Комплаенс

Комплаенс и стандарты

ISO 27001, PCI DSS, GDPR, требования ЦБ РФ и отраслевые стандарты. Подтвердите уровень безопасности международными сертификатами.

Для кого эта услуга

Международные стандарты для компаний, стремящихся к лучшим практикам ИБ

Международные компании

Компании с иностранными партнёрами и клиентами, которым необходимо подтвердить уровень информационной безопасности.

Банки и финтех

Кредитные организации и финтех-компании, обязанные соблюдать требования ЦБ РФ и стандарт PCI DSS.

E-commerce

Интернет-магазины и маркетплейсы, принимающие онлайн-платежи и обрабатывающие данные карт.

IT-компании

Разработчики ПО и SaaS-провайдеры, которым сертификация ISO 27001 даёт конкурентное преимущество.

Что включено

Полный спектр услуг по международным и отраслевым стандартам

ISO 27001 — внедрение СУИБ и подготовка к сертификации
PCI DSS — аудит соответствия стандарту безопасности платёжных данных
GDPR — соответствие европейскому регламенту по защите данных
CCPA — соответствие калифорнийскому закону о конфиденциальности
Требования ЦБ РФ — 683-П, 684-П, ГОСТ 57580
Отраслевые стандарты — СТО БР ИББС, положения ЦБ
Gap-анализ и аудит текущего состояния
Разработка дорожной карты приведения в соответствие

Как мы работаем

От анализа текущего состояния до получения сертификата

1

Gap-анализ

Проводим детальный анализ текущего состояния ИБ относительно требований целевого стандарта, выявляем несоответствия.

2

Дорожная карта

Разрабатываем план приведения в соответствие с приоритетами, сроками и ответственными за каждую задачу.

3

Внедрение

Разрабатываем политики, процедуры и технические меры. Внедряем СУИБ, настраиваем процессы управления рисками.

4

Внутренний аудит

Проводим внутренний аудит для проверки готовности к сертификации, устраняем выявленные несоответствия.

5

Сертификация

Сопровождаем процесс внешнего аудита и сертификации, помогаем устранить замечания аудитора.

Что вы получите

Подтверждённое соответствие международным стандартам безопасности

Сертификат ISO 27001

Международный сертификат, подтверждающий соответствие системы управления ИБ мировому стандарту.

Заключение PCI DSS

Документальное подтверждение соответствия стандарту безопасности платёжных данных для работы с картами.

СУИБ и документация

Полностью внедрённая система управления информационной безопасностью с комплектом политик и процедур.

Конкурентное преимущество

Подтверждённый уровень безопасности повышает доверие клиентов, партнёров и инвесторов.

Частые вопросы

Ответы на популярные вопросы о наших услугах

Федеральный закон № 152-ФЗ «О персональных данных» распространяется на все организации и индивидуальных предпринимателей, которые собирают, хранят или обрабатывают персональные данные. Если вы ведёте кадровый учёт, принимаете заявки от клиентов через сайт, храните контакты контрагентов или используете CRM-систему — вы являетесь оператором персональных данных. Согласно ст. 22 закона, оператор обязан уведомить Роскомнадзор о начале обработки ПДн и обеспечить их защиту в соответствии с установленными требованиями. Наши специалисты помогут определить ваш статус оператора и подготовить все необходимые документы.

Получите бесплатную
консультацию эксперта

Расскажем, какие требования законодательства распространяются на вашу компанию, и подберём оптимальное решение.

  • Бесплатная консультация — 30 минут
  • Оценка рисков и рекомендации
  • Коммерческое предложение за 24 часа

Нажимая кнопку, вы соглашаетесь с