+7 495 786-34-93
+7 495 120-64-46
 
 

Оценка эффективности мер защиты ПДн для федерального учреждения культуры

Задача

Провести оценку эффективности реализованных мер по обеспечению безопасности персональных данных и актуализировать комплект организационно-распорядительной документации для подтверждения соответствия требованиям законодательства Российской Федерации в области персональных данных в рамках подготовки заказчика к проверке со стороны Казначейства России.

Что сделали

В условиях крайне сжатых сроков (порядка 1 месяца) выполнили полный комплекс работ для приведения системы защиты ПДн в соответствие. Обследовали 9 систем персональных данных, для каждой разработали индивидуальную модель угроз. Подготовили акты установления уровня защищенности ИСПДн. Провели анализ существующего комплекта ОРД заказчика — часть документов была в хорошем состоянии, часть требовала доработки. Актуализировали и дополнили комплект: разработали инструкцию для ответственного лица, регламенты контроля защищенности и управления конфигурацией, а также необходимые приказы об утверждении. На этой основе провели оценку эффективности существующих мер защиты, выдали заказчику рекомендации по устранению выявленных недостатков (в части виртуализации и межсетевого экранирования), которые еще находились на стадии внедрения.
Заказчик

Учреждение культуры

Отрасль

Госсектор

Сроки

октябрь – ноябрь 2025

Год

2025

Результат

Заказчик в установленный срок получил комплект документов, подтверждающий выполнение требований законодательства в области персональных данных и необходимый для подготовки к проверочным мероприятиям со стороны Казначейства России.

ИБ-инструменты

Защита персональных данных: ФЗ-152, GDPR

Особенности

  • 1 месяц на полный цикл работ (при нормативе 1,5–2 месяца)

  • 9 моделей угроз разработано

  • 7 ключевых организационно-распорядительных документов актуализировано и разработано

  • 50+ внутренних организационно-распорядительных и локальных нормативных документов заказчика проанализировали (включая приказы, положения, регламенты и иные внутренние акты)

Почему iTPROTECT

Опыт
Опыт
Большой опыт проведения консалтинговых проектов в области ПДн.
Комплексный подход
Комплексный подход
Комплексный подход к решению задачи и готовность выполнить проект в сжатые сроки.

Другие проекты

Все проекты
Защитите свой бизнес вместе с iTPROTECT
Оставьте заявку для получения индивидуального коммерческого предложения

Нажимая кнопку «Отправить», я даю
Согласие на обработку персональных данных
Оставьте заявку
Мы проведем аудит, чтобы найти уязвимости в настройках ваших ИТ-систем
Успейте забрать выгоду
Специальные предложения
на ИБ-продукты от ведущих российских вендоров