#Финансы и банки
Заказчик: Крупный российский банк
Задача
Приведение процессов обработки и обеспечения безопасности персональных данных Заказчика в соответствие с требованиями действующих нормативных правовых актов Российской Федерации в области обработки и обеспечения безопасности персональных данных в организации банковской сферы.
Решение
Оценка по Положению № 382-П проводилась по следующим направлениям обеспечения информационной безопасности при осуществлении переводов денежных средств:
- Обследование текущих процессов обработки и обеспечения безопасности персональных данных;
- Определение\корректировка уровня защищенности персональных данных, обрабатываемых в информационных системах персональных данных Заказчика;
- Разработка рекомендаций по приведению деятельности Заказчика по обработке и обеспечению безопасности персональных данных в соответствие с требованиями законодательства Российской Федерации в области обработки и обеспечения безопасности персональных данных;
- Разработка\корректировка комплекта проектов организационно-распорядительной документации системы защиты персональных данных Заказчика по обработке и обеспечению безопасности персональных данных по результатам обследования.
Результат
Командой TEGRUS разработаны:
- Проект перечня информационных систем персональных данных Заказчика;
- Проект описания информационных систем персональных данных Заказчика;
- Проект модели угроз безопасности персональных данных, обрабатываемых в информационных систем персональных данных Заказчика;
- Проект акта определения уровня защищенности персональных данных, обрабатываемых в информационных систем персональных данных Заказчика;
- Рекомендации по приведению деятельности Заказчика по обработке и обеспечению безопасности персональных данных согласно требованиям законодательства Российской Федерации;
- Пакет проектов документов в области обработки и обеспечения безопасности персональных данных, включающий 26 наименований.