- изучение и документирование процесса обработки персональных данных клиентов и работников с описанием всех систем и их технических характеристик
- разработка модели угроз и уровня защищенности ИСПДн
- оформление акта классификации системы и акта оценки вреда
- подготовка полного комплекта распорядительной документации (положение об обработке, формы согласий, матрица доступа, инструкции администраторов безопасности и пользователей, приказы и т.д.)
- разработка политики безопасности и положения об аудите безопасности
- соблюдение требований GDPR
- включение в реестр операторов Роскомнадзора и подача изменений в уведомление
- уведомление о намерении осуществлять трансграничную передачу персональных данных