Поможем получить статус финансовой платформы.
Приведем бизнес-процессы и ИТ-инфраструктуру в соответствие с 742-П.
Поможем получить статус финансовой платформы.
Приведем бизнес-процессы и ИТ-инфраструктуру в соответствие с 742-П.

ITG Security проводит оценку соответствия требованиями Положения Банка России № 742-П. В ходе оценки проверим вашу ИТ-инфраструктуру, процессы информационной безопасности и используемые средства защиты.
По итогам оценки вы получаете рекомендации по совершенствованию системы защиты информации и отчет по форме регулятора.
Компаниям, которые хотят получить статус оператора финансовой платформы.
ITG Security проводит оценку соответствия требованиями Положения Банка России № 742-П. В ходе оценки проверим вашу ИТ-инфраструктуру, процессы информационной безопасности и используемые средства защиты.
По итогам оценки вы получаете рекомендации по совершенствованию системы защиты информации и отчет по форме регулятора.
Компаниям, которые хотят получить статус оператора финансовой платформы.
При необходимости выезжаем на площадку, чтобы глубже понять бизнес и выявить реальные риски.

Становимся доверенным партнером по ИБ, а не разовым подрядчиком.
Объединяем опыт различных ИБ направлений и ИТ: пентесты, мониторинг инцидентов, внедрение любых СЗИ
Помогаем внедрить изменения до результата и перепроверить на соответствие требованиям 742-П и ГОСТ Р 57580
При необходимости выезжаем на площадку, чтобы глубже понять бизнес и выявить реальные риски.

Становимся доверенным партнером по ИБ, а не разовым подрядчиком.
Объединяем опыт различных ИБ направлений и ИТ: пентесты, мониторинг инцидентов, внедрение любых СЗИ
Помогаем внедрить изменения до результата и перепроверить на соответствие требованиям 742-П и ГОСТ Р 57580
Оцениваем системы контроля доступа к ИС, порядок обработки инцидентов безопасности, механизмы управления изменениями и операционными рисками, а также процессы поддержки жизненного цикла ИТ-компонентов.

Анализируем эффективность защиты от вредоностного ПО, безопасность виртуализированных сред и сетевого периметра организации.

Проверяем готовность к обеспечению операционной устойчивости, уровень информированности персонала о текущих киберрисках и работу систем предотвращения утечек данных (DLP).

Оцениваем механизмы обеспечения целостности и защиты чувствительных данных на всех этапах их обработки.

Проверяем процессы регистрации, анализа и реагирования на инциденты информационной безопасности в режиме реального времени.

Формируем приоритетный план устранения выявленных нарушений. Консультируем по выбору средств защиты.
Помогаем в заполнении отчетности по форме №0409071 для предоставления в Банк России.
Полный анализ вашей ИТ-инфраструктуры и процессов ИБ, составленный по требованиям 742‑П.
Сопровождение в процессе оказания услуги и после завершения аудита.
Формируем приоритетный план устранения выявленных нарушений. Консультируем по выбору средств защиты.
Помогаем в заполнении отчетности по форме №0409071 для предоставления в Банк России.
Полный анализ вашей ИТ-инфраструктуры и процессов ИБ, составленный по требованиям 742‑П.
Сопровождение в процессе оказания услуги и после завершения аудита.
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов
Лицензия ФСБ на разработку, производство и распространение криптографических средств, защищённых ИС и телекоммуникационных систем.
Виды работ по ч. 2 ст. 12 ФЗ «О лицензировании отдельных видов деятельности»: пп. 12, 13, 14, 15, 20, 21, 22, 23, 24.

Лицензия ФСТЭК на техническую защиту конфиденциальной информации позволяет ITG Security оказывать услуги по:

Проверяются автоматизированные системы, конфигурация серверов и оборудования, средства защиты информации. Оцениваются процессы обработки платежей и внутренняя нормативная документация по информационной безопасности и соблюдение организационных мер защиты.
Вы получите отчет о состоянии ИТ-инфраструктуры по форме п. 8 ГОСТ Р 57580.2-2018, расчет итогового показателя соответствия (R), рекомендации по устранению несоответствий, помощь в заполнении отчетности по форме № 0409071.
Самостоятельная оценка возможна, но для этого потребуется наличие в штате специалистов, обладающих необходимым уровнем компетенции по информационной безопасности, глубокое знание нормативно-правовых актов и опыт подготовки отчетов по форме регулятора. Ошибки в отчете могут привести к отказу ЦБ во включении в реестр ОФП. Тем не мнение финальный отчет об оценки должен быть выполнен компанией - лицензиатом ФСТЭК РФ.
Оценка обязательна для всех юридических лиц (в форме акционерного общества), которые планируют получить статус оператора финансовой платформы и войти в реестр Банка России. Без отчета о соответствии требованиям 742-П регулятор отклонит заявку на включение в реестр ОФП.
Необходимый уровень защиты информации определяется организацией самостоятельно, но не ниже минимального уровня.
При обычной оценке соответствия весь процесс занимает от 10 до 30 дней: 2-10 дней на выездное обследование и до 20 дней на подготовку отчета. При оценке с предварительным аудитом срок увеличивается, так как добавляется этап устранения несоответствий и повторной проверки.
Обычная оценка подходит компаниям с уже готовой системой ИБ. Проводится одна проверка и сразу готовится итоговый отчет.
Оценка с предаудитом включает предварительную проверку, список рекомендаций по улучшению, время на доработку несоответствий и финальную проверку с подготовкой отчета для Банка России.
Это итоговый показатель уровня оценки соответствия, который рассчитывается на основе проверки выполнения всех требований ГОСТ Р 57580 и включается в отчет для Банка России.
Да, проводится выездное обследование продолжительностью от 2 до 10 дней. Во время визита аудиторы проводят интервью с сотрудниками, проверяют настройки систем, изучают документацию и собирают свидетельства для оценки.
При обычной оценке вы получите устные рекомендации и итоговый отчет с текущим уровнем соответствия. При оценке с предаудитом вам предоставят подробный список несоответствий, рекомендации по их устранению, время на доработку, а после — проведут финальную проверку и подготовят отчет.
Отчет готовится для однократной подачи в Банк России при получении статуса ОФП. После включения в реестр оператор обязан постоянно поддерживать требуемый уровень защиты информации согласно требованиям регулятора.
