
Комплексный аудит
Аудит процессов обработки персональных данных, гэп-анализ и подготовка документации
Обследование процессов обработки персональных данных, гэп-анализ и выявление юридических рисков, разработка рекомендаций по обработке. При необходимости возможна разработка комплекта внутренней документации по персональным данным.
В зависимости от потребностей клиента может быть реализовано обучение персонала, аудит архивных процессов и режима коммерческой тайны, разработка модели угроз, технического задания и технического проекта системы защиты персональных данных.

Поддержка
Частичный и полный аутсорсинг функций ответственного за обработку персональных данных (DPO)
Частичный аутсорсинг подразумевает поддержку действующего внутреннего специалиста компании в вопросах обработки данных путем предоставления privacy-экспертизы в отношении всего спектра ситуаций по обработке и защиты данных. При полном аутсорсинге мы самостоятельно выполняем все соответствующие обязанности.

Консультирование
Консультационная экспертиза по комплаенсу персональных данных и поддержка при взаимодействии с регуляторами
Рассмотрение вопросов по любым аспектам обработки персональных данных, включая подготовку независимых заключений и рекомендаций, проведение профессионального обучения.
Оказание поддержки при прохождении проверок надзорных органов и консультирование по вопросам привлечения к ответственности, реагирования на запросы регуляторов и обращения субъектов.

Безопасность
Проектирование систем защиты данных, управления кибербезопасностью и ИТ-услугами
Анализ актуальных угроз безопасности информации и проектирование систем защиты персональных данных согласно методическим документам ФСТЭК и ФСБ.
Создание систем управления информационной безопасностью на базе ISO/IEC 27001/27701 или ГОСТ Р ИСО/МЭК 27001 и (или) управления ИТ-услугами на базе ISO/IEC 20000-1 или ГОСТ Р ИСО/МЭК 20000-1.
Создание системы включает анализ текущих процессов управления, разработку комплекта необходимой документации, организацию внедрения новых процессов и подготовку к сертификации.

