверку «как есть» и даем четкие рекомендации «как должно быть».
Что входит в аудит?1. Анализ документов и процессов- Анкетирование/опрос руководителя – выявление ключевых процессов обработки ПДн.
- Выявление потенциальных пользователей ПДн в организации (сотрудники, волонтеры, контрагенты).
- Оценка имеющихся документов по ПДн (политика обработки, согласия, реестры, приказы).
- Проверка работы с контрагентами (договоры на передачу ПДн, соблюдение требований 152-ФЗ).
2. Техническая и организационная защита- Оценка ресурсов сбора, обработки и хранения ПДн (шкафы, компьютеры, серверы, облачные хранилища).
- Анализ системы доступа к ПДн (пароли, шифрование, разграничение прав).
- Проверка соответствия помещений (наличие сейфов, ограничение доступа к бумажным носителям).
3. Рекомендации по устранению нарушений- Подготовка отчета с пошаговым планом исправления недочетов.
- Рекомендации по налаживанию работы в соответствии с требованиями Роскомнадзора и 152-ФЗ.
⏳ Сроки аудита: от 5 рабочих дней.