Приведем бизнес-процессы и ИТ-инфраструктуру в соответствие с 802-П
Приведем бизнес-процессы и ИТ-инфраструктуру в соответствие с 802-П

Формируем реестр несоответствий, составляем приоритетный план устранения выявленных нарушений. Консультируем по выбору средств защиты.
Формируем отчет с результатами проверки, выявленными несоответствиями и практическими рекомендациями по их устранению.
Определяем, какие требования 802-П применимы именно к вашей организации с учётом роли участника платежной системы Банка России, уровня защиты информации.
Анализируем внутренние документы, регламентирующие выполнение процессов (направлений) защиты информации:
Оцениваем, как реализованы меры защиты: криптографическая защита, защита при передаче данных, контроль целостности и подлинности, управление доступом, защита сетевой инфраструктуры, защита от вредоносного кода, предотвращение утечек, защита среды виртуализации, защита при удалённом доступе, управление инцидентами.
Проверяем размещаются ли объекты информационной инфраструктуры в выделенных (отдельных) сегментах или группах сегментов вычислительных сетей. Поддерживается ли изолированный контур для защиты данных.
Проводим оценку соответствия необходимому уровню защиты информации, установленному Положением 802-П. Проверяем все процессы ГОСТ Р 57580 согласно 7 разделу (выбор меры), 8 разделу (СМИБ) и 9 разделу (управление жизненным циклом).
При необходимости выезжаем на площадку, чтобы глубже понять бизнес и выявить реальные риски.

Становимся доверенным партнером по ИБ, а не разовым подрядчиком.
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Лицензия ФСБ на разработку, производство и распространение криптографических средств, защищённых ИС и телекоммуникационных систем.
Виды работ по ч. 2 ст. 12 ФЗ «О лицензировании отдельных видов деятельности»: пп. 12, 13, 14, 15, 20, 21, 22, 23, 24.

Лицензия ФСТЭК на техническую защиту конфиденциальной информации позволяет ITG Security оказывать услуги по:

Требования 802-П распространяются на прямых участников платежной системы Банка России, операционный центр, платежный клиринговый центр другой платежной системы при предоставлении операционных услуг и услуг платежного клиринга при переводе денежных средств с использованием сервиса быстрых платежей и операторов услуг информационного обмена при предоставлении участникам обмена услуг информационного обмена при осуществлении переводов денежных средств с использованием сервиса быстрых платежей.
Положение Банка России № 802-П устанавливает требования к защите информации в платёжной системе Банка России Банка России. Положение Банка России № 821-П устанавливает требования к защите переводов денежных средств.
| Критерий | Положение № 802-П | Положение № 821-П |
| Сфера деятельности | Требования к защите информации в платёжной системе Банка России | Требования к защите информации при осуществлении переводов денежных средств |
| На кого распространяется | Прямые участники платёжной системы Банка России, ОПКЦ СБП и ОУИО СБП | Операторы по переводу денежных средств, банковские платежные агенты (субагенты), операторы услуг информационного обмена, операторы услуг платежной инфраструктуры, операторы электронных платформ в целях реализации требований к обеспечению защиты информации при осуществлении переводов денежных средств |
| Фокус требований | Акцент на инфраструктуре: выделение объектов информационной инфраструктуры в отдельные сегменты, правила формирования и контроля электронных сообщений; требования к криптографической защите. | Технологический фокус: защита на всех этапах (идентификация, аутентификация, авторизация клиента; приём и передача электронных сообщений; действия работников с защищаемой информацией); требования к регистрации событий; использование усиленной электронной подписи; требования к ПО (сертификация или оценка уровня доверия). |
802-П устанавливает обязанность применять меры защиты информации, посредством выполнения которых обеспечивается реализация уровней, предусмотренных пунктом 6.7 раздела 6 национального стандарта Российской Федерации ГОСТ Р 57580.1-2017.
В ходе проведения оценки соответствия проверяются выполнение организационных и технических мер, сегментации инфраструктуры, процессы взаимодействие с Банком России.
По итогам оценки формируем отчет, реестр несоответствий с практическими рекомендациями по их устранению, составляем приоритетный план устранения выявленных нарушений.
Да, по итогам аудита формируем реестр несоответствий с практическими рекомендациями по их устранению, составляем приоритетный план устранения выявленных нарушений.

Операционный центр, платежный клиринговый центр другой платежной системы при предоставлении операционных услуг и услуг платежного клиринга при переводе денежных средств с использованием сервиса быстрых платежей (ОПКЦ СБП).
Оператор услуг информационного обмена при предоставлении участникам обмена услуг информационного обмена при осуществлении переводов денежных средств с использованием сервиса быстрых платежей (ОУИО СБП).
Операционный центр, платежный клиринговый центр другой платежной системы при предоставлении операционных услуг и услуг платежного клиринга при переводе денежных средств с использованием сервиса быстрых платежей (ОПКЦ СБП).
Осуществляем консультативную поддержку как во время аудита, так и после.
Формируем реестр несоответствий, составляем приоритетный план устранения выявленных нарушений. Консультируем по выбору средств защиты.
Формируем отчет с результатами проверки, выявленными несоответствиями и практическими рекомендациями по их устранению.
Осуществляем консультативную поддержку как во время аудита, так и после.
Объединяем опыт различных ИБ направлений и ИТ: пентесты, мониторинг инцидентов, внедрение любых СЗИ
Помогаем внедрить изменения до результата и перепроверить на соответствие требованиям 757-П и ГОСТ Р 57580
При необходимости выезжаем на площадку, чтобы глубже понять бизнес и выявить реальные риски.

Становимся доверенным партнером по ИБ, а не разовым подрядчиком.
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов
Полный спектр услуг — от аудитов и пентестов до круглосуточного мониторинга и интеграции решений

Мы внимательно слушаем, объясняем сложное простым языком и сопровождаем вас на каждом этапе
Оператор услуг информационного обмена при предоставлении участникам обмена услуг информационного обмена при осуществлении переводов денежных средств с использованием сервиса быстрых платежей (ОУИО СБП).
Объединяем опыт различных ИБ направлений и ИТ: пентесты, мониторинг инцидентов, внедрение любых СЗИ
Помогаем внедрить изменения до результата и перепроверить на соответствие требованиям 757-П и ГОСТ Р 57580
Обеспечиваем практическую защиту бизнеса, давая измеримые результаты, а не только отчёты
Работаем открыто, честно и быстро решаем возникающие вопросы, обеспечивая стабильное сотрудничество
Решения максимально адаптированы к специфике и культуре вашего бизнеса, без шаблонов