Экспресс-аудит комплаенса за 1 день
За 1 день определим, под какие требования РБ подпадает бизнес — ПДн, аттестация СЗИ, кибербезопасность, коммтайна — и дадим приоритетный план.
Руководитель редко может с ходу ответить, под какие требования регулятора подпадает его компания: нужна ли аттестация СЗИ, обязан ли бизнес защищать персональные данные по правилам НЦЗПД, распространяется ли на компанию Указ №40 о кибербезопасности. В результате часть требований не выполняется — не потому что их игнорируют, а потому что о них не знают. Экспресс-аудит комплаенса закрывает этот пробел за один день: эксперт Genesis Systems разбирает бизнес по пяти осям регулирования и даёт письменный ответ — что обязательно, что рекомендуется и с чего начать.
Что проверяем за 1 день
- Персональные данные. Подпадает ли компания под Закон №99-З, нужна ли регистрация оператора ПДн и комплект документов, готовы ли процедуры на случай утечки (уведомление НЦЗПД — не позднее 3 рабочих дней).
- Обязательность аттестации СЗИ. Относится ли информационная система компании к тем, для которых аттестация по Приказу ОАЦ №66 обязательна — госсистемы, ИСПДн подлежащего класса, информация ограниченного распространения.
- Кибербезопасность и КВОИ. Подпадает ли бизнес под требования Указа №40 о критически важных объектах информатизации.
- Режим коммерческой тайны. Введён ли режим по Закону №16-З и защищает ли он компанию юридически, а не только на словах.
- Отраслевые требования. Для компаний, работающих с платежами, — соответствие постановлению Нацбанка №377.
Полный перечень актов, на которые опирается аудит, — в справочнике НПА по информационной безопасности.
Что вы получите
По итогам аудита — письменное заключение по всем пяти осям: что обязательно по закону, что рекомендуется для снижения риска, а что можно отложить. К заключению прилагается приоритетный план приведения в соответствие — с чего начинать и в какой последовательности закрывать требования, чтобы не тратить бюджет на второстепенное раньше обязательного.
Кому нужен экспресс-аудит
Аудит подходит компаниям, которые не уверены в своём статусе перед регулятором: обрабатывают персональные данные клиентов или сотрудников, работают с госзаказчиками, планируют внедрять новую информационную систему или просто ни разу не проверяли, соответствует ли бизнес требованиям 99-З, Приказа №66 и Указа №40. Также полезен компаниям, которые уже начали приводить документы в порядок самостоятельно и хотят проверить, ничего ли не упущено — сверить свой пакет с перечнем документов по ПДн или с чек-листом подготовки к аттестации СЗИ.
Сколько стоит
Экспресс-аудит комплаенса стоит от 250 до 500 BYN — итоговая цифра зависит от количества информационных систем и направлений деятельности компании. Точную стоимость и сроки проведения аудита назовём после короткого брифа.
Вопросы и ответы
Чем экспресс-аудит отличается от полного аудита ИБ?
Экспресс-аудит за один день определяет, какие требования регулятора применимы к бизнесу, и даёт приоритетный план. Полный аудит — это уже детальная проверка конкретного направления, например защиты персональных данных или подготовки к аттестации.
Нужно ли предоставлять доступ к системам?
Нет. Для экспресс-аудита достаточно брифа с описанием бизнеса, обрабатываемых данных и используемых информационных систем.
Что если аудит покажет, что аттестация СЗИ обязательна?
В заключении будет указано, какая именно информационная система подлежит аттестации и какие шаги нужны для её прохождения — это отдельная услуга, для которой экспресс-аудит становится стартовой точкой.
Годится ли заключение как официальный документ для проверяющих органов?
Заключение — это внутренний рабочий документ для руководства компании, а не отчёт для регулятора. Оно показывает, что нужно сделать, чтобы соответствовать требованиям.
Чтобы заказать экспресс-аудит комплаенса, позвоните по телефону +375 (17) 336-07-67 или напишите на info@genesis-systems.by. Специалист Genesis Systems уточнит детали бизнеса и назначит день проведения аудита.
Все услуги по комплаенсу и защите данных
- Аудит персональных данных по Закону №99-З — gap-анализ обработки ПДн и подготовка к проверке НЦЗПД.
- Разработка документов по ПДн — политика, согласия, приказы и положения под 99-З.
- Ответственный за защиту ПДн на аутсорсе — функция ответственного за ПДн по абонентскому договору.
- Приведение сайта под 99-З — политика, согласия и чекбоксы для сайта и интернет-магазина.
- Введение режима коммерческой тайны — перечень сведений, положение и NDA по Закону №16-З.
- SOC — мониторинг ИБ 24/7 — обнаружение и реагирование на инциденты как услуга.
- План реагирования на инциденты (IRP) — регламент, playbooks и сроки уведомления регуляторов.
- Отнесение к КВОИ — скрининг и заключение о статусе критически важного объекта.
- Ежегодный анализ эффективности СЗИ — обязательная процедура для аттестованных систем.
- Абонентское сопровождение комплаенса — постоянное ведение соответствия на ретейнере.
- Аудит обязательности аттестации СЗИ — определяем, обязана ли ваша информационная система проходить аттестацию.
- Аудит кибербезопасности по Указу №40 — gap-анализ соответствия требованиям кибербезопасности.
- Виртуальный офицер ИБ (vCISO) — руководитель ИБ на аутсорсе по подписке.
- Обучение персонала по ПДн — инструктаж и сертификаты по требованиям 99-З.
- Сопровождение проверки НЦЗПД — подготовка и защита позиции перед регулятором.
- NDA-пакет для контрагентов — три шаблона соглашений о неразглашении под Закон №16-З.
Стоимость отдельных услуг комплаенса — на странице цен на услуги.
УНП 193616691 · 220035, г. Минск, пр-т Машерова 76а
Тел: +375 (17) 336‑07‑67 · +375 (29) 692‑09‑25
E‑mail: info@genesis-systems.by