dark-logo

Обеспечение соответствия федеральным законам

Профессиональный аудит информационной безопасности для подтверждения выполнения требований 152-ФЗ, 187-ФЗ, 98-ФЗ и других нормативных актов

Щит прозрачный

Кому это необходимо?

Операторам персональных данных

Необходимо для соблюдения требований 152‑ФЗ, защиты клиентских и сотрудников данных, предотвращение штрафов и инцидентов утечки информации.

Субъектам КИИ

Помогает выполнять требования 187‑ФЗ, обеспечивать устойчивость и защищённость критически важных систем от кибератак и технологических угроз.

Компаниям, работающим с информацией с ограниченным доступом

Гарантирует соблюдение внутренних регламентов, коммерческой тайны и требований законодательства в области защиты конфиденциальных данных.

Госучреждениям и госкомпаниям

Выполнение нормативных актов, безопасное обращение с государственными информационными ресурсами и защиту от инцидентов кибербезопасности.

Операторам персональных данных

Необходимо для соблюдения требований 152‑ФЗ, защиты клиентских и сотрудников данных, предотвращение штрафов и инцидентов утечки информации.

Точно в цель

Субъектам КИИ

Помогает выполнять требования 187‑ФЗ, обеспечивать устойчивость и защищённость критически важных систем от кибератак и технологических угроз.

Компаниям, работающим с информацией с ограниченным доступом

Гарантирует соблюдение внутренних регламентов, коммерческой тайны и требований законодательства в области защиты конфиденциальных данных.

Госучреждениям и госкомпаниям

Выполнение нормативных актов, безопасное обращение с государственными информационными ресурсами и защиту от инцидентов кибербезопасности.

Обеспечиваем соответствие законодательству

 

Мы помогаем компаниям из разных отраслей привести информационную безопасность в соответствие с актуальными требованиями.

ФЗ-152 «О персональных данных»

Оцениваем не только соответствие ИСПДн требованиям законодательства, но и фактический уровень защищенности систем и данных. Анализируем управление доступом, учетные записи и привилегии пользователей, процессы аутентификации, логирование и мониторинг событий безопасности, применение средств защиты, актуальность обновлений и резервное копирование и т.д. 

 

По результатам работ разрабатываем полный пакет организационно-распорядительной документации для Роскомнадзора, что позволяет снизить регуляторные риски.

Защитв ФЗ-152

ФЗ-152 «О персональных данных»

Оцениваем не только соответствие ИСПДн требованиям законодательства, но и фактический уровень защищенности систем и данных. Анализируем управление доступом, учетные записи и привилегии пользователей, процессы аутентификации, логирование и мониторинг событий безопасности, применение средств защиты, актуальность обновлений и резервное копирование и т.д. 

 

По результатам работ разрабатываем полный пакет организационно-распорядительной документации для Роскомнадзора, что позволяет снизить регуляторные риски.

Защитв ФЗ-152

ФЗ-187 «О безопасности КИИ»

Категорирование объектов КИИ, оценка защищенности:

  • С требованиями 187-ФЗ и Постановления Правительства № 127
  • С требованиями приказа ФСТЭК № 235
  • С требованиями приказа ФСТЭК № 239
  • С требованиями приказа ФСБ России № 282
  • С требованиями отраслевых методических рекомендаций по категорированию
  • С требованиями Указа Президента РФ от 1 мая 2022 г. № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации»
Зашита ФЗ-187

ФЗ-152 «О персональных данных»

Оцениваем не только соответствие ИСПДн требованиям законодательства, но и фактический уровень защищенности систем и данных. Анализируем управление доступом, учетные записи и привилегии пользователей, процессы аутентификации, логирование и мониторинг событий безопасности, применение средств защиты, актуальность обновлений и резервное копирование и т.д. 

 

По результатам работ разрабатываем полный пакет организационно-распорядительной документации для Роскомнадзора, что позволяет снизить регуляторные риски.

Защитв ФЗ-152

Этапы проведения

Подготовка и планирование

  • Знакомство с командой
  • Сбор документов
  • Анализ текущего состояния процессов
  • Определение масштаба аудита
  • Подготовка NDA и перечень требуемых данных
планшет с стрелкой

Сбор и анализ информации

  • Опрос заинтересованных сторон
  • Анализ систем IDS, SIEM, mail-серверов
  • Сбор логов и политик безопасности
  • Выявление рисков в обработке ПДн.
папка

Формирование итогового отчета

Полноценный отчет включает:

  • краткий обзор с ключевыми рисками
  • детальный анализ несоответствий (политики, системы IDS/SIEM, обработка ПДн)
  • матрицу рисков
  • план корректирующих мер с сроками (например, доработать NDA и учёт доступа).
Диаграмма

Повышение уровня безопасности

В результате вы получаете не просто отчет, а готовый план действий для устранения несоответствий и прохождения проверок.

 

Структурированный отчет с выводами по каждому требованию
Cписок рекомендаций для устранения несоответствий с четкими сроками
Разработанный пакет политик, регламентов и процедур
Консультации на всех этапах устранения замечаний и взаимодействия с регуляторами
audit-etap3

В результате вы получаете не просто отчет, а готовый план действий для устранения несоответствий и прохождения проверок.

 

Структурированный отчет с выводами по каждому требованию
Cписок рекомендаций для устранения несоответствий с четкими сроками
Разработанный пакет политик, регламентов и процедур
Консультации на всех этапах устранения замечаний и взаимодействия с регуляторами
audit-etap3

Часто задаваемые вопросы

Логотип ITG Security

Опишите вашу проблемуи мы дадим вам нужное решение.

check