Оцените базовый уровень соблюдения требований ИБ и защиты персональных данных в вашей компании.
Цель: определить фактический уровень соблюдения требований ФЗ-152 «О персональных данных», ПП РФ №1119 и методических рекомендаций ФСТЭК России.
⏱ Время заполнения: не более 5 минут.
Просим отметить фактическое состояние по каждому пункту (отметьте чекбокс "Да", если требование выполняется).
| № | Вопрос | Баллы | Да / Нет |
|---|---|---|---|
| 1 | Назначено ли ответственное лицо за организацию обработки ПДн приказом руководителя | 2 | |
| 2 | Определен ли уровень защищенности ПДн (УЗ1–УЗ4) для информационных систем | 3 | |
| 3 | Ведется ли перечень информационных систем, в которых обрабатываются ПДн | 2 | |
| 4 | Утверждена ли Политика обработки персональных данных | 1 | |
| 5 | Есть ли локальные акты по защите ПДн и ИБ (регламенты доступа, инструкции сотрудников) | 2 |
| № | Вопрос | Баллы | Да / Нет |
|---|---|---|---|
| 6 | Проводится ли обучение сотрудников требованиям защиты ПДн | 2 | |
| 7 | Подписывают ли сотрудники обязательства о неразглашении ПДн | 1 | |
| 8 | Ведется ли журнал учета инцидентов информационной безопасности | 3 | |
| 9 | Проводится ли внутренний контроль соблюдения требований ПДн | 2 |
| № | Вопрос | Баллы | Да / Нет |
|---|---|---|---|
| 10 | Используется ли разграничение прав доступа сотрудников к информационным системам | 3 | |
| 11 | Фиксируются ли действия пользователей в системах (журналы событий) | 3 | |
| 12 | Проводится ли периодический пересмотр прав доступа сотрудников | 2 | |
| 13 | Используется ли двухфакторная аутентификация для доступа к корпоративным системам | 3 |
| № | Вопрос | Баллы | Да / Нет |
|---|---|---|---|
| 14 | Используются ли антивирусные средства и средства обнаружения угроз | 2 | |
| 15 | Применяются ли средства защиты каналов передачи данных (VPN, TLS) | 3 | |
| 16 | Используется ли шифрование данных или криптографические средства защиты | 3 | |
| 17 | Проводится ли резервное копирование баз данных | 2 |
| № | Вопрос | Баллы | Да / Нет |
|---|---|---|---|
| 18 | Используется ли регламент удаленного доступа к системам клиентов | 3 | |
| 19 | Ограничена ли передача данных через личные мессенджеры сотрудников | 2 | |
| 20 | Используются ли журналы удаленных подключений (логирование) | 3 |
Максимальное количество баллов: 47