Skip to content
Article 32(1)(d)Article 33Article 34

Tabletop-упражнение по утечке данных за 72 часа

Проводим фасилитированную симуляцию крупной утечки персональных данных, чтобы проверить, как команда отрабатывает 72-часовой workflow уведомления по GDPR под давлением.

€1,100–€1,800
EUR
2440
часов
1015
рабочих дней
Фиксированный объёмКоманда из ЕС-зоныNDA заранее подписан
💡Краткий ответ

Проводим 4-часовое tabletop-упражнение, моделирующее серьезную GDPR-утечку: команда проходит полный IRP в условиях дефицита времени, тестирует 72-часовой notification workflow, находит операционные пробелы и получает debrief-отчет с рекомендациями. Подготовка занимает 10–15 рабочих дней плюс одна сессия. Фиксированная цена €1 100–1 800.

📋Зачем нужна эта услуга

Статья 32(1)(d) требует регулярно тестировать, оценивать и проверять технические и организационные меры. Tabletop-упражнение остается стандартным способом протестировать именно организационную часть: оно выявляет разрывы в процессах, которые не видны из технических тестов, например размытые зоны ответственности, проблемы коммуникации и медленное принятие решений.

Article 32(1)(d)Article 33Article 34

Что вы получаете

  • Индивидуальный сценарий под вашу отрасль и технологический стек
  • Фасилитированное tabletop-учение на 4 часа (удалённо или очно)
  • Сценарные вводные с имитацией событий по ходу учения
  • Наблюдения за участниками и фиксация времени реакции
  • Разбор после учения на 90 минут
  • Отчёт по результатам с анализом пробелов
  • Рекомендации по улучшению IRP

Как мы работаем

  1. Day 0
    Вы отправляете заявку → ответ в течение 4 рабочих часов
  2. Day 1–2
    Discovery-звонок и уточнение объёма
  3. Day 3–5
    Договор подписан, старт согласован
  4. Day 5–7
    Начинается внедрение
  5. Day N
    Финальные результаты и walkthrough-звонок
  6. +30 days
    Бесплатная поддержка после сдачи

Инструменты и технологии

Custom scenario scriptsZoom/Meet facilitationreport templates

Предварительные условия

  • Incident response plan documented
  • Key stakeholders available for 4-hour session
  • GDPR breach notification procedures defined

Цены

Базовый объём€1,100–€1,800
Оценка по часам2440h
Почасовая ставка€45/h
Срок выполнения1015 рабочих дней

Входит в объём:

  • Up to 8 participants
  • One breach scenario
  • Remote facilitation (on-site available for additional travel costs)

Вне объёма (требует отдельной оценки):

  • Live technical simulation (red team exercise — separate)
  • More than 8 participants
  • IRP update based on findings (additional consultation)

📋Финальная цена подтверждается в предложении в течение 4 часов после заявки.

Реалистичный таймлайн — чего ожидать

  1. T+0hОтправка заявки
  2. T+4hПервичное предложение (в рабочее время)
  3. T+1–3dDiscovery-звонок
  4. T+2–3dФинальный счёт
  5. T+3–5dДоговор подписан
  6. T+4–6dПлатёж получен
  7. T+5–7dСтарт работ
  8. T+5–7d+NУслуга завершена
Этот график отражает лучшие европейские B2B-практики. Мы защищаем обе стороны от недопонимания.

Частые вопросы

Достаточно ли реалистично tabletop-учение, чтобы от него была польза?
Да. Цель здесь не в имитации технических систем, а в проверке принятия решений, коммуникации и процессов под давлением. На практике чаще всего выясняется, что ключевые решения завязаны на одном недоступном человеке или команда не понимает, что именно считается утечкой высокого риска, требующей уведомления субъектов данных.
Кто должен участвовать?
Обычно это DPO, руководитель IT или безопасности, представители юридической команды и команды по соответствию, менеджмент и человек, отвечающий за коммуникации или связи с общественностью. Именно межфункциональный состав делает такие учения по-настоящему полезными.

Связанные услуги

Запросить предложение

Вы запрашиваете предложение по услуге:

Tabletop-упражнение по утечке данных за 72 часа

Оценка: €1,100–1,800 · 10–15 рабочих дней

Первичное предложение в течение 4 рабочих часов, договор — в течение 3 рабочих дней.

Куда мы вышлем предложение и счёт.

Если вам удобнее обсудить по звонку.

🔒 Ваши данные шифруются при передаче и хранении. Мы не передаём их третьим лицам.

Первичное предложение в течение 4 рабочих часов (по времени ЕС, Пн–Пт 9:00–18:00 EET).

💼 Взаимный NDA доступен по запросу до любого чувствительного обсуждения.