Кейс

Аудит информационной безопасности персональных данных

Задача

Краевой онкодиспансер хотел получить взгляд со стороны: насколько его система защиты информации соответствует требованиям.

Интересовали передача персональных данных, места хранения, документация и то, как всё это устроено организационно.

Решение

Разобрали процессы передачи, хранения и обработки данных, оценили действующие регламенты, проверили организационные меры и выяснили, что знают о своих обязанностях сами сотрудники.

Слабые места собрали в отчёт вместе с рекомендациями.

Результат

Зоны ответственности между участниками процессов разграничены, ответственные за защиту персональных данных назначены.

Сотрудники стали понимать, что их роль в защите данных не заканчивается на подписи под инструкцией.

Ключевые задачи проекта

  • анализ процессов передачи, хранения и обработки персональных данных
  • оценка регламентов и организационной документации
  • выявление слабых мест в процессах защиты данных
  • разграничение ответственности между участниками процессов
  • назначение ответственных за контроль и защиту данных
  • повышение осознанности сотрудников при работе с персональными данными

Когда это нужно

  • при работе с персональными данными
  • перед проверками регуляторов
  • при отсутствии прозрачных процессов обработки данных
  • при необходимости снизить риски утечек информации

Кому подойдёт

  • компаниям, обрабатывающим персональные данные
  • организациям, работающим с клиентской базой
  • государственным и муниципальным учреждениям
  • бизнесу с распределённой структурой сотрудников

Схожие проекты и решения

Нужна помощь с аналогичной задачей?