Оценка соответствия ГОСТ Р 57580
Проводим оценку защиты информации по ГОСТ Р 57580 для банков и некредитных финансовых организаций — от предварительного GAP-анализа до итогового отчёта для Банка России.
Кому это нужно
- Банкам — по положениям Банка России 851-П, 850-П и 716-П, а участникам платформы цифрового рубля — 833-П.
- Некредитным финансовым организациям — страховым, брокерам, МФО, НПФ и другим — по положениям 757-П и 779-П.
- Участникам переводов денежных средств — по положению 821-П, пришедшему на смену 719-П.
Требуемый уровень защиты и периодичность оценки зависят от вида организации — сориентируем на бесплатной консультации.
Как мы работаем
Оцениваем текущее состояние, считаем предварительный уровень соответствия, отдаём план устранения несоответствий с приоритетами.
Помогаем закрыть разрывы: дорабатываем документы и процессы, внедряем недостающие технические меры.
Проводим оценку по методике ГОСТ Р 57580.2 и готовим отчёт в формате, принимаемом Банком России.
Что вы получите
- Отчёт об оценке соответствия с расчётом оценки по каждому процессу ГОСТ Р 57580.1.
- План устранения несоответствий с приоритетами и оценкой трудозатрат.
- Комплект документов по защите информации, требуемых положениями Банка России.
Сроки и стоимость
Комплексный проект рассчитывается индивидуально и выходит дешевле трёх отдельных договоров. Единым проектом с оценкой выгодно провести анализ уязвимостей по ОУД 4 — команда уже погружена в вашу инфраструктуру.
Почему Oreol Security
Лицензии ФСТЭК и ФСБ России работаем с конфиденциальной информацией и криптографией легально.
16 лет в информационной безопасности, 200+ проектов: банки, промышленность, энергетика, госсектор.
Своя команда из 30+ специалистов — не перепродаём чужие услуги.
Отчёты, которые можно применять: конкретные шаги, приоритеты и перепроверка после исправлений.
Частые вопросы
Ваша оценка будет принята регулятором?
Можно ли у одной компании и готовиться, и проходить итоговую оценку?
У вас есть опыт именно с банками?
Связанные услуги
Тестирование на проникновение
Проверяем, сможет ли злоумышленник попасть в инфраструктуру: внешний и внутренний пентест, социальная инженерия.
Комплексный аудит ИБ
Взгляд шире пентеста: документы, процессы и люди, с приоритетами, что делать в первую очередь.
Приведение в соответствие 152-ФЗ
Аудит обработки персональных данных, полный пакет документов, техническая защита и уведомление Роскомнадзора.
Расскажите о задаче
Опишите задачу в двух словах — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня. При необходимости подпишем NDA.
Успешно!
Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.