Подготовка отчетности по ИБ для некредитной финансовой организации
Задача
Подготовить комплексную отчетность по информационной безопасности (ИБ) в соответствии с требованиями Банка России и ГОСТ Р 57580.1-2017 для некредитной финансовой организации.
Срок
2 месяца
Сфера заказчика
Финансовая отрасль (некредитная финансовая организация)
Что сделали
- Провели детальный анализ информационных потоков в рамках бизнес- и технологических процессов клиента на основе приложений к Положению Банка России № 779-П и стандартов ГОСТ Р 57580.3 и ГОСТ Р 57580.4;
- Оценили основные функциональные подсистемы информационной безопасности, включая методы и средства защиты информации, применяемые в инфраструктуре клиента;
- Изучили внутренние организационно-распорядительные документы, регламентирующие управление ИБ, должностные инструкции сотрудников и сопутствующую документацию;
- Подтвердили соответствие текущего уровня защиты информации требованиям ГОСТ Р 57580.1-2017 для систем, подлежащих защите по требованиям Банка России;
- Составили карту потоков данных с указанием технологических мер защиты на каждом технологическом участке обработки защищаемой информации;
- Провели оценку выполнения требований к технологическим мерам защиты информации и прикладному программному обеспечению автоматизированных систем и приложений по методологии 8-МР, выявив и классифицировав ключевые угрозы для информационных активов.
Результат работы
Благодаря выполненным мероприятиям клиент:
- Подготовил и предоставил Банку России исчерпывающую и корректную отчетность по информационной безопасности, соответствующую нормативным требованиям;
- Получил наглядную и системную модель информационных потоков в рамках бизнес- и технологических процессов, что позволило лучше контролировать и управлять безопасностью защищаемой информации;
- Успешно прошел аудит Банка России, подтвердив тем самым корректность реализации всех необходимых требований по ИБ;
- Существенно повысил уровень доверия со стороны регулятора и партнеров, укрепив репутацию надежного и ответственного финансового игрока.
После реализации проекта клиент получил прозрачную систему управления информационной безопасностью, которая не только соответствует строгим требованиям регулятора, но и обеспечивает эффективную защиту критически важных данных. Это значительно снижает риски штрафов и репутационных потерь, а также облегчает прохождение будущих проверок и аудитов.
Наши специалисты ответят на любой интересующий вопрос