Внедрение требований по защите информации ГОСТ 57580.1
Кредитные и некредитные финансовые организации, а также операторы и участники платежных систем, согласно требованиям Банка России, обязаны соответствовать требованиям Национального стандарта Российской Федерации ГОСТ Р 57580.1 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций».Положения № 683-П, 821-П, 802-П, 757-П Банка России и приказ Минцифры № 730 обязывают финансовые организации обеспечить информационную безопасность в соответствии с требованиями ГОСТ Р 57580.1. Во внедрении требований стандарта заинтересованы также поставщики облачных сервисов для финансовых организаций.
Требования ГОСТ Р 57580.1 относятся к следующим организациям:
- Кредитные финансовые организации (683-П, 821-П, 802-П)
- Некредитные финансовые организации (757-П)
- Операторы и участники платежных систем и пр. (821-П, 757-П)
- Поставщики облачных сервисов для финансовой организации
Для выполнения требований Стандарта необходимо не только спланировать и реализовать меры защиты информации, но и постоянно совершенствовать свою систему информационной безопасности.
Стандарт предусматривает три уровня защиты информации: минимальный (3), стандартный (2) и усиленный (1), соответствие которым необходимо подтверждать в рамках регулярной оценки с привлечением внешнего аудитора в сроки, установленные положениями. Для проверки соответствия требованиям ГОСТ Р 57580.1 применяется национальный стандарт ГОСТ Р 57580.2, в котором описана методика проведения оценки соответствия.
Приведение к соответствию требованиям ГОСТ Р 57580.1 позволяет не только выполнить требования регулятора, но и обеспечить непрерывность бизнеса и повысить реальную защищенность процессов финансовых организаций. Достигается это за счет применения количественной и качественной оценки уровня соответствия, помогающей наглядно представить каким аспектам ИБ необходимо уделить внимание. Данная оценка может стать основой для комплексного подхода к выстраиванию системы защиты информации и системы управления рисками ИБ.
При внедрении требований стандарта ГОСТ Р 57580.1 решаются задачи по формированию подходов к оценке эффективности деятельности службы ИБ и составления планов модернизации ИТ- и ИБ-инфраструктур и информационных систем, обеспечивающих бизнес-процессы организации.
Консультанты AKTIV.CONSULTING окажут поддержку при внедрении организационных и технических мер, содержащихся в стандарте, а также проведут обязательную оценку соответствия требованиям ГОСТ Р 57580.1.
Услуга по внедрению требований стандарта ГОСТ Р 57580.1 состоит из модулей, которые могут быть реализованы как в комплексе, так и отдельно.
Аудит
- Сбор и анализ организационно-распределительной документации
- Анализ процессов обеспечения безопасности и ИТ-инфраструктуры
- Предварительная оценка соответствия требованиям стандарта
Внедрение требований стандарта
- Разработка комплекта документации, регламентирующей подходы к обеспечению защиты информации в организации
- Внедрение процессов согласно разработанной документации
- Сопровождение при внедрении технических мер
Обязательная оценка соответствия
- Анализ бизнес-процессов и внутренней нормативной документации организации
- Проведение интервью и анкетирования с ответственными сотрудниками
- Обследование конфигурации объектов ИТ-инфраструктуры и средств защиты информации
- Сбор и оформление свидетельств соответствия ГОСТ Р 57580.1
пожалуйста, форму
и мы с вами свяжемся
маркетинговых материалов
Услуги
консультацию Полноценная бесплатная консультация с целью определения общего плана
действий и дальнейших шагов.