Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом

Комплаенс аудит 152-ФЗ

Проведение аудита и обеспечение соответствия требованиям 152-ФЗ «О персональных данных».

Комплексное обследование ваших бизнес-процессов и IT-инфраструктуры, чтобы выявить реальное состояние защиты персональных данных.

Опыт сотен успешных проверок в одном отчете
Бесплатная консультация Заказать аудит

Что такое комплаенс аудит по 152-ФЗ (комплаенс аудит)?

Аудит по 152-ФЗ  (комплаенс аудит) — это независимая проверка соответствия бизнес-процессов и информационных систем компании требованиям Федерального закона «О персональных данных». В ходе аудита эксперты анализируют, как организация собирает, хранит, обрабатывает и защищает персональные данные сотрудников и клиентов.

Последствия несоответствия требованиям по защите персональных данных

С 30 мая 2025 года существенно возросли штрафы за нарушение требований к обработке и защите ПДн (ст. 13.11 КоАП).
За утечку персональных данных

Штраф до 20 млн руб

За несвоевременное уведомление Роскомнадзора об утечке ПДн

Штраф до 3 млн руб

От годовой выручки за повторную утечку (не менее 20 млн руб)

Оборотный штраф — от 1 до 3%

Кому необходим аудит по 152-ФЗ

Компаниям
обрабатывающим персональные данные клиентов, сотрудников или партнёров
Организациям
готовящимся к проверке Роскомнадзора
Бизнесу
внедряющему новые цифровые сервисы или CRM-системы

Этапы работ по проведению комплаенс аудита процессов обработки ПДн

  • Оценка соответствия процессов обработки ПДн требованиям законодательства РФ

  • Обследование IT-инфраструктуры

  • Обследование действующих технических и организационных мер по защите ПДн

Как проходит комплаенс аудит по 152 ФЗ

  • Полная инвентаризация

    Определим, какие данные, где и на каких основаниях хранятся
  • Технический и организационный аудит

    Проверим защищенность информационных систем и работу ответственных подразделений
  • Compliance-проверка

    Оценим процессы на соответствие актуальным требованиям законодательства по чек-листам Роскомнадзора
  • Результат

    Вы получите детальный отчет с описанием всех процессов и экспертную оценку соответствия требованиям РФ. Это станет фундаментом для устранения рисков и подготовки к проверкам регуляторов

Методология

Задача:
  1. Разобраться в текущих процессах обработки персональных данных (далее – ПДн), методах их обработки и хранения
  2. Выявить основные нарушения законодательства
  3. Составить план действий по устранению нарушений
Решение:
Обследование процессов обработки ПДн и информационных системах, выявление нарушений требований законодательства по чек-листу Роскомнадзора и формирование рекомендаций по исправлению выявленных нарушений
Результат:
  • Отчёт об аудите с описанием текущей ситуации и рекомендациями по исправлению выявленных нарушений
  • Дорожная карта проведения работ по обеспечению безопасности персональных данных
Сроки:
1-2 месяца
Стоимость:
От 700 000 рублей

Остались вопросы?

Оставьте контакты и наши специалисты свяжутся с Вами, чтобы ответить на возникшие вопросы. Подберём оптимальное решение, подготовим план работ и рассчитаем стоимость.

Команда

Образование
2007-2012 — ФГБОУ ВПО «Российский государственный гуманитарный университет», г. Москва.
Организация и технология защиты информации, специалист по защите информации

Опыт в сфере ИБ
  • Профессиональный опыт в области ИБ с 2010 года

Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
  • Комплексные аудиты ИБ
  • Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации
Курсы и Сертификаты
  • 2019 — Академия Softline, курс «Обеспечение безопасности значимых объектов КИИ и АСУ ТП»
  • 2018 — Академия информационных систем, курс «Практические аспекты защиты АСУ ТП и промышленных сетей», повышение квалификации
  2017 — Информзащита, курс «Методы и средства аудита информационной безопасности
  • 2011 — Информзащита, курс «Расследование компьютерных инцидентов»
Значимые проекты
  • Участие в комплексных аудитах ИБ для крупных заказчиков из сферы логистики, ретейла, медицины, ТЭК, финансов, энергетики
  • Разработка стратегии ИБ для крупной компании из сферы ретейл
  • Обследование и категорирование объектов критической информационной инфраструктуры для холдинга из энергетической отрасли
  • Аудиты по требованиям безопасности ПДн и КИИ для компаний малого, среднего и крупного бизнеса
  • Аттестация ЦОД органов исполнительной власти
Анатолий Сазонов
Профессиональный опыт в области ИБ с 2010 года
Образование
2004-2009 — Новосибирский государственный университет экономики и управления. Инженер. Информационная безопасность.
Опыт в сфере ИБ
  • Профессиональный опыт в области ИБ с 2009 года

Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239 и т.д.), а также проведение контроля компаний Группы Сбер на соответствие требованиям законодательства в области персональных данных
  • Разработка документации (МУ, ТЗ, ОРД, ТЭО) по приведению СОИБ в соответствие требованиям законодательства cпоследующим успешным прохождением проверок регуляторов (Роскомнадзор, ФСТЭК России, ФСБ России)
  • Проведение оценки эффективности систем защиты персональных данных

Курсы и Сертификаты
  • 2025 — Новеллы 152-ФЗ «О персональных данных»
  • 2016 — Разработка технической документации в соответствии с ГОСТ 34 и ЕСПД
  • 2015 — Построение системы защиты информации в информационных системах
  • 2013 — Управление рисками безопасности информационных систем организации
  • 2013 — Организация непрерывности ведения и восстановления бизнеса
  • 2012 — Система управления информационной безопасностью в соответствии с международным стандартом ISO 27001
  • 2011 — Защита персональных данных

Значимые проекты
  • Приведение порядка обработки персональных данных в соответствие требованиям законодательства и подготовка компаний Группы Сбер к прохождению контроля на соответствие требованиям законодательства в области персональных данных
  • Аудит и внедрение процессов обработки персональных данных в ИТ-компаниях, компаниях строительной и других отраслей
  • Обследование и категорирование объектов критической информационной инфраструктуры крупного банка
  • Участие в реализации пилотных проектов по построению ситуационных центров государственных органов в части обеспечения информационной безопасности
  • Участие в предпроектном обследовании и проектировании системы защиты АПК «Безопасный город»
Анастасия Мещерякова
Профессиональный опыт в области ИБ с 2009 года
Анатолий Сазонов
Профессиональный опыт в области ИБ с 2010 года
Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239, 250 Указ Президента РФ и т.д.)
  • Комплексные аудиты ИБ
  • Разработка документации (МУ, ТЗ, ОРД) по приведению СОИБ в соответствие требованиям законодательства
  • Проведение аттестаций объектов информатизации
Анастасия Мещерякова
Профессиональный опыт в области ИБ с 2009 года
Компетенции
  • Аудиты выполнения требований законодательства (152-ФЗ, 187-ФЗ, приказы ФСТЭК № 21, 17, 239 и т.д.), а также проведение контроля компаний Группы Сбер на соответствие требованиям законодательства в области персональных данных
  • Разработка документации (МУ, ТЗ, ОРД, ТЭО) по приведению СОИБ в соответствие требованиям законодательства cпоследующим успешным прохождением проверок регуляторов (Роскомнадзор, ФСТЭК России, ФСБ России)
  • Проведение оценки эффективности систем защиты персональных данных

Почему нам можно доверять

Сертификаты Infosecurity

FAQ

Новости и события

    Нужна консультация или помощь?

    Оставьте контакты и наши специалисты свяжутся с Вами, чтобы ответить на возникшие вопросы. Подберём оптимальное решение, подготовим план работ и рассчитаем стоимость.