Аудит по требованиям центрального банка - АйТиАнгел
корзина
0
Перезвоните мне

Аудит по требованиям центрального банка

Проводим комплексную оценку соответствия, выявляем риски, разрабатываем рекомендации, обеспечиваем готовность к проверкам, формируем отчеты для отправки сведений в ЦБ РФ.

Получить консультацию

Назначение

Аудит по требованиям Банка России — процедура оценки соответствия организационных и технических мер защиты информации нормативным актам регулятора. Услуга необходима финансовым организациям для подтверждения готовности к надзорным мероприятиям, минимизации рисков применения санкций и обеспечения устойчивости информационных систем.

Наши специалисты выполняют полный комплекс работ

  • 01
    • Анализ нормативного контекста
      • Определяем применимые требования ЦБ РФ, уточняем категорию организации, формируем чек-лист проверочных мероприятий.
  • 02
    • Оценка организационных мер
      • Анализируем локальные нормативные акты, регламенты, политики ИБ, документы по управлению доступом и реагированию на инциденты.
  • 03
    • Проверка технических мер защиты
      • Тестируем конфигурации средств защиты, анализируем логи, оцениваем устойчивость систем аутентификации, шифрования и мониторинга.
  • 04
    • Подготовка итогового отчета
      • Формируем отчет по ГОСТу, заключение о соответствии и дорожную карту по устранению замечаний (при наличии).

Мы проводим аудит в соответствии с требованиями:

  • ГОСТ Р 57580.1
    • Единый стандарт обеспечения информационной безопасности для финансовых организаций.
  • ГОСТ Р 57580.2
    • Формирование отчета в соответствии с требованиями стандарта для отправки сведений в ЦБ РФ.
  • Положение ЦБ РФ № 716-П
    • Для кредитных организаций и головных кредитных организаций банковских групп.
  • Положение ЦБ РФ № 757-П
    • Для некредитных финансовых организаций (НФО).
  • Положение ЦБ РФ № 779-П
    • Для профессиональных участников рынка ценных бумаг, управляющих компаний, НПФ, микрофинансовых организаций, операторов финансовых платформ и иных субъектов финансового рынка.
  • Положение ЦБ РФ № 821-П
    • Для операторов платежных систем, поставщиков платежных приложений, операторов услуг информационного обмена.
  • Положение ЦБ РФ № 802-П
    • Для участников платежной системы Банка России, в т.ч. при работе с сервисом быстрых платежей (СБП).
  • Положение ЦБ РФ № 683-П
    • Для кредитных организаций в части обеспечения защиты информации при осуществлении банковских операций.
  • Приказ Минкомсвязи № 321
    • При использовании биометрических данных для идентификации клиентов.
  • ГОСТ 15408
    • Дополнительные требования к защите информации в некредитных финансовых организациях.

Кому подойдет эта услуга?

  • 01
    • Кредитные и некредитные организации и банковские группы
  • 01
    • Операторы платежных систем и платежной инфраструктуры
  • 01
    • Профессиональные участники рынка ценных бумаг
  • 01
    • Организации, использующие биометрию для идентификации клиентов

Оставьте заявку — мы свяжемся с вами

Подберем решение и поможем с любыми вопросами.