Регуляторные направления
ГОСТ Р 57580.1-2017
Оценка соответствия по ГОСТ Р 57580.1-2017 проверяет выполнение организационных и технических мер защиты информации.
О решении
Работы включают определение области оценки, запрос свидетельств выполнения мер, анализ документации, настроек оборудования, ПО, средств защиты, интервью и наблюдение на объектах при необходимости.
Ключевые задачи
- Область оценки
- Свидетельства мер
- Количественная оценка
- Финальный отчет
Работы при оценке
- определение области оценки
- запрос свидетельств выполнения организационных и технических мер
- анализ организационно-распорядительной документации
- анализ настроек оборудования, ПО, средств защиты и автоматизированных систем
- визуальное наблюдение на объектах при необходимости
- интервью сотрудников проверяемой организации
- составление перечня применимых мер защиты
- оценка выполнения мер защиты с комментариями
Что остается после работ
- форма оценки соответствия
- количественная оценка соответствия
- финальный отчет
- рекомендации по устранению несоответствий
Кому подходит услуга
- операторы по переводу денежных средств
- банковские платежные агенты
- операторы услуг информационного обмена
- некредитные финансовые организации
Материал предыдущей версии
При оценке соответствия ООО «Амбрелла» по ГОСТ Р 57580.1-2017:
- Определяется область оценки.
- Запрашиваются свидетельства выполнения организационных и технических мер.
- Анализируется организационно-распорядительная документация;
- Анализируются настройки сетевого, телекоммуникационного оборудования, программного обеспечения, средств защиты информации, автоматизированных систем, прикладного программного обеспечения;
- Проводится визуальное наблюдение на объектах Банка (в случае необходимости);
- Проводится интервью сотрудников проверяемой организации;
- Составляется перечень применимых мер по защите информации по ГОСТ Р 57580.1–2017;
- Оценивается выполнение мер по защите информации ГОСТ Р 57580.1–2017 (с комментариями).
- Заполняется форма оценки соответствия, по каждому из 8-ми процессов, по каждому направлению, в том числе требования к защите информации на этапах жизненного цикла автоматизированных систем и приложений.
- Вычисляется количественная оценка соответствия.
- Оформляется финальный отчет. Заказчику выдаются рекомендации по устранению выявленных несоответствий и нарушений.
- Операторов по переводу денежных средств
- Банковские платежные агентов
- Операторам услуг информационного обмена
- Некредитным финансовым организациям
Опишите объект и регуляторный контур
Подскажем, с чего начать и какие работы нужны: требования, проектирование, внедрение, аттестация, аудит или оценка соответствия.