Создание системы защиты и оценка защищенности ИСПДн
Услуги аудита защищенности систем обработки персональных данных, создание систем защиты ПДн, предоставление заключения о соответствии.
Мы помогаем привести информационную систему персональных данных (ИСПДн) клиента в соответствие с требованиями Федерального закона 152-ФЗ «О персональных данных».
В рамках данной задачи мы готовы предложить:
- Комплексный аудит и создание системы защиты персональных данных заказчика
- Независимая оценка защищенности ИСПДн в соответствии с требованиями федерального закона 152-ФЗ (при самостоятельном создании системы ИСПДн)
- Ежегодный контроль защищенности информационных систем
Создание системы защиты персональных данных и оценка защищенности по 21 приказу ФСТЭК
Приводим информационные системы персональных данных (ИСПДн) в соответствие с требованиями 152-ФЗ: осуществляем аудит процессов обработки персональных данных на соответствие 152-ФЗ, проектируем систему защиты, предоставляем аттестованную виртуальную инфраструктуру, разрабатываем методику и проводим оценку защищенности, готовим документы.
Аудит ИСПДн
- Определение перечня и категорий персональных данных, признаков для классификации, основания обработки;
- Анализ используемых технических средств и способов обработки персональных данных;
- Определение групп и перечня лиц, допущенных к обработке;
- Анализ организационных и технических мер обеспечения безопасности.
Создание системы защиты информации
- Разработка моделей угроз безопасности;
- Проектирование системы защиты;
- Поставка и внедрение средств защиты информации;
- Оценка защищенности.
Заключение о соответствии
Итогом является заключение о соответствии информационной системы персональных данных требованиям:
- Федерального закона 152-ФЗ
- Постановления Правительства №1119 от 01.11.2012
- Приказу ФСТЭК №21 от 18.02.2013
Результатом оценки защищенности также могут быть рекомендации по устранению замечаний и приведению процессов обработки персональных данных в соответствие требованиям.
Запросите пример Заключения оценки защищенности у наших менеджеров
Размещение ИСПДн в защищенном облаке ФЗ-152
В рамках комплексной услуги для обеспечения соответствия требованиям регуляторов
мы предоставляем IaaS-инфраструктуру, аттестованную УЗ-1, К1, для размещения ПДн с 1-4 уровнями защищенности.
Перейти к услуге Облако ФЗ-152
Преимущества комплексного решения
Оценка соответствия требованиям 152-ФЗ
Услуга предполагает самостоятельную организацию системы защиты персональных данных, где требуется только независимая оценка защищенности по 21 приказу ФСТЭК от лицензиата. При оценке также консультируем по всем вопросам 152-ФЗ.
Услуга может быть оказана по специальным ценам для информационных систем, размещенных в защищенном облаке Cloud4Y «Облако ФЗ-152».
Оценка соответствия
- Определение перечня и категорий персональных данных, признаков для классификации, основания обработки;
- Анализ используемых технических средств и способов обработки персональных данных;
- Определение групп и перечня лиц, допущенных к обработке;
- Анализ организационных и технических мер обеспечения безопасности.
- Разработка и согласование программы и методики оценки соответствия;
- Оценка защищенности.
Заключение о соответствии
Итогом является заключение о соответствии информационной системы персональных данных требованиям:
- Федерального закона 152-ФЗ
- Постановления Правительства №1119 от 01.11.2012
- Приказу ФСТЭК №21 от 18.02.2013
Результатом оценки защищенности также могут быть рекомендации по устранению замечаний и приведению процессов обработки персональных данных в соответствие требованиям.
Запросите пример Заключения оценки защищенности у наших менеджеров
Контроль защищенности информационных систем
Приказ ФСТЭК № 21 обязывает операторов персональных дынных выполнять ежегодный контроль защищенности.
Услуга может быть оказана по специальным ценам для информационных систем, размещенных в защищенном облаке Cloud4Y «Облако ФЗ-152».
Перечень работ по контролю защищенности ИСПДн
- Анализ уязвимостей информационной системы с использованием автоматизированных сканеров и баз данных уязвимостей;
- Контроль работоспособности и правильности функционирования средства защиты информации;
- Контроль состава технических средств обработки персональных данных;
- Анализ выполнения требований законодательства по защите персональных данных;
- Рекомендации по устранению выявленных уязвимостей и приведению системы защиты к требованиям по защите персональных данных.
Результатом оценки также могут быть рекомендации по устранению замечаний и приведению процессов обработки персональных данных в соответствие требованиям.
Запросите пример Заключения оценки защищенности у наших менеджеров.
Почему стоит доверять Cloud4Y
Отзывы
Хочется выразить благодарность компании Cloud4Y за помощь в развертывании инфраструктуры проекта. Пока что все потребности удается реализовывать. Также нужно отметить службу поддержки, всегда на связи и оперативно помогает в решении вопросов, даже когда проблема была на нашей стороне. Надеюсь, сотрудничество будет столь же плодотворным и дальше.
Мы перенесли на серверы провайдера нашу 1С, все данные пользователей, настройки, пароли, электронные подписи. Каждый сотрудник получил удалённый рабочий стол и возможность работать из любой точки мира.
Отдельно благодарим компанию Cloud4Y за предложенное резервное копирование данных в два ЦОД. Теперь мы спокойны за данные о клиентах и поставщиках, объём номенклатуры и информацию о реализованных проектах.
Компания «ДАТА 3 Консалтинг» реализует ИТ-проекты для корпоративных клиентов в различных отраслях. Наши решения — это инструменты, которые мы применяем, чтобы помочь клиентам компании управлять данными эффективно.
Облачный провайдер Cloud4Y (ООО «Флекс») предоставил «ДАТА 3 Консалтинг» удобную и легко масштабируемую ИТ-инфраструктуру в облаке, которая нас полностью удовлетворяет. Потреблением ресурсов можно управлять прямо из личного кабинета — зашёл, создал виртуальную машину, настроил ресурсы, потребил, выключил. Техническая поддержка также реагирует быстро, профессионально помогая решать все возникающие вопросы.
В Cloud4Y и команде мы видим надежного партнера. Компания развивается, чтобы предвидеть и удовлетворить растущие потребности рынка в эпоху, когда автоматизация и технологизация бизнеса приравниваются к одной из главных составляющих успеха.
Федеральное агентство по делам молодёжи (Росмолодёжь) — федеральный орган исполнительной власти в России, осуществляющий функции по оказанию государственных услуг и управлению государственным имуществом в сфере государственной молодёжной политики, реализации мероприятий, направленных на обеспечение здорового образа жизни молодёжи, нравственного и патриотического воспитания и на содействие реализации молодёжью своих профессиональных возможностей.
Благодарим ООО "Флекс" (Cloud4Y) за многолетнее сотрудничество в области информационных технологий и высокий профессионализм.
Мы перешли на виртуальную инфраструктуру в рамках стратегии цифровизации, которая предполагает использование гибких, масштабируемых, надёжных и экономичных решений. Инженерно-технические решения провайдера позволили бесшовно мигрировать в «облако», сохранив непрерывность наших бизнес-процессов. Все дальнейшие работы по настройке и обслуживанию инфраструктуры специалисты Cloud4Y выполнялись быстро и качественно.
Благодаря облачному решению «Корпоративная почта» мы повысили качество внутренних коммуникаций. Почта теперь быстро синхронизируется с мобильными устройствами, благодаря чему информация больше не теряется. А на случай чрезвычайных ситуаций предусмотрена функция восстановления данных из резервных копий, хранящихся сразу в двух ЦОД.
Выражаем искреннюю благодарность нашему партнёру ООО «Флекс» за предоставленные вычислительные мощности, за высокий уровень услуг, профессионализм и просто человеческое отношение. Ваша команда оперативно отвечает на любые вопросы и решает поставленные задачи самым доброжелательным образом, ответственно относится к исполнению своих обязанностей и всегда идёт навстречу. Мы рады найти такого надёжного и добросовестного партнёра в России и надеемся на продолжение успешного сотрудничества. Большое вам спасибо!