Проведение аудита на соответствие требованиям 757-П

Заказчик обратился в RTM Group с целью проведения аудита по 684-П. Требовалось не только осуществить оценку по ГОСТ Р 57580, но и проверить выполнение общих требований.

Что было сделано

Заявленный срок реализации работ составил порядка 4 месяцев, что вполне достаточно для проведения комплексного аудита. Одной из сложностью при выполнении данного проекта стало то, что в ходе работ Центральный Банк РФ прекратил действие положения 684-П, на смену которому пришло 757-П.

Несмотря на то, что принципиальных отличий между документами нет, для проверяемой НФО некоторые требования изменились. Как выяснилось, организация не была к ним готова, поэтому было принято решение продлить срок действия договора и провести необходимые доработки.

По итогу было обеспечено соответствие общим требованиям уже нового Положения 757-П. Заказчик остался доволен результатами, поскольку эксперты RTM Group проявили понимание и гибко адаптировались к новым условиям, при этом не изменив финальную стоимость проекта, несмотря на изменившийся состав работ.

Сопутствующие услуги

757‑П: Приведение в соответствие и оценка для НФО

757‑П: Приведение в соответствие и оценка для НФО

- Суть 757-П
- Какая информация должна защищаться?
- На кого распространяются требования 757-П?
- Какие НФО должны соответствовать ГОСТ Р 57580.1-2017?
- Оценка по ГОСТ 57580.2 для некредитных финансовых организаций
- Когда 757-П вступает в силу?

684‑П: Приведение в соответствие и оценка для НФО

684‑П: Приведение в соответствие и оценка для НФО

- Суть 684-П
- Какая информация должна защищаться по 684-П?
- На кого распространяются требования 684-П?
- Какие НФО должны реализовывать усиленный и стандартный уровни защиты информации в соответствии с ГОСТ Р 57580.1-2017?
- Оценка по ГОСТ 57580.2 для некредитных финансовых организаций
- Когда 684-П вступает в силу?
- Цена работ по 684-П для НФО
- Заказать работы по 684-П

Полезные статьи

Положение банка России № 757-П

Положение банка России № 757-П

Положение 757-П вышло на замену 684-П и устанавливает новые обязательные для Некредитных Финансовых Организаций требования по защите информации.