Аудит выполнения требований Центрального Банка

Аудит требований ЦБ, консалтинг, разработка документации и внедрение мер защиты. Полный цикл для банков, НФО, страховых компаний и финтех-организаций.
Аудит выполнения требований Центрального Банка
Заявка на аудит
Нажимая на кнопку «оставить заявку», вы даете согласие на обработку персональных данных. Подробнее об обработке данных в Политике.
Первичная консультация абсолютно бесплатная и вас ни к чему не обязывает
Сообщение об успешной отправке!
Выявляем несоответствия положениям ЦБ и ГОСТ 57580
Разрабатываем документацию
Внедряем средства защиты и сопровождаем проверки
Для кого
Для компаний финансового сектора, желающих понять реальное положение дел с ИБ. Для тех, кто хочет навести порядок в своих ИС.
— вы готовитесь к проверке ЦБ или аудиту по ГОСТ 57580;

Когда нужен аудит соответствия требованиям ЦБ

Анализ требований ЦБ необходим, если ваша организация — банк, НФО, страховая компания, НПФ, платежный агент, МФО или иная финансовая организация — подпадает под регулирование Банка России. Типичные ситуации:
— вступили в силу новые положения и нужно оценить степень соответствия;
— произошел инцидент и необходимо выявить масштаб проблемы;
— планируете лицензирование, аккредитацию или участие в тендерах;
— внедряете или модернизируете ИТ-инфраструктуру.
Оценка соответствия по ГОСТ Р 57580.2 проводится не реже одного раза в два года. Если вы не уверены в актуальности защитных мер — исследование ИС на соответствие требованиям ЦБ позволит определить текущий уровень и подготовить план действий.

С 29 марта 2025 года действует новое Положение ЦБ РФ № 851-П, заменившее 683-П и ужесточившее требования к информационной безопасности. В 2026 году ЦБ расширил круг НФО, обязанных соответствовать ГОСТ Р 57580.1, а проверки проводятся без предупреждения. Несоответствие грозит предписаниями, штрафами и отзывом лицензии
Аудит требований ЦБ — обследование информационных систем, интервью с ответственными лицами, анализ организационно-распорядительной документации и технических мер. Выявляем несоответствия требованиям положений Банка России и ГОСТ 57580, оцениваем риски и формируем матрицу приоритетов. Работаем по ГОСТ Р ИСО 19011-2021.

Что включает услуга

В отличие от формального аудита, мы закрываем весь цикл: от диагностики до внедрения и сопровождения:
Консалтинг — помогаем интерпретировать результаты аудита и выстроить стратегию приведения в соответствие. Определяем, какие организационные и технические меры необходимы, какой уровень защиты информации должен быть обеспечен (минимальный, стандартный, усиленный) и в какие сроки.
Подготовка документов — разрабатываем политики информационной безопасности, модели угроз, положения о применимости мер ГОСТ 57580.1, регламенты реагирования на инциденты, инструкции для пользователей и администраторов, технические паспорта ИС. Если в периметре обрабатываются персональные данные — параллельно закрываем требования 152-ФЗ: согласия, политики, уведомление в Роскомнадзор, назначение ответственного.
Внедрение мер защиты — подбираем, поставляем и настраиваем сертифицированные СЗИ: СКЗИ, средства контроля доступа, антивирусную защиту, DLP-системы, средства мониторинга и журналирования. Обеспечиваем соответствие требованиям к применению УКЭП и УНЭП согласно 851-П.

Нормативная база

Анализ требований ЦБ проводится по актуальным положениям Банка России:
  • 851-П,
  • 757-П для НФО,
  • 716-П,
  • 802-П,
  • 779-П,
  • 850-П,
  • 821-П,
  • 742-П.

Используем стандарты:

  • ГОСТ Р 57580.1-2017,
  • ГОСТ Р 57580.2-2018,
  • ГОСТ Р 57580.3-2022,
  • ГОСТ Р 57580.4-2022.

Учитываем требования 152-ФЗ и подзаконных актов (ПП № 1119, приказ ФСТЭК № 21, приказ ФСБ № 378), а также требования к защите ЕБС и нормативы для субъектов КИИ по 187-ФЗ, если организация попадает под двойное регулирование.
— отчет об оценке соответствия с указанием итогового уровня по ГОСТ Р 57580.2;
— перечень выявленных несоответствий с привязкой к конкретным нормам;

Что вы получите

По итогам работы клиент получает:
— оценку рисков и дорожную карту по устранению с указанием сроков и стоимости;
— разработанный пакет организационно-распорядительной документации;
— внедренные и настроенные средства защиты информации;
— рекомендации по поддержанию соответствия при изменении нормативной базы.
Все документы принимаются ЦБ и надзорными органами.

Почему выбирают Б-152

01
Работаем по методикам ГОСТ 57580 и ГОСТ Р ИСО 19011-2021.
02
Реализовали проекты для банков, НФО, страховых компаний, МФО и финтех-организаций.
03
Закрываем полный цикл: аудит в соответствии с требованиями Центрального Банка, консалтинг, документация, внедрение СЗИ и сопровождение проверок.
04
Учитываем все изменения законодательства: 851-П, расширение требований к НФО, новые правила УКЭП и HSM-модулей.
05
Гарантируем прозрачную стоимость и фиксированные сроки.

Закажите аудит соответствия требованиям ЦБ

Оставьте заявку — и мы определим оптимальный формат работы, проведем анализ требований ЦБ и подготовим документы, которые защитят вашу организацию при проверке. Первичная консультация бесплатна.
Часто задаваемые вопросы
Оставить заявку на консультацию по обследованию степени выполнения требовани ЦБ
Другие услуги