1. Информационное и техническое обследование информационных систем персональных данных (ИСПДн), определение состава и структуры ИСПДн;
2. Категорирование и типизация выделенных ПДн, определение состава ПДн, целей, допустимых сроков их обработки; определение границ существующих ИСПДн;
3. Построение моделей информационных потоков, технологических процессов в существующих ИСПДн;
4. Подготовка предложений по модернизации состава и структуры информационных и технологических процессов по критерию минимизации затрат на внедрение системы защиты ПДн;
5. Разработка Модели угроз и нарушителей безопасности ПДн по требованиям ФСБ и ФСТЭК России;
6. Классификация ИСПДн;
7. Разработка ЧТЗ на создание системы защиты ПДн;
8. Разработка «Положения по организации и проведению работ по обеспечению безопасности ПДн при их обработке в ИСПДн»;
9. Разработка комплекта корпоративных документов, регламентирующих защиту ПДн;
10. Технико-экономическое обоснование вариантов создания системы защиты ПДн;
11. Разработка технического (эскизного) проекта;
12. Поставка сертифицированных средств защиты информации, монтажные и пуско-наладочные работы;
13. Аттестация ИСПДн на соответствие требованиям безопасности информации;
14. Сопровождение организаций при получении необходимых лицензий ФСТЭК и ФСБ России (поставка необходимого оборудования, аттестация по требованиям безопасности информации, подготовка требуемых документов и т.д.).
Вендоры и платформы: Код безопасности, Infotecs, CheckPoint, Cisco, КриптоПро, Positive Technologies, ГазИнформСервис, Конфидент, Аладдин РД, InfoWatch, Касперский, Rainbow security, C-Терра. Positive Technologies, IBM Q-Radar, HP ArcSight, Sourcefire 3D, CyberArc.