Методология и комплаенс
В данную категория входят услуги, связанные с организационно-правовыми аспектами систем менеджмента ИТ и ИБ. Это направление ассоциируется с вопросами управления и "бумажной" безопасностью, требует проведения интервью с сотрудниками и наблюдений, анализа внутренний нормативной документации и зачастую не подразумевает фактического взаимодействия с системами и инфраструктурой клиентов
- 152-ФЗ и ПДн —
- 187-ФЗ и КИИ —
- Положение Банка России №683-П —
- Положение Банка России №821-П —
- Положение Банка России №757-П —
- Положение Банка России №802-П —
- ОУД4 (ГОСТ Р 15408-3 и Профиль защиты Банка России) —
- Семейство стандартов ГОСТ Р 57580 —
- SWIFT CSCF —
- Оценка соответствия ISO 27x —
- Оценка соответствия PCI DSS 4 —
- Иные стандарты и лучшие практики (NIST, CIS, ISO и т.д.)
- Анализ и оценка рисков по собственной методологии —
- Моделирование угроз по методикам ФСТЭК России и ФСБ России —
- Обеспечение операционной надежности для КО или НФО (779-П или 787-П) —
- Управление операционными рисками кредитных организаций (716-П) —
- Иные практики (включая использование собственной методологии клиента)
от 490 000 руб