Если Вы хотите оказывать подобные услуги, то наверное стоит прочитать 152 ФЗ от корки до корки. + Приказ 55, положение 781 и 687. Основные мероприятия по организации и техническому обеспечению безопасности персональных данных, обрабатываемых в информационных системах персональных данных и еще Рекомендации по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
+ на сайте РосКомНадзора все должно быть.