КЕЙС: Персональные данные, аттестация, 152-ФЗ, приказ №21 ФСТЭК России в социальной сети

Обследование, доработка и аттестационные испытания, с учетом требований Приказа №21 ФСТЭК России от 18.02.2013 г.

О КОМПАНИИ

Крупная технологическая компания.
Входит в топ-3 крупнейших социальных сетей РФ.

ЗАДАЧА

В связи с развитием сервисов и эволюцией информационных систем, у Заказчика возникла необходимость проведения их аттестации для обеспечения безопасности обработки пользовательских персональных данных.

ЧТО МЫ СДЕЛАЛИ

Провели обследование, по результатам которого актуализировали представление о процессах обработки, хранения и передачи персональных данных, средствах защиты информации, а также соответствующих процедурах обеспечения их безопасности.

Проанализировали организационно-распорядительные документы, регламентирующие защиту информации и, в частности, модель угроз и нарушителя.

Провели аттестационные испытания.

ИТОГИ

Провели аттестационные испытания информационных систем персональных данных на соответствие организационных и технических мер по обеспечению их безопасности положениям Приказа №21 ФСТЭК России от 18.02.2013 г.