image

Оценка ОУД 4

Оценка соответствия ПО финорганизаций уровню доверия ОУД4 по требованиям ЦБ и ГОСТ

О требованиях

В положениях Банка России № 719-П и № 757-П, а также № 683-П содержится требование проводить сертификацию в системе сертификации ФСТЭК или оценку соответствия по требованиям к оценочному уровню доверия не ниже, чем ОУД 4 прикладного программного обеспечения автоматизированных систем и приложений финансовых организаций.

Выполнение вышеуказанных требований необходимо обеспечить в отношении такого программного обеспечения, как:

  • интернет-банк;
  • личный кабинет страхователя;
  • личный кабинет на сайте брокера;

и пр.

Компания «Информзащита» оказывает услуги по оценке соответствия и анализу уязвимостей ПО по требованиям к оценочному уровню доверия 4 в соответствии с ГОСТ Р ИСО/МЭК 15408-3-2013 и методическим документом Банка России «Профиль защиты прикладного программного обеспечения автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций».

Для подготовки предложения заполните нашу анкету. По вопросам стоимости и состава работ можете обращаться на почту audit@infosec.ru

Варианты оказания услуг

Оценка соответствия ПО требованиям ОУД

Услуга предполагает проведение оценки соответствия ПО требованиям ОУД 4 с учетом методического документа Банка России «Профиль защиты прикладного программного обеспечения автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций» и предназначена для организаций, реализовавших требуемые Профилем защиты меры и заинтересованных только в подтверждении соответствия с подготовкой технического отчета и заключения об оценке.

Приведение ПО в соответствие требованиям ОУД

В рамках представленного варианта услуги предлагаются консультационные работы по приведению ПО в соответствие требованиям ОУД 4 с учетом Профиля защиты.

Услуга включает в себя:

  • предварительное обследование и разработка рекомендаций по приведению в соответствие жизненного цикла ПО;
  • подготовка к проведению оценки соответствия требованиям ОУД4;
  • проведение анализа уязвимостей;
  • итоговая оценка соответствия требованиям ОУД4.

Описание этапов

Предварительное обследование и разработка рекомендаций по приведению в соответствие жизненного цикла ПО

Этап включает в себя оценку жизненного цикла ПО и мер обеспечения безопасности сред разработки и тестирования. По результатам этапа Заказчик получает отчет предварительного обследования и рекомендации по повышению уровня соответствия. 

Подготовка к проведению оценки соответствия требованиям ОУД 4

Этап включает в себя разработку документа «Задание по безопасности» для оцениваемого ПО и предоставление консультационных услуг по доработке/разработке комплекта проектной и эксплуатационной документации, требуемой ОУД. Основная нагрузка по доработке/разработке комплекта документации ложится на Заказчика.

Проведение анализа уязвимостей

Этап включает в себя:

  • Комплексный анализ исходного кода, включая анализ на пригодность к оценке, контроль полноты и пр.;
  • Оценка подготовительных процедур;
  • Выборочное независимое тестирование;
  • Усиленный методический анализ уязвимостей, включая анализ скрытых каналов и влияния обновлений на безопасность ОО.

Итоговая оценка соответствия требованиям ОУД4

Этап включает в себя оценку изменений, внесённых Заказчиком в процессы разработки, документацию ПО, исходные тексты, загрузочные модули ПО с момента проведения предыдущих этапов.

Новости и материалы по теме

Новости
26 / 11 / 2025
«Информзащита» приняла участие в конференции «Сетевая безопасность»
25 ноября в Москве прошла конференция «Сетевая безопасность», которая собрала на одной площадке представителей ведущих российских компаний, государственных структур и экспертов отрасли для обсуждения актуальных вопросов защиты сетевой инфраструктуры и развития отечественных технологий. «Информзащита» стала партнером мероприятия.
Новости
26 / 11 / 2025
Атаки через маршрутизаторы выросли почти на 35%
Эксперты «Информзащиты» выявили рост атак на маршрутизаторы на 25% за десять месяцев 2025 года по сравнению с аналогичным периодом прошлого года. Причиной увеличения числа инцидентов специалисты называют сочетание устаревших прошивок, расширение использования удаленных сервисов управления и активное включение IoT‑устройств в корпоративные сети.
Новости
25 / 11 / 2025
«Информзащита» – партнер конференции «Сетевая безопасность»
Конференция «Сетевая безопасность», организованная медиа-группой «Авангард» пройдет в Москве 25 ноября. «Информзащита» стала партнером мероприятия.
Новости
24 / 11 / 2025
Атаки с использованием RaaS выросли более чем на 50%
Исследователи компании «Информзащита» фиксируют стремительный рост атак с использованием программ-вымогателей, распространяемых по модели Ransomware-as-a-Service (RaaS).
Новости
21 / 11 / 2025
Хакеры на 42% чаще стали взламывать медицинские организации через оборудование
Число киберинцидентов, в рамках которых злоумышленники проникали в сеть медицинских учреждений через специализированное медицинское оборудование, увеличилось на 42% за девять месяцев 2025 года по сравнению с аналогичным периодом 2024-го
Мероприятия
14 / 11 / 2025
ВБА 2025
21–22 октября компания «Информзащита» приняла участие в XII Международном форуме «Вся банковская автоматизация – ВБА-2025» в Москве.
Мероприятия
14 / 11 / 2025
ГАРДА: Сохранить все
Мероприятия
14 / 11 / 2025
ИТОПК 2025
Мероприятия
14 / 11 / 2025
PKI-Форум 2025
Мероприятия
14 / 11 / 2025
Weekend знаний II
Мероприятия
14 / 11 / 2025
НОРБИТ 360
ИТ-конференция «НОРБИТ 360°» прошла в Москве 3 июля. Компания «Информзащита» выступила партнером мероприятия, организованного компанией «НОРБИТ»
Новости
13 / 11 / 2025
Злоумышленники стали чаще использовать экзотические домены верхнего уровня в кибератаках
Злоумышленники стали чаще использовать так называемые «экзотические» домены верхнего уровня (TLD). За 9 месяцев 2025 года количество инцидентов увеличилось на 24% по сравнению с аналогичным периодом 2024 года, свидетельствуют данные специалистов «Информзащиты».

Мы используем файлы cookie для улучшения работы сайта

окей