«Роском Онлайн»
всероссийский сервис по подготовке документов по 152-ФЗ
Мы готовим полный пакет документов по 152-ФЗ, а также сопровождаем регистрацию операторов персональных данных в Роскомнадзоре, проводим аудит сайтов и систем на предмет нарушений, разрабатываем локальные акты и политики обработки ПДн под конкретный бизнес.
Некоторые наши клиенты
МЫ ПРЕДЛАГАЕМ ПОЛНЫЙ КОМПЛЕКС УСЛУГ ПО СООТВЕТСТВИЮ ЗАКОНОДАТЕЛЬСТВУ О ПДн И ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ:
Формы документов по ПДн (более 60 позиций)
- • Политика обработки ПДн.
- • Положения об обработки ПДн.
- • Приказы – назначение ответственных и тд.
- • Правила
- • Инструкции
- • Акты – нарушения, уничтожение, вред.
- • Журналы
- • Прочее – матрица доступа, согласия и тд.
Формирование уведомления в Роскомнадзор
- • Анализ деятельности для отображения актуальной информации в реестре
- • Подготовка уведомления об обработке ПДн
- • Консультация по регистрации в реестре
- • Учет специфики деятельности компании
Формирование Уведомления о трансграничной передаче данных
- • Анализ возможности передачи данных
- • Подготовка уведомления о трансграничной передаче данных по форме Роскомнадзора
- • Консультации по ведению процедуры
Аудит сайтов
- • Аудит действующего сайта компании на соблюдение норм ФЗ-152 от 27.07.2006, N 135-ФЗ от 26.07.2006, N 38-ФЗ от 13.03.2006
- • Формирование отчета по итогам аудита сайта
- • Разработка документов для сайта Заказчика- Политика конфиденциальности и согласия на обработку ПДн
Разработка документов по ПДн
- • Анализ деятельности клиента при работе с ПДн
- • Разработка индивидуального пакета документов по обработке, хранению, учету и передаче персональных данных (более 60 документов)
- • Подробные консультации в течение всего срока действия договора по вопросу дальнейшей правильной самостоятельной работы Заказчика
Разработка системы информационной безопасности
- • Анализ деятельности клиента и установление уровня защищенности / классификация информационной системы
- • Разработка модели угроз
- • Подготовка документов по требованиям:
Постановления № 1119
Приказа ФСТЭК № 21
Приказа ФСТЭК № 17
Приказ ФСБ № 117
ФЗ-149 - • Разработка регламентов защиты информации
Техническая поддержка сайта
- • Внесение правок на сайте по результатам проверки, для устранения несоответствия законодательству РФ (ФЗ-152 от 27.07.2006, N 135-ФЗ от 26.07.2006, N 38-ФЗ от 13.03.2006)
- • Размещение недостающих правовых документов: политика конфиденциальности, политика оператора ПДн и формы согласия на обработку данных.
Обучение ответственного за ПДн
- • Базовый курс по 152-ФЗ
- • Практикум по ведению документации
- • Разбор типовых проверочных ситуаций
- • Обучение работе с реестром РКН
- • Сертификат о пройденном курсе
Разработка документов по СКЗИ
- • Разработка всех необходимых регламентирующих документов для обеспечения корректного функционирования СКЗИ в организации, включая приказы, перечни, инструкции и типовые формы.
- • Формирование журналов учёта, лицевых счетов и перечней лиц, допущенных к работе с СКЗИ
Разработка Модели угроз
- • Проведение детальной оценки потенциальных угроз ИБ вашей организации с учетом отраслевых особенностей, нормативных требований (ФСТЭК, ФСБ) и актуальных угроз безопасности информации.
- • Разработка индивидуальной модели угроз, включающей сценарии атак, уязвимости инфраструктуры и возможные последствия, для минимизировать риски для критически важных данных.
Подготовка документов по КИИ с категорией значимости
- • Подготовка полного пакета документов, включая акт категорирования, заключение о перечне значимых объектов КИИ и уведомление в ФСТЭК.
- • Создание модели угроз безопасности информации и индивидуального плана мероприятий по защите критической инфраструктуры.
- • Оформление приказов, правил эксплуатации и регламентов для обеспечения безопасной работы со значимыми объектами КИИ в соответствии с требованиями законодательства.
Подготовка документов по КИИ без категории
- Подготовка следующих документов:
- • Акт категорирования объектов критической информационной инфраструктуры (КИИ);
- • Заключение о формировании перечня объектов КИИ;
- • Приказ о создании комиссии по категорированию объектов КИИ;
- • Приказ об ответственности за обеспечение безопасности объектов КИИ;
- • Уведомление ФСТЭК России о результатах категорирования объектов КИИ.
Тарифы
Годовое сопровождение
стандарт
- • Мониторинг изменений законодательства о ПДн
- • Корректировка документов при изменении требований Роскомнадзора
- • Регулярный контроль системы работы Заказчика с ПДн
- • Сопровождение Заказчика при проведении проверок надзорных органов.
- • Персональный клиентский менеджер
Годовое сопровождение
расширенный
- • Мониторинг изменений законодательства о ПДн
- • Корректировка документов при изменении требований Роскомнадзора
- • Регулярный контроль системы работы Заказчика с ПДн
- • Сопровождение Заказчика при проведении проверок надзорных органов.
- • Обучение ответственного сотрудника Заказчика организации системы работы с персональными данными.
- • Персональный клиентский менеджер.
- • Ежегодный аудит сайта Заказчика.
Годовое сопровождение
эксклюзивный
- • Мониторинг изменений законодательства о ПДн
- • Корректировка документов при изменении требований Роскомнадзора
- • Регулярный контроль системы работы Заказчика с ПДн
- • Сопровождение Заказчика при проведении проверок надзорных органов.
- • Обучение ответственного сотрудника Заказчика организации системы работы с персональными данными.
- • Персональный клиентский менеджер.
- • Ежеквартальный аудит сайта Заказчика.
- • Ежемесячный аудит работы Заказчика с системой защиты ПДн
- • Организация оперативнго реагирования на инциденты нарушения работы с ПДн
- • Разработка комплекса мер по предотвращению утечек
- • Подготовка отчетности в Роскомнадзор
Наши преимущества
1
Индивидуальный подход как стандарт
- В отличие от конкурентов, использующих шаблонные решения, мы:
- • Разрабатываем каждый документ под конкретный бизнес
- • Учитываем все нюансы деятельности клиента
- • Проводим глубокий анализ процессов обработки ПДн
2
Экспертный аудит без автоматизации
- • Проверку осуществляют юристы с 10+ летним опытом
- • Анализ всех элементов сайта и документов
- • Выявление даже неочевидных рисков
- • Техническое исполнение требований закона по сайту
3
100% успех при проверках
- Наши клиенты:
- • Проходят проверки Роскомнадзора без замечаний
- • Получают документы с «запасом прочности»
- • Имеют надежную защиту даже при изменении законодательства
Для кого наши услуги:
Индивидуальные предприниматели
готовые решения для малого бизнеса с оптимальным соотношением цены и качества
Средний
бизнес
комплексные пакеты с учетом отраслевой специфики (розница, услуги, производство)
Крупные
корпорации
индивидуальные проекты с глубокой проработкой всех бизнес-процессов
Международные компании
специальные решения для трансграничной передачи данных с учетом российского и зарубежного законодательства
Механизм работы:
Каждый клиент получает:
-
Персонального менеджера, понимающего специфику его бизнеса
-
Документы, разработанные именно под его деятельность
-
Гарантию прохождения любых проверок
-
Поддержку на всех этапах работы с персональными данными
Результат:
Документы, которые:
-
Учитывают реальные бизнес-процессы
-
Имеют индивидуальные формулировки
-
Выдерживают любые проверки
-
Защищают от штрафов и блокировок