
70% компаний обнаруживают пробелы в защите персональных данных только на проверке регулятора. Получите чек-лист самодиагностики и найдите уязвимости за 30 минут — самостоятельно.
Согласие на обработку ПДн, формы сбора, политика конфиденциальности на сайте, cookie, маркетинговые рассылки — всё, что касается ваших клиентов.
Избыточность сбора данных сотрудников, согласие на передачу ПДн третьим лицам, обучение персонала, разграничение доступов.
Договор поручения на обработку ПДн, NDA, контроль законности передачи данных за периметр компании.
Уведомление РКН о начале обработки, процедура реагирования на инциденты (24 часа), работа с запросами от Роскомнадзора.
Назначен ли ответственный за ПДн, есть ли классификация ИСПДн, план реагирования на утечки, контроль сроков хранения данных.
Изолированность хранения, разграничение доступа, наличие DLP/AV/EDR, мониторинг событий ИБ, резервное копирование.
<p>Руководитель направления аудита информационной безопасности ITG Security</p>

