Пока в экспериментальном режиме запускаем сервис оценки соответствия организаций требованиям в области персональных данных. Сервис бесплатен, прост в использовании и надеюсь будет полезен любой организации. Он позволяет за 5 минут пройти опрос и получить подробный отчет о соответствии. Можно оценивать выполнение требований по защите ПДн, выполнение базовых принципов и правил обработки ПДн, сформулированных в 152-ФЗ, выполнение требований различных нормативных документов в области персональных данных и защиты информации и т.п. Областей оценки и соответствующих опросников будет довольно много, но они все будут очень простые и доступные.
Сервисом можно воспользоваться по адресу: https://PersDataSec.ru
На этом сервисе сертификат соответствия для организации также можно получить.
Данные сервисы самооценки предоставляются в рамках нашей концепции "Доступная безопасность", впрочем как и данный портал. Для обеспечения безопасности организации требуется участие не только внешних и внутренних экспертов по ИБ. Руководство, менеджеры и специалисты на всех уровнях управления организацией должны быть осведомлены в достаточной степени о рисках, требованиях, методах и средствах. СМИБ формируется в значительной степени за счет внутренних ресурсов (от руководителя до уборщицы).
Так, ответственный за обработку и защиту ПДн в организации должен быть осведомлен в достаточной степени о требованиях законодательства и нормативной базы в области ПДн, состоянии дел в организации с выполнением данных требований, имеющихся проблемах и узких местах. Тогда он сможет лучше спланировать внутренние мероприятия, проконтролировать работу подрядчиков, более эффективно взаимодействовать с регуляторами и проверяющими, в случае необходимости. Этой цели служат и курсы повышения квалификации и самостоятельное изучение первоисточников и общение со специалистами и, в том числе, публикуемые на сайте https://PersDataSec.ru опросники, облегчающие планирование и систематизацию имеющихся данных о соответствии требованиям ИБ.