Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Нужна консультация?
Свяжитесь с нами любым удобным способом

Оценка соответствия требованиям 716-П, ГОСТ Р 57580.3-2022 и Стандарта ПС «Мир»

Проведём качественную оценку управления операционными рисками и рисками информационной безопасности для кредитных организаций и субъектов платёжной системы «Мир». Разработаем реестры рисков, процедуры управления и рекомендации по устранению недостатков.
Получить консультацию
Управление операционным риском
Оценка по всем главам 716-П: риск ИБ, риск ИС, риск операционной надёжности, риск аутсорсинга
Соответствие ГОСТ Р 57580.3-2022
Оценка мер по управлению риском реализации информационных угроз
Требования ПС «Мир»
Оценка выполнения требований НСПК к системе управления рисками ИБ субъектов платёжной системы
Более 700 проектов
реализовано
Более 15 лет
на рынке ИБ
Наши компетенции
CISA, CISM, CRISC, CISSP

Положение Банка России № 716-П

«О требованиях к системе управления операционным риском в кредитной организации и банковской группе» устанавливает требования к системе управления операционным риском в кредитной организации и банковской группе.

Национальный стандарт Российской Федерации ГОСТ Р 57580.3-2022

«Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения» определяет уровни защиты информации и соответствующие им требования к составу мер по управлению риском реализации информационных угроз.

Стандарт ПС «Мир»

Требования к системе управления Рисками информационной безопасности Субъектов ПС «Мир» устанавливает требования НСПК к управлению рисками ИБ

Кому необходимо

Кредитные организации
Субъекты ПС «Мир»

Решаемые задачи

  • Разработка процедур управления рисками
  • Разработка реестра рисков и профилей рисков
  • Ведение на постоянной основе базы событий риска
  • Реализация мер ГОСТ 57580.3-2022
  • Соответствие требованиям регуляторов по управлению рисками

Типы рисков, с управлением которыми мы поможем

Риск ИБ
Риск ИС
Риск операционной надежности
Риск аутсорсинга
Требования ЦБ РФ
Требования НСПК
Нет требований
Нет требований
Нет требований
716-П, Стандарт ПС «Мир», ГОСТ 57580.3-2022

Описание работ

Оценка выполнения требований Положения 716-П к управлению рисками ИБ/ИС/ОН/АС и требований Стандарта ПС «Мир» к управлению рисками ИБ проводится посредством качественной оценки выполнения всех применимых мер Положения/Стандарта. При этом при оценке выполнения Положения оцениваются не только главы, непосредственно регламентирующие порядок управления риском ИБ/ИС/ОН/АС, но и требования иных глав, регламентирующие общий порядок управления операционными рисками, если они применимы к управлению риском ИБ/ИС/ОН/АС.

Оценка выполнения требований ГОСТ 57580.3-2022 к управлению риском реализации информационных угроз и обеспечению операционной надежности проводится посредством качественной оценки выполнения всех применимых мер стандарта.
Обследование бизнес-процессов и/или технологических процессов, информационной инфраструктуры
Обследование действующих процессов управления риском
Сбор и анализ свидетельств
Оценка выполнения действующих процедур управления риском
Оценка выполнения требований к ведению базы событий риска
Оценка выполнения требований к классификации событий риска
Оформление результатов оценки и разработка рекомендаций для совершенствования и устранения недостатков

Также рекомендуем

Оценка эффективности функционирования системы управления рисками

Проведение оценки эффективности СУР ИБ/ИС/ОН/АС по требованиям Положения 716-П и оценки эффективности СУР ИБ по требованиям Стандарта ПС «Мир».

Получить консультацию

Оценка качества данных

Проведение оценки качества данных информационных систем для выполнения требований по управлению риском ИС главы 8 Положения 716-П.
Получить консультацию

Оценка риска

Проведение любого вида оценки рисков: качественной, количественной, сценарного анализа по собственной методике Infosecurity, соответствующей требованиям ЦБ и НСПК.
Подробнее

Разработка плана внедрения ГОСТ 57580.3-2022

Разработка плана внедрения ГОСТ 57580.3-2022 с целью выполнения Методических рекомендаций ЦБ № 7-МР.
Подробнее

Доработка ОРД

Доработка имеющихся документов или разработка новых в части управления риском в соответствии с согласованным планом.
Получить консультацию

Внедрение GRC

Внедрение GRC для автоматизации процессов, внутренних оценок и контролей.
Получить консультацию

Консалтинговое сопровождение

Консультационная поддержка по вопросам исполнения нормативных актов Банка России в части управления риском.
Получить консультацию

Эксперты

Юлия Задубровская
Профессиональный опыт в области ИБ с 2007 года
Компетенции
  • Оценка соответствия и построение системы защиты информации по требованиям Положений и Методических рекомендаций ЦБ, а также стандартов ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018
  • Оценка и организация процессов управления рисками согласно требованиям Положения ЦБ № 716-П, ГОСТ Р 57580.3-2022, Стандарт ПС «Мир»
  • Оценка и организация процессов управления операционной надежностью согласно требованиям Положений ЦБ № 850-П, 779-П, ГОСТ Р 57580.4-2022
  • Участие в профильных мероприятиях в качестве докладчика, публикации в СМИ, разработка материалов сайтов
  • Представитель Infosecurity в ТК 122

Почему мы?

  • Наличие лицензии ТЗКИ

    Оценку соответствия ГОСТ 57580.1-2017 могут проводить организации, имеющие лицензию на осуществление деятельности по технической защите конфиденциальной информации для проведения работ и услуг, предусмотренных подпунктами «б», «д» или «е» пункта 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации.

  • Профессионализм

    Команда Infosecurity имеет большой список успешно завершенных проектов и аудитов в области информационной безопасности. Эксперты непрерывно совершенствуют свой уровень знаний и опыта и готовы поделиться ими с заказчиками.

  • Документы о квалификации

    Эксперты Infosecurity постоянно повышают свою квалификацию как на практических кейсах, так и совершенствуя знания при участии в специализированных учебных и профильных мероприятиях.

Сертификаты Infosecurity

Нам доверяют

Для получения консультации или заказа услуг отправьте нам запрос

Новости и события