Оценим систему управления операционным риском ИБ и ИТ, выявим несоответствия 716-П и подготовим план корректирующих действий, учитывающих особенности вашего бизнеса.
Оценим систему управления операционным риском ИБ и ИТ, выявим несоответствия 716-П и подготовим план корректирующих действий, учитывающих особенности вашего бизнеса.

требует от банков выстроить систему управления рисками в сфере информационных технологий и информационной безопасности.
Банки обязаны постоянно заниматься управлением рисками: искать угрозы, оценивать, насколько сильно они могут ударить по бизнесу, заранее продумывать меры защиты и всё время следить за ситуацией.
Проверим функционирование системы информационной безопасности в целях управления риском информационной безопасности, в том числе:
Проверим функционирование системы управления риском информационных систем (ИС), в том числе:
Проанализируем какие функции, операции, услуги, процессы и (или) этапы процессов, передаются на аутсорсинг третьим лица. Проверим элементы управления риском аутсорсинга в Компании:
Формируем реестр несоответствий, составляем приоритетный план устранения выявленных нарушений.
Формируем отчет с результатами проверки, выявленными несоответствиями и практическими рекомендациями по их устранению.
При необходимости выезжаем на площадку, чтобы глубже понять бизнес и выявить реальные риски.

Становимся доверенным партнером по ИБ, а не разовым подрядчиком.
Предварительный сбор данных. Изучаем бизнес-процессы компании, модель угроз и внутреннюю нормативную базу. Формируем границы работ в части ИБ и ИТ-рисков.
Анализируем корректность и полноту реализации процессов управления рисками ИТ и ИБ, проводим интервьюирование персонала.
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Лицензия ФСБ на разработку, производство и распространение криптографических средств, защищённых ИС и телекоммуникационных систем.
Виды работ по ч. 2 ст. 12 ФЗ «О лицензировании отдельных видов деятельности»: пп. 12, 13, 14, 15, 20, 21, 22, 23, 24.

Лицензия ФСТЭК на техническую защиту конфиденциальной информации позволяет ITG Security оказывать услуги по:

Оценка соответствия требованиям Положения Банка России № 716-П необходима всем кредитным организациям и организациям банковских групп.
Положение Банка России № 716-П регламентирует управление операционным риском. Оно описывает, как выявлять, классифицировать, оценивать и контролировать риски, способные привести к убыткам из-за сбоев в процессах, ошибок сотрудников, проблем с ИТ-системами или действиями третьих лиц.
Положение Банка России № 779-П регулирует непрерывность финансовых услуг, требуя определения допустимого времени простоя или ухудшения технологических процессов.
В ходе проведения оценки соответствия проверяются процессы управления риском информационной безопасности, риском информационных систем, риском аутсорсинга (в рамках ИТ, ИБ).
По итогам оценки формируем отчет, реестр несоответствий с практическими рекомендациями по их устранению, составляем приоритетный план устранения выявленных нарушений.
Да. После проведения оценки помогаем с доработкой документов, формированием плана устранения несоответствий, консультируем по устранению выявленных нарушений.

требует от банков выстроить систему управления рисками в сфере информационных технологий и информационной безопасности.
Банки обязаны постоянно заниматься управлением рисками: искать угрозы, оценивать, насколько сильно они могут ударить по бизнесу, заранее продумывать меры защиты и всё время следить за ситуацией.
Осуществляем консультативную поддержку как во время аудита, так и после.
Формируем реестр несоответствий, составляем приоритетный план устранения выявленных нарушений.
Формируем отчет с результатами проверки, выявленными несоответствиями и практическими рекомендациями по их устранению.
Осуществляем консультативную поддержку как во время аудита, так и после.
Объединяем опыт различных ИБ направлений и ИТ: пентесты, мониторинг инцидентов, внедрение любых СЗИ
Помогаем внедрить изменения до результата и перепроверить на соответствие требованиям 757-П и ГОСТ Р 57580
При необходимости выезжаем на площадку, чтобы глубже понять бизнес и выявить реальные риски.

Становимся доверенным партнером по ИБ, а не разовым подрядчиком.
Анализируем данные, собранные во время активной фазы. Оцениваем, насколько текущее состояние системы управления рисками ИТ и ИБ соответствует требованиям 716‑П. Разработка детальных рекомендаций.
Подготавливаем отчет, формируем реестр нарушений.
Предварительный сбор данных. Изучаем бизнес-процессы компании, модель угроз и внутреннюю нормативную базу. Формируем границы работ в части ИБ и ИТ-рисков.
Анализируем корректность и полноту реализации процессов управления рисками ИТ и ИБ, проводим интервьюирование персонала.
Анализируем данные, собранные во время активной фазы. Оцениваем, насколько текущее состояние системы управления рисками ИТ и ИБ соответствует требованиям 716‑П. Разработка детальных рекомендаций.
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Объединяем опыт различных ИБ направлений и ИТ: пентесты, мониторинг инцидентов, внедрение любых СЗИ
Помогаем внедрить изменения до результата и перепроверить на соответствие требованиям 757-П и ГОСТ Р 57580
Подготавливаем отчет, формируем реестр нарушений.
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов