Для полноценного выполнения требований законодательства Российской Федерации по защите информационных систем персональных данных (ИСПДн) помимо технических средств защиты информации, необходимо иметь в наличии комплект организационно-распорядительной документации (ОРД) регламентирующий процедуру обработки информации и действия пользователей ИСПДн.
Комплект ОРД должен включать в себя все уровни документов:
- Концепцию информационной безопасности;
- Регламенты, инструкции, положения;
- Акты определения уровня защищенности;
- Проекты приказов о назначении ответственных и комиссий;
- Формы согласий, ответов на запросы;
- Модели угроз безопасности информации;
И другие необходимые дополнительно документы.
Разработка организационно-распорядительной документации позволит классифицировать информационные системы персональных данных и регламентировать процесс обработки персональных данных в соответствии с действующим законодательством Российской Федерации.
Наша компания может помочь решить все вопросы, начиная с поставки и заканчивая вводом в эксплуатацию этих средств. Также важным критерием является наличие у нас собственной технической поддержки, позволяющей в короткие сроки решить критичные и срочные проблемы.