Оптимизация затрат оператора персональных данных при

advertisement
Оптимизация затрат
оператора
персональных данных
при построении
системы защиты
персональных данных
«Лаборатория СКАТ» – динамично развивающаяся российская компания,
оказывающая профессиональные услуги в области защиты персональных данных и
создания
интегрированных
систем
безопасности
информации.
Большой опыт и возможности команды профессионалов профильной
компании «Лаборатории СКАТ», успешно воплотившей множество проектов в
области обеспечения безопасности ПДн (персональных данных) Федерального и
Территориальных
Фондов ОМС, а так же других организаций в сфере
здравоохранения позволяют сделать затраты операторов эффективными, а время на
посторенние
СЗПДн
минимальным.
Специалистами нашей компании проведен подробный анализ нормативноправового регулирования практики деятельности надзорных органов по защите прав
субъектов персональных данных в Российской Федерации и зарубежных стран,
нормативных документов, затем подготовлены рекомендации для наших клиентов, а
так же наработан большой пул проверенных решений по построению СЗПДн для
операторов ПДн.
Типовое решение
Решение СКАТ
Внедрение
СЗПДн
Комплексное
обследование
ИСПДн
Внедрение
СЗПДн
Классификация
ИСПДн
Разработка
ОРД
Модель угроз
Обоснование
требований к
СЗПДн
Оценка
соответствия
СЗПДн
требованиям РД
по ЗИ
(Аттестация,
сертификация,
декларирование
соответствия)
Комплексное
обследование
ИСПДн
Обоснование
актуальности
угроз
расчетноинструментал
ьным методом
Обоснование
требований к
СЗПДн с
учетом
обоснования
актуальности
угроз
расчетноинструменталь
ным методом
Классифика
ция ИСПДн
Модель
угроз
СЗПДн
Оценка
соответствия
СЗПДн
требованиям
РД по ЗИ
(Аттестация,
сертификация,
декларирование
соответствия)
Схема контролируемой зоны типового медучреждения
Контролируемая
зона
Rкз
Rкз
Rкз
- Средство вычислительной техники
ТРЕБОВАНИЯ К СОИСКАТЕЛЯМ ЛИЦЕНЗИИ
- наличие аттестованного по требованиям безопасности информации
автоматизированного рабочего места;
- наличие аттестованного по требованиям безопасности информации
защищаемого помещения;
- наличие необходимых нормативно-методических документов;
- наличие в штате соискателя специалистов, имеющих высшее
профессиональное образование по защите информации или
прошедших курсы повышения квалификации в аккредитованных
учебных центрах.
СПАСИБО ЗА ВНИМАНИЕ!!!
Download