Приведение в соответствие требованиям ГОСТ Р 57580.1-2017
ГОСТ Р 57580.1-2017 — обязательный стандарт для компаний, подотчетных ЦБ РФ. Применяется через положения ЦБ РФ: 719-П, 683-П, 757-П, 747-П, 742-П и т. д.
Стандарт требует соответствия процессов управления защищенностью и средств защиты, проведения проверок на отсутствие уязвимостей.
Мы делаем аудит процессов обработки данных карт и их защиты, разрабатываем процессы
обеспечения защиты, требуемые стандартом, проводим необходимые проверки, выдаём
заключение о соответствии или отчет по ГОСТ Р 57580.2-2017.
Работа занимает в среднем 4-9 месяцев. Необходим pentest.
Соответствие необходимо подтверждать 1 раз в 2 года.
В итоге вы получаете:
- перечень замечаний и предложений по их устранению,
- комплект нормативной документации, а также внутренних стандартов и политик, описывающих процессы защиты информации,
- заключение о соответствии или отчет об оценке уровня соответствия требованиям ГОСТ Р 57580.1-2017.