Проверим, как у вас устроена обработка персональных данных (ПДн), найдем риски и приведем ИСПДн в полное соответствие требованиям законодательства.
Комплексная проверка процессов обработки и защиты персональных данных в вашей организации. Мы выявим уязвимости, приведем локальные акты в порядок и исключим риск огромных оборотных штрафов от регуляторов.
Стоимость: от 45 000 ₽
Аудит персональных данных нужен всем, кто так или иначе работает с базами данных пользователей, сотрудников или клиентов.
Хотите быстро оценить состояние своих ресурсов? Узнайте, как проверить сайт на соответствие 152 фз прямо сейчас.
| Вид нарушения | Штраф (Юр. лица) | Последствия |
|---|---|---|
| Обработка данных без согласия | от 300 000 до 700 000 ₽ | Уничтожение базы |
| Нет политики обработки ПДн | от 60 000 до 100 000 ₽ | Падение SEO-доверия |
| Нет СЗИ | от 100 000 до 300 000 ₽ | Остановка ИТ-систем |
| Утечка ПДн (первичная) | от 3 000 000 до 15 000 000 ₽ | Реестр нарушителей |
| Повторная утечка | до 3% выручки | Репутационный крах |
| Не уведомили РКН | от 400 000 до 800 000 ₽ | Внеплановая проверка |
| Хранение вне РФ | до 6 000 000 ₽ | Блокировка ресурса |
Один инцидент — и ваш бизнес внезапно переходит в режим «антикризисный PR + юристы + убытки».
Аудит системы защиты персональных данных — это глубокий технический и юридический анализ. Наш процесс разделен на прозрачные шаги:
Определяем ИСПДн (информационные системы персональных данных), типы данных, цели обработки, категории субъектов данных.
Проверяем согласия на обработку, локальные акты, положения, договоры с контрагентами и всю юридическую обвязку.
Анализ защищенности инфраструктуры, уязвимостей, средств защиты информации (СЗИ), соответствие приказам ФСТЭК №17 и №21. Проверяем: антивирусы, межсетевые экраны, шифрование, мониторинг инцидентов.
Формируем модель угроз, оцениваем риски несанкционированного доступа и выстраиваем корректную систему доступа.
Завершая аудит 152 фз, мы передаем оператору персональных данных конкретные результаты:
Результат — понятная дорожная карта, что делать, в каком порядке и сколько это стоит.
| Пакет | Что включено | Срок | Стоимость | |
|---|---|---|---|---|
| Экспресс-аудит (Online) | Анализ сайта, форм, политик | 2–3 дня | от 45 000 ₽ | Заказать расчет |
| Комплексный аудит | Полный аудит ПДн + ОРД | 10–15 дней | от 120 000 ₽ | Заказать расчет |
| Технический аудит | Проверка СЗИ и защищенности | 7–12 дней | от 85 000 ₽ | Заказать расчет |
| Подготовка к проверке РКН | Имитация проверки | 5 дней | от 60 000 ₽ | Заказать расчет |
Если вы сейчас гуглите «купить аудит 152 фз» или «сколько стоит приведение в соответствие с законом о персональных данных» — ответ простой: цена зависит от масштаба ИСПДн и количества процессов. Мы даем прозрачный прайс на услуги информационной безопасности и фиксируем объем работ.
| Услуга | Зачем | Стоимость | |
|---|---|---|---|
| DPO на аутсорсе | Контроль ПДн | от 30 000 ₽ | Заказать расчет |
| Аттестация ИСПДн | Соответствие ФСТЭК/ФСБ | от 150 000 ₽ | Заказать расчет |
| Внедрение СЗИ | Настройка защиты | Индивидуально | Заказать расчет |
| Оценка вреда | Требование РКН | от 15 000 ₽ | Заказать расчет |
| Аудит биометрии | Приказ №453 | от 100 000 ₽ | Заказать расчет |
Над вашим проектом работают специалисты с многолетним стажем. Эксперты обладают профильным образованием и сертификатами уровня CISA/CISM.
Мы осуществляем аудит по защите персональных данных легально и профессионально. DocShell обладает необходимыми лицензиями по защите информации (копии доступны и бьются в реестрах).
Мы плотно взаимодействуем с профсообществом, что позволяет нам реагировать на грядущие изменения в законодательстве быстрее рынка и применять актуальные нормативные акты.
Да. Даже если вы арендуете облако, именно вы определяете цели сбора информации (например, ФИО и телефонов клиентов). Следовательно, вам необходимо проводить аудит по персональным данным и сдавать отчетность как оператору.
Абсолютно. После последних обновлений в законодательстве исключений практически не осталось. Уведомлять ведомство необходимо даже при обработке ПДн для кадрового и бухгалтерского учета.
Требования многократно ужесточились. Теперь недостаточно просто удалить файл вручную. Уничтожение данных должно сопровождаться выгрузкой системных логов и составлением акта строго по форме, утвержденной предписаниями регуляторов.
Не ждите, пока утечки данных или внеплановые предписания парализуют работу вашей компании. Комплексное приведение в соответствие спасет вас от финансовых потерь и уголовной ответственности.
Заказать аудит