Аудит ИБ систем, используемых банком
(соответствие ЦБ, SWIFT)
Сканирования инфраструктуры банка на защищённость
Артефакты проведённых контролей, план действий по устранению выявленных уязвимостей
Аудиты по направлениям требований ЦБ
Информация о проблемных областях и зонах для проактивной защиты
Аудиты по:
В рамках услуги банку предоставляются:
парольной защите
антивирусной защите
обеспечению непрерывности управлению доступами
другое
Перечень уязвимых и требующих изменений ИТ-компонент в инфраструктуре банка с приоритетами по внесению изменений (по найденным уязвимостям)
(ГОСТ Р 57580, 719-П, 683-П, 747-П)
Карта действий по рекомендуемым изменениям
в ИТ-инфраструктуре
Как это работает?
Аудит на соответствие требованиям SWIFT CSP
Независимая оценка соответствия требованиям ГОСТ Р 57 580 «Безопасность финансовых операций» с приоритезацией рекомендаций по устранению несоответствий
  1. Определяются цели проведения аудита (независимая оценка на соответствие требованиям ЦБ, оценка уровня защиты)
  2. Готовится скоуп аудита
  3. Готовится опросник для проведения аудита + согласуется список респондентов
  4. Проводится сбор сведений и артефактов
  5. Выполняется оценка соответствия, определение уровня защищенности
  6. Формируется отчет с оценкой соответствия, а также список рекомендаций (если требуется)
Независимое документальное подтверждение соответствия требованиям SWIFT, которое можно предъявить представителям компании
Аудит ИБ систем, используемых банком
(соответствие ЦБ, SWIFT)
  • Сканирования инфраструктуры банка на защищённость
  • Аудиты по направлениям требований ЦБ (ГОСТ Р 57 580, 719-П, 683-П, 747-П)
  • Аудит на соответствие требованиям SWIFT CSP
  • Аудиты по:
  • парольной защите
  • антивирусной защите
  • обеспечению непрерывности управлению доступами
  • другое
В рамках услуги банку предоставляются:
Как это работает?
  • Артефакты проведённых контролей, план действий по устранению выявленных уязвимостей
  • Информация о проблемных областях и зонах для проактивной защиты
  • Перечень уязвимых и требующих изменений ИТ-компонент в инфраструктуре банка с приоритетами по внесению изменений (по найденным уязвимостям)
  • Карта действий по рекомендуемым изменениям в ИТ-инфраструктуре
  • Независимая оценка соответствия требованиям ГОСТ Р 57 580 «Безопасность финансовых операций» с приоритезацией рекомендаций по устранению несоответствий
  • Независимое документальное подтверждение соответствия требованиям SWIFT, которое можно предъявить представителям компании
  1. Определяются цели проведения аудита (независимая оценка на соответствие требованиям ЦБ, оценка уровня защиты)
  2. Готовится скоуп аудита
  3. Готовится опросник для проведения аудита + согласуется список респондентов
  4. Проводится сбор сведений и артефактов
  5. Выполняется оценка соответствия, определение уровня защищенности
  6. Формируется отчет с оценкой соответствия, а также список рекомендаций (если требуется)