Защита
персональных данных (ПДн)
ООО «ЛИССИ-Софт» предлагает полный спектр услуг по защите персональных данных (ПДн),
приведению информационных систем персональных данных (ИСПДн) в
соответствие с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О
персональных данных», в рамках которых проводит следующие виды работ:
- комплексное обследование информационных систем с целью определения технических
средств и систем, технологий и режимов обработки персональных данных,
- определения требований нормативных правовых актов Российской Федерации для
обследуемых систем;
- определение категорий персональных данных;
- определение типа актуальных угроз безопасности персональных данных, разработка
модели угроз и модели нарушителя безопасности персональных данных;
- определение уровней защищенности персональных данных;
- подготовка
рекомендаций по обеспечению безопасности персональных данных;
- разработка
технического задания на систему защиты персональных данных;
- разработка
технического проекта на систему защиты персональных данных;
- поставка,
установка и настройка сертифицированных средств защиты информации;
- разработка комплекса организационно-распорядительных документов по защите
персональных данных;
- ввод в действие системы защиты персональных
данных;
- проведение оценки соответствия информационной системы персональных данных (аттестация);
- техническое обслуживание системы
защиты персональных данных.
Для оценки сроков и стоимости работ по защите ПДн предлагаем
Вам заполнить форму.
Перечень правовых и организационно-распорядительных
документов по защите ПДн:
- Федеральный закон №152-ФЗ "О персональных
данных" от 27 июля 2006г.
- Постановление Правительства РФ №1119 "Об
утверждении требований к защите персональных данных при их обработке в
информационных системах персональных данных" от 1 ноября 2012г.
- Постановление Правительства РФ № 687 «Об утверждении
Положения об особенностях обработки персональных данных, осуществляемой без
использования средств автоматизации» от 15.09.2008г.
- Постановление Правительства РФ № 512 ''Об утверждении
требований к материальным носителям биометрических персональных данных и
технологиям хранения таких данных вне информационных систем персональных
данных'' от 06.07.2008г.
- Постановление Правительства РФ № 228 ''О Федеральной
службе по надзору в сфере связи, информационных технологий и массовых
коммуникаций'' от 16.03.2009г.
- Методические рекомендации по обеспечению с помощью
криптосредств безопасности персональных данных при их обработке в
информационных системах персональных данных с использованием средств
автоматизации" от 21.02.2008 № 149/54-144
- Типовые требования по организации и обеспечению
функционирования шифровальных (криптографических) средств, предназначенных для
защиты информации, не содержащей сведений, составляющих государственную тайну в
случае их использования для обеспечения безопасности персональных данных при их
обработке в информационных системах персональных данных" от 21.02.2008 №
149/6/6-622
- Базовая модель угроз безопасности персональных данных
при их обработке в информационных системах персональных данных" от 15
февраля 2008 года
- Методика определения актуальных угроз безопасности
персональных данных при их обработке в информационных системах персональных
данных" от 14 февраля 2008 г
- Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ Об
информации, информационных технологиях и о защите информации
- Постановление
Правительства Российской Федерации от 21 марта 2012 г. № 211 «Об утверждении
перечня мер, направленных на обеспечение выполнения обязанностей,
предусмотренных Федеральным законом «О персональных данных» и принятыми в
соответствии с ним нормативными правовыми актами, оператарами, являющимися
государственными или муниципальными органами.»
- Приказ Роскомнадзора от 19
августа 2011 г. № 706 «Об утверждении Рекомендаций по заполнению образца формы
уведомления об обработке (о намерении осуществлять обработку) персональных
данных»
- Приказ Федеральной службы по надзору в сфере связи и массовых
коммуникаций №08 "Об утверждении образца формы уведомления об обработке
персональных данных"
- Федеральный закон от 19 декабря 2005 г. № 160-ФЗ «О
ратификации Конвенции Совета Европы о защите физических лиц при
автоматизированной обработке персональных данных»
- Приказ Министерства
связи и массовых коммуникаций РФ от 30 января 2010 г. № 18 «Об утверждении
Административного регламента Федеральной службы по надзору в сфере связи,
информационных технологий и массовых коммуникаций по исполнению государственной
функции «Ведение реестра операторов, осуществляющих обработку персональных
данных»
- Административный регламент проведения проверок Федеральной службой
по надзору в сфере связи, информационных технологий и массовых коммуникаций при
осуществлении федерального государственного контроля (надзора) за соответствием
обработки персональных данных требованиям законодательства Российской Федерации
в области персональных данных (утвержден приказом Федеральной службы по надзору
в сфере связи, информационных технологий и массовых коммуникаций от 01.12.2009 №
630
- Положение о Федеральной службе по надзору в сфере связи и массовых
коммуникаций. Утверждено постановлением Правительства РФ №419 «О Федеральной
службе по надзору в сфере связи и массовых коммуникаций»
- Трудовой кодекс
Российской Федерации от 30 декабря 2001 г. № 197-ФЗ - глава 14 "Защита
персональных данных работника"
- Состав и содержание организационных и технических мер по обеспечению
безопасности персональных данных при их обработке в информационных системах
персональных данных. Утверждены приказом ФСТЭК России от «18» февраля 2012
г. № 21.
- Требования о защите информации, не составляющей
государственную тайну, содержащейся в государственных информационных
системах. Утверждены приказом ФСТЭК России от «12» февраля 2013 г. №
17.
Дополнительную информацию об услугах в области защиты персональных
данных, оказываемых ООО «ЛИССИ-Софт», можно получить по телефону (495)
589-99-53 доп. 113 или по электронной почте [email protected]. Контактное лицо: Поспелов Николай Сергеевич.
Метки: аттестация ИСПДн, защита, защита ИСПДн, защита ПДн, защита персональных данных, защита персональных данных в информационных системах, защита персональных данных в организации, защита персональных данных в учреждении, защита персональных данных клиентов, защита персональных данных на предприятии, защита персональных данных работника, защита персональных данных физических лиц, классификация ИСПДн, обеспечение защиты персональных данных, персональные данные, система защиты персональных данных.
|