image

Оценка ОУД 4

Оценка соответствия ПО финорганизаций уровню доверия ОУД4 по требованиям ЦБ и ГОСТ

О требованиях

В положениях Банка России № 719-П и № 757-П, а также № 683-П содержится требование проводить сертификацию в системе сертификации ФСТЭК или оценку соответствия по требованиям к оценочному уровню доверия не ниже, чем ОУД 4 прикладного программного обеспечения автоматизированных систем и приложений финансовых организаций.

Выполнение вышеуказанных требований необходимо обеспечить в отношении такого программного обеспечения, как:

  • интернет-банк;
  • личный кабинет страхователя;
  • личный кабинет на сайте брокера;

и пр.

Компания «Информзащита» оказывает услуги по оценке соответствия и анализу уязвимостей ПО по требованиям к оценочному уровню доверия 4 в соответствии с ГОСТ Р ИСО/МЭК 15408-3-2013 и методическим документом Банка России «Профиль защиты прикладного программного обеспечения автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций».

Для подготовки предложения заполните нашу анкету. По вопросам стоимости и состава работ можете обращаться на почту audit@infosec.ru

Варианты оказания услуг

Оценка соответствия ПО требованиям ОУД

Услуга предполагает проведение оценки соответствия ПО требованиям ОУД 4 с учетом методического документа Банка России «Профиль защиты прикладного программного обеспечения автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций» и предназначена для организаций, реализовавших требуемые Профилем защиты меры и заинтересованных только в подтверждении соответствия с подготовкой технического отчета и заключения об оценке.

Приведение ПО в соответствие требованиям ОУД

В рамках представленного варианта услуги предлагаются консультационные работы по приведению ПО в соответствие требованиям ОУД 4 с учетом Профиля защиты.

Услуга включает в себя:

  • предварительное обследование и разработка рекомендаций по приведению в соответствие жизненного цикла ПО;
  • подготовка к проведению оценки соответствия требованиям ОУД4;
  • проведение анализа уязвимостей;
  • итоговая оценка соответствия требованиям ОУД4.

Описание этапов

Предварительное обследование и разработка рекомендаций по приведению в соответствие жизненного цикла ПО

Этап включает в себя оценку жизненного цикла ПО и мер обеспечения безопасности сред разработки и тестирования. По результатам этапа Заказчик получает отчет предварительного обследования и рекомендации по повышению уровня соответствия. 

Подготовка к проведению оценки соответствия требованиям ОУД 4

Этап включает в себя разработку документа «Задание по безопасности» для оцениваемого ПО и предоставление консультационных услуг по доработке/разработке комплекта проектной и эксплуатационной документации, требуемой ОУД. Основная нагрузка по доработке/разработке комплекта документации ложится на Заказчика.

Проведение анализа уязвимостей

Этап включает в себя:

  • Комплексный анализ исходного кода, включая анализ на пригодность к оценке, контроль полноты и пр.;
  • Оценка подготовительных процедур;
  • Выборочное независимое тестирование;
  • Усиленный методический анализ уязвимостей, включая анализ скрытых каналов и влияния обновлений на безопасность ОО.

Итоговая оценка соответствия требованиям ОУД4

Этап включает в себя оценку изменений, внесённых Заказчиком в процессы разработки, документацию ПО, исходные тексты, загрузочные модули ПО с момента проведения предыдущих этапов.

Новости и материалы по теме

Новости
13 / 03 / 2026
BYOVD-атаки выросли почти втрое за два года
Эксперты компании «Информзащита» выявили устойчивый рост числа атак, использующих технику Bring Your Own Vulnerable Driver (BYOVD), которая за последние два года превратилась из редкого инструмента продвинутых группировок в массовый элемент арсенала операторов программ-вымогателей.
Новости
11 / 03 / 2026
Число атак программ-вымогателей в автомобильной отрасли выросло более чем вдвое
Эксперты компании «Информзащита» выявили более чем двукратный рост числа атак с использованием программ-вымогателей в автомобильной отрасли и сфере интеллектуальной мобильности. В первые три месяца 2026 года доля ransom-инцидентов в структуре киберугроз составила 42%, тогда как в аналогичном периоде прошлого года она не превышала 19%.
Новости
10 / 03 / 2026
Еженедельное число кибератак на агропромышленный комплекс выросло на 78%
Специалисты компании «Информзащита» выявили критический рост интенсивности кибератак на предприятия агропромышленного комплекса, где средненедельное количество инцидентов в первые два месяца 2026 года увеличилось на 76% относительно показателей аналогичного периода прошлого года.
Новости
06 / 03 / 2026
В 75% компаний злоумышленники действуют внутри сети незаметно для ИБ-служб
Специалисты «Информзащита» выявили, что по меньшей мере 75% предприятий столкнулись с присутствием злоумышленников в своей ИТ-среде за последние 24 месяца, и в 2026 году эта доля продолжила расти.
Новости
03 / 03 / 2026
«Информзащита» приняла участие в Уральском форуме
Компания «Информзащита» приняла участие в Уральском форум «Кибербезопасность в финансах 2026», который прошел с 18 по 20 февраля в Екатеринбурге.
Новости
02 / 03 / 2026
Доля инцидентов, связанных с мобильными приложениями, превысила 70%
Эксперты компании «Информзащита» выявили, что число компаний, столкнувшихся с инцидентами в сфере безопасности мобильных приложений, за два месяца 2026 года увеличилось на 11% и достигло 72% от общего числа организаций, использующих мобильные каналы взаимодействия с клиентами.
Мероприятия
22 / 12 / 2025
Агенты Безопасности

В 2025 году компания «Информзащита» выступила партнёром социально-образовательного проекта «Агенты безопасности», реализуемого корпорацией «ФосАгро» при участии государственных и общественных организаций.

В течение года «Информзащита» приняла участие в восьми мероприятиях проекта, прошедших в разных регионах России - от Балаково до Мурманска. На каждом мероприятии специалисты компании делились экспертизой в области информационной безопасности, проводили обучающие квизы и лекции, направленные на развитие цифровой грамотности и формирование устойчивости к киберугрозам.

В рамках проекта участники знакомились с практическими аспектами безопасного поведения в цифровой среде, а также получали знания о современных онлайн-угрозах и способах их предотвращения. Интерактивные станции и игровые форматы, разработанные «Информзащитой», повышали интерес подростков к теме кибербезопасности и подчёркивали важность ответственного цифрового поведения.

Участие в проекте «Агенты безопасности» стало для «Информзащиты» подтверждением её социальной ответственности и готовности не только развивать профессиональные решения в сфере информационной безопасности, но и передавать экспертные знания молодому поколению, способствуя формированию культуры безопасной цифровой активности.

Мероприятия
25 / 11 / 2025
Сетевая Безопасность
25 ноября в Москве состоялась конференция «Сетевая безопасность», объединившая представителей ведущих российских компаний, государственных структур и экспертов отрасли для обсуждения актуальных задач защиты сетевой инфраструктуры и развития отечественных технологий. Партнёром мероприятия выступила компания «Информзащита».
Мероприятия
14 / 11 / 2025
ВБА 2025
21–22 октября компания «Информзащита» приняла участие в XII Международном форуме «Вся банковская автоматизация – ВБА-2025» в Москве.
Мероприятия
14 / 11 / 2025
ГАРДА: Сохранить все
Мероприятия
14 / 11 / 2025
ИТОПК 2025
Мероприятия
14 / 11 / 2025
PKI-Форум 2025

Мы используем файлы cookie для улучшения работы сайта

окей