Проверки и оценки соответствия документов организации требованиям законодательства, стандартов и внутренних политик в области защиты информации.
- Анализ требований: Изучение нормативных актов, международных стандартов (например, ISO/IEC 27001), отраслевых регламентов и корпоративных инструкций.
- Оценка текущих документов: Проверка наличия и качества политики конфиденциальности, инструкции по обработке персональных данных, положения о защите информации и других важных документов.
- Выявление несоответствий: Определение отклонений между существующими документами и требованиями регулирующих органов.
- Рекомендации по исправлению: Разработка предложений по доработке документов, устранению нарушений и повышению уровня защищенности информации.
Сроки выполнения:
Короткий аудит (анализ текущего состояния) - От 1 до 3 недель
Полный комплексный аудит - От 1 месяца до полугода