image

Оценка ГОСТ Р 57580.1-2017 / Аудит ГОСТ Р 57580.1-2017

Оценка/аудит соответствия ИБ финансовых организаций ГОСТ Р 57580.1-2017 для выполнения требований ЦБ

Финансовые организации, попадающие под действие Положений № 851-П, № 757-П, № 821-П, № 802-П и № 833-П, а также Приказа Минцифры №453 должны обеспечить безопасность финансовых операций и информационной инфраструктуры в соответствии с требованиями ГОСТ Р 57580.1-2017. Проводить оценку соответствия необходимо с привлечением внешнего аудитора в установленные Положениями сроки.

Обеспечение соответствия ГОСТ Р 57580.1-2017 позволяет повысить общий уровень защищенности информационных систем финансовой организации, обеспечить стабильное и бесперебойное обслуживание клиентов организации, а также позволит избежать риска санкций со стороны Центрального Банка.

Варианты оказания услуг

Для помощи организациям в выполнении требований ГОСТ Р 57580.1-2017 мы предлагаем следующие услуги:

Оценка соответствия требованиям ГОСТ Р 57580.1-2017

Услуга подходит организациям, заинтересованным в оценке реализованных мер безопасности, и включает в себя проведение оценки соответствия по каждому из требований ГОСТ Р 57580.1-2017 и разработку отчета соответствия для Заказчика.

Срок выполнения работ: зависит от размера организации – в среднем 55 рабочих дней.

Приведение в соответствие ГОСТ Р 57580.1-2017

Комплексная услуга, включающая в себя следующие работы:

  • Предварительная оценка соответствия требованиям ГОСТ Р 57580.1-2017 и разработка рекомендаций по повышению уровня соответствия;
  • Консультационное сопровождение;
  • Разработка (доработка) внутренней нормативной документации;
  • Итоговая оценка соответствия требованиям ГОСТ Р 57580.1-2017 с учетом выполненных рекомендаций и разработанных (доработанных) документов.

Каждая из описанных услуг может быть оказана отдельно.

Описание этапов

Предварительная оценка соответствия требованиям ГОСТ Р 57580.1-2017 и разработка рекомендаций по повышению уровня соответствия.

Этап включает в себя оценку текущего уровня соответствия системы обеспечения информационной безопасности организации требованиям ГОСТ Р 57580.1 – 2017 и подготовку рекомендаций по повышению уровня соответствия. Оценка выполняется в полном соответствии с методикой, описанной в ГОСТ Р 57580.2-2018, и удовлетворяет требованиям Положений № 851-П, № 757-П, № 821-П, № 802-П, № 833-П и Приказа Минцифры №453.

Срок выполнения работ: зависит от размера организации – в среднем 50 рабочих дней.

Консультационное сопровождение

В рамках данного этапа оказываются консультации по вопросам применения требований ГОСТ Р 57580.1 – 2017, выбору эффективных защитных мер, разработке внутренних нормативных документов и подбор компенсационных мер в том случае, когда выполнение исходного требования ГОСТ Р 57580.1 – 2017 нецелесообразно или технически невозможно.

Срок выполнения работ: по договоренности, зависит от области консультаций и их цели – в среднем от 50 рабочих дней.

Разработка (доработка) внутренней нормативной документации

В рамках данного этапа для организации будет разработан комплект нормативных документов, составленных в соответствии с требованиями ГОСТ Р 57580.1-2017.

Срок выполнения работ: от 15 рабочих дней.

Итоговая оценка соответствия требованиям ГОСТР 57580.1-2017

Этап включает в себя итоговую оценку реализованного уровня соответствия системы обеспечения информационной безопасности организации требованиям ГОСТ Р 57580.1 – 2017 с учетом выполненных рекомендаций и разработанных (доработанных) документов.

Срок выполнения работ: от 15 рабочих дней.

Новости и материалы по теме

Новости
03 / 06 / 2026
Строительные компании становятся одной из главных целей программ‑вымогателей в промышленности
По оценке экспертов компании «Информзащита», строительные компании стали одной из самых частых целей программ-вымогателей в промышленном сегменте. В 2026 году доля таких инцидентов достигла 23% против 14% годом ранее.
Новости
01 / 06 / 2026
Техника распыления паролей стала одним из ключевых векторов атак и постепенно превращается в «новую норму» для попыток доступа к корпоративным сервисам
Эксперты компании «Информзащита» фиксируют рост активности атак на корпоративные учетные записи с использованием техники распыления паролей. По данным исследований компании, в 2026 году злоумышленники ежемесячно задействуют более 12000 уникальных spray IP, каждый из которых атакует не менее 10 учетных записей.
Новости
26 / 05 / 2026
AI-агенты стали источником инцидентов для 42% организаций
Эксперты компании «Информзащита» выявили тенденцию роста инцидентов безопасности, связанных с использованием AI-агентов в корпоративной среде: в 2026 году с такими событиями столкнулись 42% организаций против 31% годом ранее.
Новости
20 / 05 / 2026
Злоумышленники все чаще используют легитимные веб-платформы для фишинга
Эксперты компании «Информзащита» выявили рост числа фишинговых кампаний, в которых злоумышленники используют легитимные платформы веб-разработки и хостинга для создания поддельных страниц авторизации, платежных форм и карьерных порталов.
Новости
19 / 05 / 2026
Дайджест новостей по ИБ №0426
Новости
19 / 05 / 2026
Медицинские организации подвергаются атакам в среднем каждые 10 часов
По оценке аналитиков компании «Информзащита» сектор здравоохранения остается одной из главных целей для шифровальщиков. На момент мая 2026 года медицинские организации сталкиваются с атаками в среднем каждые 10 часов, а число подтвержденных инцидентов за год выросло на 19%.
Мероприятия
13 / 05 / 2026
Комплексный анализ приказа №117 ФСТЭК
«Информзащита» и «Код Безопасности» провели вебинар по приказу №117 ФСТЭК России.
Мероприятия
13 / 05 / 2026
Цифровой рубль. Весна-2026
«Информзащита» приняла участие в онлайн-конференции «Цифровой рубль. Весна-2026».
Мероприятия
13 / 05 / 2026
Форпост цифровой обороны
«Информзащита» приняла участие в форуме «Форпост цифровой обороны».
Мероприятия
13 / 05 / 2026
Массовое внедрение Цифрового рубля – реализация дорожной карты и требования регуляторов
«Информзащита» приняла участие в конференции по цифровому рублю.
Мероприятия
13 / 05 / 2026
ГосСОПКА
«Информзащита» приняла участие в форуме НКЦКИ по тематике ГосСОПКА.
Мероприятия
13 / 05 / 2026
Киберустойчивая Арктика 2026
«Информзащита» приняла участие в форуме «Киберустойчивая Арктика 2026».

Мы используем файлы cookie для улучшения работы сайта

окей