Проведение аудита соответствия обработки персональных данных требованиям ФЗ №152 » О персональных данных»
Проведение аудита соответствия обработки персональных данных требованиям ФЗ №152 » О персональных данных»
выявление и оценка текущего состояния автоматизированных и неавтоматизированных процессов обработки персональных данных и обеспечение их безопасности на основании представленной в ходе обследования информации
анализ локальных нормативных актов и иных документов, регламентирующих работу с персональными данными с целью определения достаточности и актуальности существующих документов по организации обработки и обеспечению безопасности обрабатываемых персональных данных
выявление и оценка возникающих рисков в процессе обработки персональных данных
подготовка рекомендаций о снижении выявленных рисков, внесение изменений во внутренние процессы и локальные нормативные акты и иные документы
подготовка отчета о результатах аудита с рекомендациями о внедрении новых процессов и/или принятии новых локальных нормативных актов в целях реализации дополнительных мер и корректировки бизнес-процессов, обеспечивающих соответствие требованиям законодательства при осуществлении обработки и обеспечении безопасности персональных данных
доработка (разработка/переработка) имеющихся локальных нормативных актов, регламентирующих организацию обработки и обеспечение безопасности персональных данных, по необходимости сопровождение системы защиты персональных данных
обеспечение соответствия процедур обработки персональных данных требованиям законодательства, не нарушая при этом сложившихся бизнес-процессов
снижение государственных и регуляторных рисков, связанных с предъявлением претензий органами государственного контроля и надзора
снижение количества выдвигаемых исков и направленных жалоб субъектами персональных данных в связи с возможными нарушениями их законных прав
Если у Вас есть трудности с самостоятельным анализом соблюдения требований 152 ФЗ и приведением процессов обработки персональных данных в соответствие с установленным законодателем требованиям — рекомендуем провести аудит персональных данных и
проконсультироваться с нашей командой экспертов , написав нам на почту hello@pdmaster.ru
Обследование предусматривает погружение в изучение следующих процессов :
В ходе прохождения этапа будут проанализированы локальные правовые акты: приказы, положения, регламенты, инструкции и другие имеющиеся документы в области обработки персональных данных.
Так же будут рассмотрены документы регламентирующие отношения, связанные с персональными данными работников, членов их семей, соискателей вакантных должностей, контрагентов, посетителей и т .п., формы договоров, формы согласий на обработку персональных данных и другие типовые документы, предусматривающие внесение в них персональных данных (анкеты, заявления и прочее).
На данном этапе проводится экспертная оценка соответствия ИСПДн требованиям 152-ФЗ в области организации обработки персональных данных.
Дополнительно оценивается текущее состояние обработки ПДн в выявленных бизнес-процессах, в имеющихся локальных актах и иных документах, регламентирующих обработку персональных данных на основе анализа результатов обследования.
Отчет о результатах аудита содержит:
Подготовленные рекомендации будут в максимально возможной степени учитывать сложившуюся у Вас систему управления бизнес-процессами и внутренние процедуры, порядок внутреннего нормативного регулирования, особенности корпоративного управления и его документационного обеспечения, существующую организационно-штатную структуру и распределение полномочий между структурными подразделениями, а также принятую и используемую в документационном обеспечении терминологию.
При необходимости будет подготовлено и направлено уведомление о начале обработки персональных данных в Роскомнадзор в электронном виде с внесенными изменениями.
По согласованию сторон по завершению проведения аудита по вопросам обработки и обеспечения безопасности системы защиты персональных данных может быть проведена разработка недостающих документов или переработка уже имеющихся.
Пожалуйста, поделитесь подробностями о стоящих задачах в области защиты персональных данных, и наша команда найдет для Вас решение!