Команда Pointlane была выбрана для выполнения проекта по приведению процессов и информационных систем обработки персональных данных в компании Acino в соответствие с требованиями законодательства.
Поставленные задачи:
Привести информационные процессы и системы обработки персональных данных в соответствие с требованиями законодательства РФ в сфере персональных данных.
Почему выбрали Pointlane?
Компания Pointlane была рекомендована одним из партнёров Acino.
Что сделали
В начале проекта наша команда собрала информацию о процессах и информационных системах, которые обрабатывают персональные данные в компании Acino. Для этого мы проводили интервью с сотрудниками, заполняли анкеты, изучали данные об информационных системах, а также определяли источники персональных данных.
После этого, мы определили требования к системе защиты персональных данных и начали работу над организационной и технической частями защиты и обработки персональных данных.
В организационной части мы разработали или обновили организационно-распорядительную документацию, касающуюся персональных данных, а также разработали дополнения к уже существующим договорам.
В технической части мы выделили информационные системы персональных данных, разработали для них модель нарушителя и выработали ответные меры на выявленные угрозы. После этого, был разработан полный комплект документов, который описывает новую систему защиты персональных данных.
После завершения работы с технической и организационной частью, мы провели оценку эффективности принятых мер по обеспечению безопасности персональных данных и оформили уведомление об обработке персональных данных в Роскомнадзор, чтобы добавить компанию в реестр операторов персональных данных.
Завершением проекта стала программа повышения осведомленности для работников Acino в области персональных данных.
Какой результат
В результате реализованного проекта мы обновили или заново разработали всю организационно-распорядительная документацию, как для технической, так и для организационной части защиты и обработки персональных данных.
Компания Acino была внесена в реестр операторов персональных данных, а все её процессы и информационные системы обработки персональных данных были приведены в соответствие с законодательством о персональных данных.
Мнение заказчика о проекте
Общее впечатление о работе сотрудников компании положительное, как у руководства, так у работников ООО “Ацино Рус”, прошедших тренинг и отметивших пользу данной процедуры.