Объединение профессионалов информационной безопасности и ИТ

Консалтинг по внедрению ГОСТ Р 57580.3-2022 и ГОСТ Р 57580.4-2022

Помощь во внедрении организационных и технических мер защиты информации в соответствии с национальными стандартами Банка России: ГОСТ Р 57580.3-2022 «Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надёжности. Общие положения» и ГОСТ Р 57580.4-2022 «Безопасность финансовых (банковских) операций. Обеспечение операционной надёжности. Базовый состав организационных и технических мер»

Узнать стоимость услуги
Консалтинг по внедрению ГОСТ Р 57580.3-2022 и ГОСТ Р 57580.4-2022

Эксперты ответственные за направление

  • Алексей Михайлович Карпушкин
    Алексей Михайлович Карпушкин
    Руководитель практики услуг по информационной безопасности и IT
    Опыт
    Более 10 лет опыта в ИТ
  • Михаил Константинович Манцуров
    Михаил Константинович Манцуров
    Руководитель направления аудита и консалтинга по информационной безопасности
    Опыт
    Более 15 лет опыта в ИБ

Почему САЙБЕР Бизнес Консалтинг

  • 1

    Команда

    Наши консультанты сертифицированы на международном уровне и имеют сертификаты CISA, CISM и CISSP, что подтверждает их опыт, квалификацию и знания в области информационной безопасности, управления рисками и проектами.

  • 2

    Долгосрочное сотрудничество

    Наша цель — построить долгосрочные взаимовыгодные отношения с клиентом, поэтому, выполняя даже минорную работу, мы всегда фокусируемся на решении его стратегических задач.

  • 3

    Экспертиза

    Наши консультанты обладают значительным опытом в ИТ и знакомы с его особенностями, присущими различным отраслям и индустриям, а также хорошо ориентируются в тенденциях и проблемах конкретных отраслей.

Стоимость и сроки консалтинга по внедрению ГОСТ Р 57580.3-2022 и ГОСТ Р 57580.4-2022

  • Консультация

    Бесплатно

Наши клиенты

  • Home credit bank
  • Ростелеком
  • Roland
  • Деливери
  • Солидарность

Отзывы и благодарности

Отвечаем на вопросы

  • Чем отличаются ГОСТ Р 57580.3 и ГОСТ Р 57580.4? Какой из них нам нужен?
    ГОСТ Р 57580.3 — это «методология». Он определяет, как выстроить систему управления рисками информационной безопасности (ИБ) и операционной надёжности: роли, процессы, показатели. ГОСТ Р 57580.4 — это «инструмент». Он содержит конкретный перечень организационных и технических мер для обеспечения операционной надёжности (мониторинг, тестирование, работа с поставщиками).
    Согласно Методическим рекомендациям Банка России № 7 МР от 21.03.2024, эти стандарты должны внедряться как единый комплекс. Нельзя корректно реализовать меры по .4 без методологической базы .3, и наоборот — методология .3 останется теорией без практических мер из .4. Поэтому мы оказываем услугу комплексно, охватывая оба документа.
  • Нам обязательно внедрять оба стандарта или можно начать с одного?
    Банк России в своих Методических рекомендациях № 7 МР прямо указывает, что требования к управлению риском ИБ (ГОСТ Р 57580.3) и обеспечению операционной надёжности (ГОСТ Р 57580.4) являются взаимосвязанными и должны реализовываться как взаимодополняющие процессы.
    Начать с чего-то одного — значит, создать фрагментарную систему, которая не будет соответствовать ожиданиям регулятора. Более того, это приведёт к двойным трудозатратам в будущем, когда придётся перестраивать уже созданные процессы под единую методологию.
  • У нас уже есть система управления операционным риском. Зачем нам отдельно ГОСТ Р 57580.3?
    ГОСТ Р 57580.3 действительно предписывает интегрировать управление риском ИБ в общую систему управления операционным риском. Однако он привносит специфику, которой в классическом оперриске обычно нет: сценарный анализ информационных угроз, привязка к критичной архитектуре, специфические метрики (например, ЦВВ — целевое время восстановления) и требования по взаимодействию с ИТ-поставщиками.

Наверх
Обращайтесь к команде экспертов
Обращайтесь к команде экспертов

Напишите нам и эксперты САЙБЕР Бизнес Консалтинг проконсультируют по услугам.