Внедрение требований по защите информации ГОСТ 57580.1

Кредитные и некредитные финансовые организации, а также операторы и участники платежных систем, согласно требованиям Банка России, обязаны соответствовать требованиям Национального стандарта Российской Федерации ГОСТ Р 57580.1 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций».
Подробнее об услуге

Положения № 683-П, 821-П, 802-П, 757-П Банка России и приказ Минцифры № 730 обязывают финансовые организации обеспечить информационную безопасность в соответствии с требованиями ГОСТ Р 57580.1. Во внедрении требований стандарта заинтересованы также поставщики облачных сервисов для финансовых организаций.

Требования ГОСТ Р 57580.1 относятся к следующим организациям:

  • Кредитные финансовые организации (683-П, 821-П, 802-П)
  • Некредитные финансовые организации (757-П)
  • Операторы и участники платежных систем и пр. (821-П, 757-П)
  • Поставщики облачных сервисов для финансовой организации

Для выполнения требований Стандарта необходимо не только спланировать и реализовать меры защиты информации, но и постоянно совершенствовать свою систему информационной безопасности.

Стандарт предусматривает три уровня защиты информации: минимальный (3), стандартный (2) и усиленный (1), соответствие которым необходимо подтверждать в рамках регулярной оценки с привлечением внешнего аудитора в сроки, установленные положениями. Для проверки соответствия требованиям ГОСТ Р 57580.1 применяется национальный стандарт ГОСТ Р 57580.2, в котором описана методика проведения оценки соответствия.

Приведение к соответствию требованиям ГОСТ Р 57580.1 позволяет не только выполнить требования регулятора, но и обеспечить непрерывность бизнеса и повысить реальную защищенность процессов финансовых организаций. Достигается это за счет применения количественной и качественной оценки уровня соответствия, помогающей наглядно представить каким аспектам ИБ необходимо уделить внимание. Данная оценка может стать основой для комплексного подхода к выстраиванию системы защиты информации и системы управления рисками ИБ.

При внедрении требований стандарта ГОСТ Р 57580.1 решаются задачи по формированию подходов к оценке эффективности деятельности службы ИБ и составления планов модернизации ИТ- и ИБ-инфраструктур и информационных систем, обеспечивающих бизнес-процессы организации.

Консультанты AKTIV.CONSULTING окажут поддержку при внедрении организационных и технических мер, содержащихся в стандарте, а также проведут обязательную оценку соответствия требованиям ГОСТ Р 57580.1.

Модули

Услуга по внедрению требований стандарта ГОСТ Р 57580.1 состоит из модулей, которые могут быть реализованы как в комплексе, так и отдельно.

01 модуль
Может реализовываться самостоятельно
Аудит
  • Сбор и анализ организационно-распределительной документации
  • Анализ процессов обеспечения безопасности и ИТ-инфраструктуры
  • Предварительная оценка соответствия требованиям стандарта
Результат - отчет и рекомендаций по приведению к соответствию требованиям стандарта.
дополнительные опции
Реализуется дополнительно к модулю 1
02 модуль
Реализуется только после модуля 1 и дорожной карты
Внедрение требований стандарта
  • Разработка комплекта документации, регламентирующей подходы к обеспечению защиты информации в организации
  • Внедрение процессов согласно разработанной документации
  • Сопровождение при внедрении технических мер
Результат - внедренные требования по защите информации в соответствии с ГОСТ Р 57580.1.
03 модуль
Может реализовываться самостоятельно
Обязательная оценка соответствия
  • Анализ бизнес-процессов и внутренней нормативной документации организации
  • Проведение интервью и анкетирования с ответственными сотрудниками
  • Обследование конфигурации объектов ИТ-инфраструктуры и средств защиты информации
  • Сбор и оформление свидетельств соответствия ГОСТ Р 57580.1
Результат - отчет согласно установленной формы, содержащий итоговые числовые оценки соответствия и рекомендации.
дополнительные опции
Может реализовываться самостоятельно
Дополнительные материалы
Законопроект о регулировании аутсорсинга ИТ в финансовых организациях. Кого может коснуться?
Александр Моисеев
Уральский форум 2024 глазами участника
Анастасия Харыбина
Регуляторные нововведения в ИБ-отрасли в 2024 году
Алексей Филиппов

Листовки

Консалтинг по ИБ для ФО
Скачать
Заполните,
пожалуйста, форму

и мы с вами свяжемся
Заявка на получение
маркетинговых материалов

Услуги

Все услуги
Закажите дегустационную
консультацию
Полноценная бесплатная консультация с целью определения общего плана
действий и дальнейших шагов.
Если у Вас остались вопросы,
свяжитесь с нами
Заполните,
пожалуйста, форму

и мы с вами свяжемся

Спасибо,

ваша подписка

оформлена.
Назад
Спасибо, что обратились

к нам. В ближайшее время

мы с вами свяжемся.
Назад
Спасибо за ваш интерес.

Мы будем оповещать вас

о встречах дискуссионного клуба.
Назад
Заявка
на дегустационную

консультацию