image

Аудит SWIFT CSP (CSCF)

Подготовка к SWIFT-аудиту: оценка или приведение в соответствие требованиям CSCF

О программе безопасности CSP SWIFT

Системы передачи финансовых сообщений являются привлекательными для кибератак. Злоумышленники все чаще используют передовой опыт, а также широкий спектр возможностей и функций программных продуктов, используемых финансовыми организациями. Следовательно, финансовые организации могут подвергнуться значительным денежным потерям, а также правовым, комплаенс и репутационным рискам.

Организациям, имеющим доступ к сети SWIFT, необходимо обеспечивать применение контролей безопасности, определенных в документе «Концепция обеспечения безопасности пользователей SWIFT» (Customer Security Controls Framework, CSCF) и проходить независимую оценку согласно требованиям документа «Концепция независимой оценки» (Independent Assessment Framework, IAF).

Для подготовки предложения заполните нашу анкету. По вопросам стоимости и состава работ можете обращаться на почту audit@infosec.ru

Варианты оказания услуг

Оценка соответствия требованиям концепции обеспечения безопасности пользователей SWIFT

Услуга предполагает проведение оценки соответствия требованиям документа «Концепция обеспечения безопасности пользователей SWIFT» и предназначена для организаций, реализовавших требуемые Концепцией меры защиты и заинтересованных только в итоговой оценке с привлечением верифицированных SWIFT-аудиторов.

Приведение в соответствие требованиям концепции обеспечения безопасности пользователей SWIFT

В рамках представленного варианта услуги предлагаются консультационные работы по приведению уровня информационной безопасности организации в соответствие требованиям документа «Концепция обеспечения безопасности пользователей SWIFT» c «нуля».

Услуга включает в себя:

  • первичная оценка выполнения требований «Концепции обеспечения безопасности пользователей SWIFT»;
  • итоговая оценка выполнения требований «Концепции обеспечения безопасности пользователей SWIFT».

Описание этапов

Первичная оценка выполнения требований «Концепции обеспечения безопасности пользователей SWIFT»

Этап включает в себя оценку текущего уровня соответствия подключения SWIFT организации требованиям «Концепции обеспечения безопасности пользователей SWIFT» и подготовку рекомендаций по устранению несоответствий, а также консультационное сопровождение по устранению выявленных несоответствий по обязательным и необязательным элементам контроля. 

Итоговая оценка выполнения требований «Концепции обеспечения безопасности пользователей SWIFT»

Этап включает в себя повторную оценку соответствия подключения SWIFT организации требованиям «Концепции обеспечения безопасности пользователей SWIFT» в части выполнения рекомендаций, предоставленных ранее и выдачи итоговых документов по формам, предоставляемым SWIFT.

Новости и материалы по теме

Новости
15 / 08 / 2025
Атаки на сетевое и охранное оборудование выросли почти на четверть в 2025 году
Специалисты «Информзащиты» зафиксировали рост количества кибератак, использующих уязвимости в сетевых и охранных устройствах — маршрутизаторах, системах контроля и управления доступом, камерах видеонаблюдения — на 24% за первые семь месяцев 2025 года по сравнению с аналогичным периодом 2024 года.
Новости
12 / 08 / 2025
Платформа «DатаРу Облако» аттестована для работы с государственными данными
Национальный аттестационный центр «Информзащиты» успешно завершил проверку информационной системы «Кластер IaaS» от компании «DатаРу Облако».
Новости
07 / 08 / 2025
Злоумышленники усиливают атаки на корпоративные LLM-модели
Внедрение больших языковых моделей (LLM) в корпоративные системы становится все более распространенным – более 90% российских компаний заявляют об их использовании.
Новости
05 / 08 / 2025
Кибератаки с перехватом доступа к системной памяти увеличились почти вдвое
Согласно последним данным «Информзащиты», число атак с перехватом доступа к системной памяти, преимущественно через уязвимости браузеров, увеличилось на 47% в первые шесть месяцев 2025 года по сравнению с аналогичным периодом прошлого года.
Новости
29 / 07 / 2025
Атаки на авиационную отрасль выросли более чем на 40%
Количество кибератак на организации, работающие в авиационной отрасли, увеличилось на 42% в первом полугодии 2025 года по сравнению с аналогичным периодом 2024-го.
Новости
28 / 07 / 2025
«Информзащита» отмечает свое 30-летие
27 июля ведущему российскому интегратору в области информационной безопасности компании «Информзащита» исполнилось 30 лет. Свои поздравления направили партнеры – «Лаборатория Касперского», Positive Technologies, «Код Безопасности», «Солар», UserGate и другие.
Мероприятия
07 / 07 / 2025
Ежегодная конференции «Росатом Информационная безопасность 2025»
Мероприятия
07 / 07 / 2025
«Информзащита» стала спонсором и приняла участие в XXV Всероссийской научно-практическая конференции МОРИНТЕХ-ПРАКТИК «Информационные технологии в судостроении-2025»
Мероприятия
07 / 07 / 2025
«Информзащита» приняла участие в конференции «БеКон», которая прошла в Москве 3 июня
Мероприятия
19 / 05 / 2025
Форум «ЦИФРОТЕХ»
Мероприятия
19 / 05 / 2025
Конференция ГлавНИВЦ
Мероприятия
19 / 05 / 2025
Агенты безопасности

Мы используем файлы cookie для улучшения работы сайта

окей