Объединение профессионалов информационной безопасности и ИТ

Оценка соответствия требованиям Положения Банка России № 851-П

Проводим независимую проверку по Положению Банка России № 851-П, ГОСТ Р 57580.1-2017 и ГОСТ Р 57580.2-2018 для кредитных организаций, небанковских кредитных организаций, а также филиалов иностранных банков.

После проведения работ вы получаете отчет, перечень выявленных несоответствий, рекомендации по их устранению, а при необходимости — данные для подготовки отчетности в Банк России по форме 0409071.

Узнать стоимость услуги
Оценка соответствия требованиям Положения Банка России № 851-П

Эксперты ответственные за направление

  • Максим Валерьевич Грищишен
    Максим Валерьевич Грищишен
    Коммерческий директор САЙБЕР Бизнес Колсантинг
    Опыт
    Более 15 лет опыта в ИТ
  • Алексей Михайлович Карпушкин
    Алексей Михайлович Карпушкин
    Руководитель практики услуг по информационной безопасности и IT
    Опыт
    Более 10 лет опыта в ИТ
  • Михаил Константинович Манцуров
    Михаил Константинович Манцуров
    Руководитель направления аудита и консалтинга по информационной безопасности
    Опыт
    Более 15 лет опыта в ИБ

Оценка соответствия требованиям Положения № 851‑П: пакеты услуг

  • Базовый

    от 1 недели

    от 350 000 ₽
    • Оценка соответствия требованиям Положения Банка России № 851-П
    • Оценка соответствия ГОСТ Р 57580.1-2017
    • Внешнее тестирование на проникновение
    • Внутреннее тестирование на проникновение
  • Расширенный

    от 2 недель

    от 650 000 ₽
    • Оценка соответствия требованиям Положения Банка России № 851-П
    • Оценка соответствия ГОСТ Р 57580.1-2017
    • Внешнее тестирование на проникновение
    • Внутреннее тестирование на проникновение
  • Максимальный

    от 4 недель

    от 1 350 000 ₽
    • Оценка соответствия Положениям ЦБ РФ № 851-П, № 821-П, №802-П
    • Оценка соответствия ГОСТ Р 57580.1-2017
    • Внешнее тестирование на проникновение
    • Внутреннее тестирование на проникновение

Почему САЙБЕР Бизнес Консалтинг

  • 1

    Опыт в ИБ и ИТ-аудите

    Команда работает с задачами информационной безопасности, ИТ-аудита, оценки защищенности и управления ИТ-процессами. Это важно при проверке по 851-П, где необходимо анализировать не только документы, но и фактическое внедрение мер защиты..

  • 2

    Понимание регулирования финансового сектора

    При проведении работ учитываются документы Банка России, ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, методические рекомендации и отчетность. Такой подход снижает риск формальной проверки, при которой часть положений остается без подтверждающих свидетельств..

  • 3

    Практические рекомендации

    По итогам проверки вы получаете не общий перечень замечаний, а рекомендации, которые можно использовать для доработки документов, процессов, технических мер защиты и отчетных материалов..

Стоимость и сроки на оценку соответствия требованиям Положения Банка России №851-П

Услуга Стоимость Срок Действие
Консультация
Бесплатно
Оценка соответствия требованиям Положения 851-П Банка России
от 350 000 ₽
от 1 недели
Оценка соответствия требованиям Положения Банка России № 851-П + Оценка соответствия ГОСТ Р 57580.1-2017 + Внешнее тестирование на проникновение
от 650 000 ₽
от 2 недель
Оценка соответствия требованиям Положений Банка России № 851-П, № 821-П, №802-П + Оценка соответствия ГОСТ Р 57580.1-2017 + Внешнее тестирование на проникновение + Внутреннее тестирование на проникновение
от 1 350 000 ₽
от 4 недель

Наши клиенты

  • Home credit bank
  • pay ps
  • Roland

Отзывы и благодарности

Отвечаем на вопросы

  • Обязательно ли проводить оценку соответствия 851-П?
    Оценка соответствия требованиям Положения Банка России №851-П обязательна для кредитных финансовых организаций, перечень которых уточнен в тексте положения. Такая организация должна проводить оценку соответствия с привлечением независимой организации (лицензиата ФСТЭК) не реже одного раза в два года.
  • Кто должен проводить оценку соответствия?
    Оценка соответствия защиты информации проводится с привлечением проверяющей организации. Это позволяет получить независимый отчет и подтвердить выполнение требований не только внутренними материалами, но и результатами внешней проверки.
  • Чем 851-П отличается от 683-П?
    851-П заменило 683-П и обновило требования к обеспечению защиты информации при осуществлении банковской деятельности. Изменения затрагивают филиалы иностранных банков, технологические меры защиты, регистрацию действий клиентов и работников, учет инцидентов, требования к прикладному ПО и отчетности.
  • Как связаны 851-П и ГОСТ Р 57580.2-2018?
    851-П требует проводить оценку соответствия защиты информации с учетом ГОСТ Р 57580.2-2018. Стандарт определяет методику оценки соответствия и используется для расчета уровня выполнения требований к защите информации.
  • Как часто нужно проводить оценку?
    Оценка проводится не реже одного раза в два года. Также ее целесообразно проводить после существенных изменений в ИТ-инфраструктуре, автоматизированных системах, процессах обработки защищаемой информации или дистанционных банковских сервисах.
  • Какие документы получает заказчик?
    Заказчик получает отчет об оценке соответствия, перечень выявленных несоответствий, выводы по уровню выполнения требований и рекомендации по устранению нарушений. При необходимости дополнительно готовится план корректирующих мероприятий.
  • Можно ли использовать результаты оценки для отчетности в Банк России?
    Да. Результаты оценки могут использоваться при подготовке сведений для отчетности по форме 0409071. При этом состав отчетных данных зависит от требований Банка России и фактических результатов оценки.
  • Проверяются ли технические меры защиты?
    Да. Оценка охватывает не только документы, но и фактическое выполнение технологических мер защиты информации, требования к прикладному ПО, регистрацию событий, управление доступом и другие элементы защиты информации.
  • Помогаете ли вы устранить выявленные несоответствия?
    Да. После оценки можно заказать сопровождение устранения несоответствий. В этом случае специалисты СБК помогают доработать документы, процессы, свидетельства выполнения требований и технические меры защиты.
  • Сколько времени занимает оценка соответствия 851-П?
    Срок зависит от объема инфраструктуры и состава работ. Базовая оценка занимает от 1 недели, расширенная — от 2 недель, комплексная оценка с дополнительными проверками и тестированием на проникновение — от 4 недель.

Наверх
Обращайтесь к команде экспертов
Обращайтесь к команде экспертов

Напишите нам и эксперты САЙБЕР Бизнес Консалтинг проконсультируют по услугам.