Аудит КБ по методике группы Сбер — подтверждённое соответствие требованиям

Получите официальное заключение о соответствии стандартам КБ Группы Сбер — от подготовки до финального отчёта

Для подрядчиков и дочерних структур Сбера
Полный цикл подготовки к аудиту информационной безопасности
Получить консультацию
Лицензии ФСТЭК России:
Комплексная подготовка
к аудиторским мероприятиям
Приведение в соответствие
целевому уровню зрелости
Независимое подтверждение
уровня зрелости КБ компании

Что такое методика кибербезопасности Сбера

Методика оценки уровня зрелости кибербезопасности – это подход, разработанный для компаний Группы Сбер с целью оценки и развития системы защиты информации.
Кибербезопасность (КБ)
Методика КБ
Группы Сбер
Безопасная разработка (SSDLC)
Критическая инфраструктура (КИИ)
Персональные данные (ПДн)

Направления оценки по методике Сбера

Как внедрить требования и пройти аудит по методике КБ Сбера

Наша компания оказывает услуги по методике кибербезопасности Сбера по двум ключевым направлениям:
  • Внедрение требований и подготовка к аудиту
    Помогаем выстроить систему кибербезопасности в соответствии с методикой, устранить разрывы и подготовить все необходимые материалы для успешного прохождения аудита.
  • Проведение аудита
    Проводим аудит в качестве независимой компании для подтверждения уровня зрелости кибербезопасности.
    В рамках работ выполняется проверка артефактов и материалов в системе Def.Zone, определяется, какие доказательства наиболее полно подтверждают выполнение требований, а также формируется детальный отчет об оценке уровня зрелости кибербезопасности по форме Сбера.
В зависимости от задач бизнеса мы можем подключиться на любом этапе – от первичной оценки до полного сопровождения и помощи в прохождении аудита.

Как соответствовать требованиям Сбера

Мы помогаем компаниям выстроить систему кибербезопасности в соответствии с требованиями Сбера и обеспечить успешное прохождение самооценки и/или аудита.

Проведение аудита

  • Проведем независимую оценку уровня зрелости Кибербезопасности компании
  • Проверим артефакты и материалы в системе Def.Zone
  • Оценим соответствие требованиям методики Сбера
  • Выявим несоответствия и зоны риска
  • Подготовим отчет об оценке уровня зрелости по форме Сбера
Срок реализации: от 2 недель
Стоимость проекта: от 0.5 млн. рублей

Внедрение требований методики

  • Поможем рассчитать целевой уровень зрелости по методике Сбера (ЦУЗ) - профилирование
  • Проведем оценку текущего уровня зрелости (ТУЗ) и выявим зоны риска
  • Сформируем план мероприятий по достижению ЦУЗ
  • Внедрим необходимые и достаточные организационные и технические меры защиты
  • Выстроим процессы и систему управления кибербезопасностью
  • Подготовим и структурируем артефакты для подтверждения соответствия
Срок реализации: от 1 месяца
Стоимость проекта: от 1 млн. рублей
В результате бизнес получает управляемую систему кибербезопасности, прозрачный контроль уровня защиты, снижение рисков и готовность к проверкам и аудитам со стороны Сбера.

Почему мы

Наши заказчики подтверждают достижение ЦУЗ перед Сбером с первого раза (даже у самых требовательных аудиторов).

В части проведения внешних аудитов по методике кибербезопасности по итогам оценки подрядчиков со стороны Сбера за 2025 год наша компания вошла в топ-3.

Это подтверждает высокий уровень наших компетенций и практической экспертизы в области информационной безопасности, включая реализацию комплексных проектов различной сложности.
Внедрение требований методики

Внедрение и подготовка по методике КБ Сбера

Профилирование
Определение контекста компании и требований к кибербезопасности. Поможем провести профилирование на основе ответов на вопросы о деятельности компании и ее ИТ-среде. Учитывается, например:
  • Обработка персональных данных и ее объем
  • Отнесение компании к объектам КИИ
  • Использование облачных и внешних ИТ-сервисов
  • Наличие интеграций с внешними системами
  • Использование публичных сервисов (сайты, мобильные приложения)
  • Передача ИТ-функций на аутсорсинг
  • Особенности архитектуры (распределенность, доступность сервисов)
Обследование
Комплексная оценка текущего состояния кибербезопасности и уровня соответствия требованиям методики. Поможем выявить разрывы, зоны риска и сформировать план развития. В рамках этапа:
  • Анализ текущего состояния кибербезопасности и формирование требований к развитию
  • Анализ внутренней документации и регламентов
  • Анализ фактического выполнения процессов
  • Анализ применяемых СЗИ
  • Анализ систем автоматизации
  • Приоритизация требований гигиенического уровня (1 и 2 уровни методики)
  • Проведение интервью с ответственными сотрудниками
  • Выявление несоответствий и зон риска
  • Определение разрыва между текущим и целевым уровнем зрелости
Внедрение
Реализация организационных и технических мер для достижения целевого уровня зрелости кибербезопасности. Поможем выстроить процессы, внедрить средства защиты и подготовить компанию к успешному прохождению аудита. В рамках этапа:
  • Организационные меры: разработка и внедрение необходимых организационных мер для достижения целевого уровня зрелости, включая регламентацию процессов и распределение ответственности
  • Разработка и актуализация внутренней документации
  • Настройка СЗИ: внедрение и настройка средств защиты информации (СЗИ), обеспечение их корректного функционирования и соответствия требованиям
  • Инженерно-технические мероприятия: реализация технических мер, включая мониторинг, управление доступом, защиту данных, настройку систем, проведение пентестов и сканирования уязвимостей
  • Автоматизация процессов кибербезопасности
  • Сбор, формирование и подготовка артефактов по каждому требованию
Сопровождение аудита
Комплексная поддержка компании на этапе прохождения самооценки и/или аудита по методике Сбера.
В рамках этапа:
  • Подготовка компании к прохождению самооценки и/или аудита по методике кибербезопасности Сбера
  • Помощь с подготовкой и загрузкой материалов в систему Def.Zone
  • Сопровождение при взаимодействии с аудитором (при проведении внешней проверки)

Практический результат для заказчика

  • Приоритизированный план развития
  • Комплект документов и артефактов, соответствующих требованиям методики
  • Внедренные организационные и технические меры защиты
  • Успешно пройденный аудит

Критерии оценки уровня зрелости КБ согласно методике Группы Сбер

Проведение аудита

Проведение аудитов по методике КБ Сбера

Выступаем в роли независимого аудитора и подтверждаем уровень зрелости кибербезопасности в соответствии с требованиями методики Группы Сбер. В рамках работ проводятся:
Пример результатов оценки
  • Независимая оценка уровня зрелости кибербезопасности компании
  • Проверка артефактов и материалов в системе Def.Zone
  • Оценка соответствия требованиям методики Группы Сбер
  • Выявление несоответствий и рисков
  • Разработка рекомендаций по улучшению
  • Подготовка отчета об оценке уровня зрелости кибербезопасности по шаблонам Сбера
Пример результатов оценки

Практический результат для заказчика

  • Независимое подтверждение соответствия компании требованиям методики КБ

Почему нам можно доверять

  • Мультивендорная экспертиза
    250 + сертифицированных инженеров в команде
  • Более 210 кейсов по комплаенсу
    В ритейле, промышленности, финансах, телекоме, ИТ-компаниях и не только
    Наши специалисты имеют международные сертификаты: CISA, CRISC, CISSP, CISM, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer, ISO 22301 Lead Auditor, ISO 27001, 20000, 22301 Tutor
  • Пентестеры Infosecurity входят в топ-10 России
    Наши специалисты имею ключевые сертификаты: TCM Security Practical Ethical Hackin, TCM Security Practical Web Application Security & Testing, TSARKA – Web Application Penetration Testing, OSCP, HWSP, eWPTXv2, eWPTv1, OSCP, OSCP+, OSWP, eMAPT, eCCPTv2, eCPTX_v2, CAP, API Academy, CRTP, CRTO, eCPTX, KLCP, OSWE, OSWA, CWEE
  • Повысили осведомленность более 20 000 человек
    Команда Awareness Infosecurity состоит из инженеров, аналитиков, консультантов, методистов, разработчиков, дизайнеров и пентестеров, которые работают над созданием уникальных материалов
  • Более 500 брендов под нашей защитой
    В ритейле, финансах, телекоме, строительстве, промышленности, и не только

Бесплатная консультация

У Вас остались вопросы?

Оставьте заявку и мы свяжемся с вами в ближайшее время.

Получать от нас письма
Полезные материалы и эксклюзивные предложения

Новости и события

    FAQ