Компания Security Vision выпустила решение «Управление персональными данными», рассчитанное на организации, которые обрабатывают персональные данные и обязаны поддерживать порядок в соответствующих процессах, документации и взаимодействии с регуляторами.
Что умеет продукт
Система позволяет:
В основе решения — положения 152-ФЗ «О персональных данных», постановления Правительства № 1119 и приказа ФСТЭК № 21, то есть базовые регуляторные требования, актуальные для любого оператора ПДн.
Как работает система
Информацию об ИСПДн и процессах обработки можно вносить вручную, заполнять через опросные листы для ответственных сотрудников или импортировать из уже имеющихся источников. По каждой системе фиксируются:
На основе этих сведений продукт автоматически рассчитывает уровень защищённости для каждой ИСПДн и предлагает базовый набор защитных мер, который можно адаптировать под конкретную инфраструктуру и внутренние требования.
Моделирование угроз
Отдельный модуль реализует методику ФСТЭК России и поддерживает два подхода:
Оценка соответствия и план мероприятий
В системе можно провести аудит соответствия требованиям ИБ: заполнить данные о текущем состоянии защиты (в том числе делегируя опросные листы профильным специалистам), а по итогам получить перечень нереализованных требований, на основе которого формируется план мероприятий и задачи для исполнителей.
Работа с согласиями и инцидентами
Продукт также обеспечивает:
Документы и аналитика
По итогам работы система собирает готовый пакет документации на основе шаблонов — при необходимости документы адаптируются под локальные требования организации. Текущее состояние процессов и ключевые метрики отображаются на дашбордах
Что умеет продукт
Система позволяет:
- вести реестр информационных систем персональных данных (ИСПДн);
- описывать процессы обработки персональных данных;
- определять уровень защищённости информации;
- проводить моделирование угроз;
- формировать пакет документов в соответствии с требованиями законодательства.
В основе решения — положения 152-ФЗ «О персональных данных», постановления Правительства № 1119 и приказа ФСТЭК № 21, то есть базовые регуляторные требования, актуальные для любого оператора ПДн.
Как работает система
Информацию об ИСПДн и процессах обработки можно вносить вручную, заполнять через опросные листы для ответственных сотрудников или импортировать из уже имеющихся источников. По каждой системе фиксируются:
- цели обработки;
- правовые основания;
- категории субъектов;
- состав персональных данных;
- перечень действий с ними.
На основе этих сведений продукт автоматически рассчитывает уровень защищённости для каждой ИСПДн и предлагает базовый набор защитных мер, который можно адаптировать под конкретную инфраструктуру и внутренние требования.
Моделирование угроз
Отдельный модуль реализует методику ФСТЭК России и поддерживает два подхода:
- через группы угроз и способы их реализации;
- через общий перечень угроз, сценариев, тактик и техник.
Оценка соответствия и план мероприятий
В системе можно провести аудит соответствия требованиям ИБ: заполнить данные о текущем состоянии защиты (в том числе делегируя опросные листы профильным специалистам), а по итогам получить перечень нереализованных требований, на основе которого формируется план мероприятий и задачи для исполнителей.
Работа с согласиями и инцидентами
Продукт также обеспечивает:
- учёт согласий субъектов персональных данных, их отзывов и обращений (с фиксацией сроков и ответственных в журнале);
- учёт машинных носителей с персональными данными;
- учёт средств защиты;
- регистрацию инцидентов, связанных с персональными данныыми.
Документы и аналитика
По итогам работы система собирает готовый пакет документации на основе шаблонов — при необходимости документы адаптируются под локальные требования организации. Текущее состояние процессов и ключевые метрики отображаются на дашбордах