«Роском Онлайн»

всероссийский сервис по подготовке документов по 152-ФЗ

Мы готовим полный пакет документов по 152-ФЗ, а также сопровождаем регистрацию операторов персональных данных в Роскомнадзоре, проводим аудит сайтов и систем на предмет нарушений, разрабатываем локальные акты и политики обработки ПДн под конкретный бизнес.

Некоторые наши клиенты

МЫ ПРЕДЛАГАЕМ ПОЛНЫЙ КОМПЛЕКС УСЛУГ ПО СООТВЕТСТВИЮ ЗАКОНОДАТЕЛЬСТВУ О ПДн И ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ:

Формы документов по ПДн (более 60 позиций)

  • • Политика обработки ПДн.
  • • Положения об обработки ПДн.
  • • Приказы – назначение ответственных и тд.
  • • Правила
  • • Инструкции
  • • Акты – нарушения, уничтожение, вред.
  • • Журналы
  • • Прочее – матрица доступа, согласия и тд.


Формирование уведомления в Роскомнадзор

  • • Анализ деятельности для отображения актуальной информации в реестре
  • • Подготовка уведомления об обработке ПДн
  • • Консультация по регистрации в реестре
  • • Учет специфики деятельности компании


Формирование Уведомления о трансграничной передаче данных

  • • Анализ возможности передачи данных
  • • Подготовка уведомления о трансграничной передаче данных по форме Роскомнадзора
  • • Консультации по ведению процедуры


Аудит сайтов

  • • Аудит действующего сайта компании на соблюдение норм ФЗ-152 от 27.07.2006, N 135-ФЗ от 26.07.2006, N 38-ФЗ от 13.03.2006
  • • Формирование отчета по итогам аудита сайта
  • • Разработка документов для сайта Заказчика- Политика конфиденциальности и согласия на обработку ПДн


Разработка документов по ПДн

  • • Анализ деятельности клиента при работе с ПДн
  • • Разработка индивидуального пакета документов по обработке, хранению, учету и передаче персональных данных (более 60 документов)
  • • Подробные консультации в течение всего срока действия договора по вопросу дальнейшей правильной самостоятельной работы Заказчика


Разработка системы информационной безопасности

  • • Анализ деятельности клиента и установление уровня защищенности / классификация информационной системы
  • • Разработка модели угроз
  • • Подготовка документов по требованиям:
    Постановления № 1119
    Приказа ФСТЭК № 21
    Приказа ФСТЭК № 17
    Приказ ФСБ № 117
    ФЗ-149
  • • Разработка регламентов защиты информации


Техническая поддержка сайта

  • • Внесение правок на сайте по результатам проверки, для устранения несоответствия законодательству РФ (ФЗ-152 от 27.07.2006, N 135-ФЗ от 26.07.2006, N 38-ФЗ от 13.03.2006)
  • • Размещение недостающих правовых документов: политика конфиденциальности, политика оператора ПДн и формы согласия на обработку данных.


Обучение ответственного за ПДн

  • • Базовый курс по 152-ФЗ
  • • Практикум по ведению документации
  • • Разбор типовых проверочных ситуаций
  • • Обучение работе с реестром РКН
  • • Сертификат о пройденном курсе


Разработка документов по СКЗИ

  • • Разработка всех необходимых регламентирующих документов для обеспечения корректного функционирования СКЗИ в организации, включая приказы, перечни, инструкции и типовые формы.
  • • Формирование журналов учёта, лицевых счетов и перечней лиц, допущенных к работе с СКЗИ


Разработка Модели угроз

  • • Проведение детальной оценки потенциальных угроз ИБ вашей организации с учетом отраслевых особенностей, нормативных требований (ФСТЭК, ФСБ) и актуальных угроз безопасности информации.
  • • Разработка индивидуальной модели угроз, включающей сценарии атак, уязвимости инфраструктуры и возможные последствия, для минимизировать риски для критически важных данных.


Подготовка документов по КИИ с категорией значимости

  • • Подготовка полного пакета документов, включая акт категорирования, заключение о перечне значимых объектов КИИ и уведомление в ФСТЭК.
  • • Создание модели угроз безопасности информации и индивидуального плана мероприятий по защите критической инфраструктуры.
  • • Оформление приказов, правил эксплуатации и регламентов для обеспечения безопасной работы со значимыми объектами КИИ в соответствии с требованиями законодательства.


Подготовка документов по КИИ без категории

  • Подготовка следующих документов:
  • • Акт категорирования объектов критической информационной инфраструктуры (КИИ);
  • • Заключение о формировании перечня объектов КИИ;
  • • Приказ о создании комиссии по категорированию объектов КИИ;
  • • Приказ об ответственности за обеспечение безопасности объектов КИИ;
  • • Уведомление ФСТЭК России о результатах категорирования объектов КИИ.

Тарифы

Годовое сопровождение
стандарт

  • • Мониторинг изменений законодательства о ПДн
  • • Корректировка документов при изменении требований Роскомнадзора
  • • Регулярный контроль системы работы Заказчика с ПДн
  • • Сопровождение Заказчика при проведении проверок надзорных органов.
  • • Персональный клиентский менеджер

Годовое сопровождение
расширенный

  • • Мониторинг изменений законодательства о ПДн
  • • Корректировка документов при изменении требований Роскомнадзора
  • • Регулярный контроль системы работы Заказчика с ПДн
  • • Сопровождение Заказчика при проведении проверок надзорных органов.
  • • Обучение ответственного сотрудника Заказчика организации системы работы с персональными данными.
  • • Персональный клиентский менеджер.
  • • Ежегодный аудит сайта Заказчика.

Годовое сопровождение
эксклюзивный

  • • Мониторинг изменений законодательства о ПДн
  • • Корректировка документов при изменении требований Роскомнадзора
  • • Регулярный контроль системы работы Заказчика с ПДн
  • • Сопровождение Заказчика при проведении проверок надзорных органов.
  • • Обучение ответственного сотрудника Заказчика организации системы работы с персональными данными.
  • • Персональный клиентский менеджер.
  • • Ежеквартальный аудит сайта Заказчика.
  • • Ежемесячный аудит работы Заказчика с системой защиты ПДн
  • • Организация оперативнго реагирования на инциденты нарушения работы с ПДн
  • • Разработка комплекса мер по предотвращению утечек
  • • Подготовка отчетности в Роскомнадзор

Наши преимущества

1

Индивидуальный подход как стандарт

  • В отличие от конкурентов, использующих шаблонные решения, мы:
  • • Разрабатываем каждый документ под конкретный бизнес
  • • Учитываем все нюансы деятельности клиента
  • • Проводим глубокий анализ процессов обработки ПДн

2

Экспертный аудит без автоматизации

  • • Проверку осуществляют юристы с 10+ летним опытом
  • • Анализ всех элементов сайта и документов
  • • Выявление даже неочевидных рисков
  • • Техническое исполнение требований закона по сайту

3

100% успех при проверках

  • Наши клиенты:
  • • Проходят проверки Роскомнадзора без замечаний
  • • Получают документы с «запасом прочности»
  • • Имеют надежную защиту даже при изменении законодательства

Для кого наши услуги:

Индивидуальные предприниматели

готовые решения для малого бизнеса с оптимальным соотношением цены и качества

Средний
бизнес

комплексные пакеты с учетом отраслевой специфики (розница, услуги, производство)

Крупные
корпорации

индивидуальные проекты с глубокой проработкой всех бизнес-процессов

Международные компании

специальные решения для трансграничной передачи данных с учетом российского и зарубежного законодательства

Механизм работы:

Каждый клиент получает:

  • Персонального менеджера, понимающего специфику его бизнеса

  • Документы, разработанные именно под его деятельность

  • Гарантию прохождения любых проверок

  • Поддержку на всех этапах работы с персональными данными

Результат:

Документы, которые:

  • Учитывают реальные бизнес-процессы

  • Имеют индивидуальные формулировки

  • Выдерживают любые проверки

  • Защищают от штрафов и блокировок