Оценка соответствия требованиям Положения № 683-П

Положение Банка России № 683-П устанавливает требования к обеспечению защиты информации в целях противодействия осуществлению переводов денежных средств без согласия клиента.

В состав мер защиты информации, регламентируемых Положением, входят:

  • меры защиты информации для объектов информационной инфраструктуры (по требованиям ГОСТ Р 57580.1 – 2017);
  • технологические меры защиты информации процессов обработки информации;
  • меры, связанные с обеспечением целостности и достоверности электронных сообщений;
  • меры, направленные на безопасность банковского программного обеспечения (оценка соответствия ОУД 4).

Зачем проводится оценка соответствия?

Оценка соответствия проводится для:

  • определения текущего состояния информационной безопасности организации;

  • определения соответствия требуемому уровню защиты информации;

  • выполнения требований регулятора;

  • формирования отчетности для Банка России по обеспечению необходимого уровня соответствия требованиям ГОСТ Р 57580.1.

  • контроля реализации требований Положения №683-П;

  • формирования запрашиваемой Банком России отчетности по реализации требований Положения № 683-П.

Состав работ:

  • оценка соответствия требованиям стандарта ГОСТ Р 57580.1
  • оценка реализации технологических мер защиты информации процессов обработки информации;
  • оценка реализации мер, связанных с применением СКЗИ.

Требования Положения распространяются на кредитные организации.

Этапы работ

Подготовительный этап

  • запрос и анализ первичных документов;

  • определение неоцениваемых мер защиты информации;

  • определение необходимых свидетельств.

Работа на объекте

  • документальная проверка;

  • опрос уполномоченных сотрудников;

  • наблюдение за практической реализацией деятельности.

Оформление результатов работ

  • составление отчета о результатах работ по оценке соответствия;

  • разработка рекомендаций.

Результаты оказания услуги

Результатами оценки соответствия (аудита ИБ) являются два отчета.

Отчет по реализации требований Положения №683-П включает в себя:

  • определение области оценки соответствия ЗИ;

  • результаты оценки выполнения:

  • требований технологических мер;

  • требований по обеспечению целостности и достоверности электронных сообщений;

  • выводы, обобщающие эти результаты;

  • рекомендации по совершенствованию деятельности в области обеспечения ИБ, направленные на выполнение требований Положения Банка России №683-П.

Отчет по результатам оценки соответствия требованиям ГОСТ Р 57580.1 формируется в соответствии с требованиями, установленными ГОСТ Р 57580.2. Отчет включает в себя описание целей и этапов проведения аудита, определение области оценки соответствия ЗИ, используемых методов получения свидетельств, оценки выполнения мер защиты информации, выводы, обобщающие эти результаты и содержащие оценку уровня защищенности АС, а также рекомендации по совершенствованию деятельности в области обеспечения ИБ, направленные на достижение требуемого уровня защиты информации.

Дополнительные услуги

Актуализация и разработка внутренних документов организации в области обеспечения защиты информации.



Реализованные проекты
Анализ защищённости периметра «Московской биржи»
Московская биржа — крупнейший российский биржевой холдинг. Московская биржа является организатором торгов акциями, облигациями, производными инструментами, валютой, инструментами денежного рынка, драгоценными металлами и зерном.
Оценка выполнения требований 382-П МТИ Банком
МТИ Банк работает на Российском рынке банковских услуг с 1990 года и на сегодняшний день является универсальным кредитно-финансовым учреждением. МТИ Банк предоставляет широкий перечень услуг для корпоративных клиентов всех уровней, уделяя особое внимание кредитованию малого и среднего бизнеса, предлагая банковские продукты и услуги для широкой аудитории, с учетом потребностей и пожеланий клиентов.
Анализ исходного кода для Московской биржи
Московская биржа — крупнейший российский биржевой холдинг. Московская биржа является организатором торгов акциями, облигациями, производными инструментами, валютой, инструментами денежного рынка, драгоценными металлами и зерном.
Оценка соответствия МТС-Банка нормативным требованиям Банка России
В апреле – августе 2018 года рабочая группа сотрудников «Перспективного мониторинга» выполнила ряд работ, направленных на обеспечение выполнения требований нормативных документов Банка России в ПАО «МТС-Банк».