Аудит общих требований Положений ЦБ Аудит общих требований Положений ЦБ Центральным Банком России предъявляются требования по обеспечению безопасности к большинству финансовых организаций, включая банки, страховые организации, брокеров и иных участников финансового сектора РФ. Перейти
Аттестация АРМ по приказу ФСТЭК №77 Аттестация АРМ по приказу ФСТЭК №77 Аттестация рабочего места производится в соответствии с требованиями, предъявляемыми операторами государственных информационных систем к лицам, планирующим взаимодействие или уже подключенным к ГИС. Перейти
Разработка организационно-распорядительной документации в соответствии с ГОСТ 57580.1 Разработка организационно-распорядительной документации в соответствии с ГОСТ 57580.1 ГОСТ 57580.1 – отечественный стандарт, определяющий требования по обеспечению безопасности. В основном стандарт применяется в банковской сфере и для не кредитных финансовых организаций, однако обобщенность его требований позволяет применять стандарт во множестве сфер бизнеса. Перейти
Аттестационные испытания защищаемых помещений Аттестационные испытания защищаемых помещений Аттестация ЗП производится в отношении самого помещения, а также в отношении технических средств, размещенных в ЗП. Перейти
Аудит систем резервного копирования Аудит систем резервного копирования Рост числа атак на отказ в обслуживании, в первую очередь шифровальщиков, идет год от года. Единственным работающим методом снижения рисков до приемлемого уровня является резервное копирование. Перейти
Разработка и аудит стратегии информационной безопасности Разработка и аудит стратегии информационной безопасности Разработка и аудит стратегии ИБ помогают убрать главный разрыв, который чаще всего и делает безопасность неэффективной: разрыв между бизнес-целями, реальными угрозами, бюджетом, организационной моделью и программой изменений. Перейти
Оценка защищённости по Приказу ФСТЭК №117 Оценка защищённости по Приказу ФСТЭК №117 Оценка защищенности в соответствии с Приказом ФСТЭК России №117 от 11.04.2025 г. Перейти
Аттестация объектов информатизации по требованиям ФСТЭК России (приказ №77) Аттестация объектов информатизации по требованиям ФСТЭК России (приказ №77) Аттестация объекта информатизации (ОИ) — это процедура, в рамках которой подтверждается, что действующая система защиты информации организации отвечает установленным государственным нормам по обеспечению безопасности сведений ограниченного доступа. Перейти
Управление риском аутсорсинга в соответствии с 716-П Управление риском аутсорсинга в соответствии с 716-П Кредитные организации всё чаще передают бизнес-функции, операции и ИТ-услуги на аутсорсинг — для оптимизации ресурсов, повышения гибкости и концентрации на ключевых задачах. Однако такая передача порождает новую категорию операционных рисков — риск аутсорсинга, связанный с возможными сбоями, нарушениями или ненадлежащим качеством со стороны подрядчиков. Перейти
851‑П: Приведение в соответствие для отечественных банков и филиалов иностранных банков 851‑П: Приведение в соответствие для отечественных банков и филиалов иностранных банков — Суть 851-П — Какая информация должна защищаться? — На кого распространяются требования 851-П? — Важные требования 851-П для банков — Оценка по ГОСТ 57580.2 для банков — Когда 851-П вступает в силу? Перейти
Соответствие системы управления операционными рисками 4501-У и 20-МР профессиональным участникам рынка ценных бумаг Соответствие системы управления операционными рисками 4501-У и 20-МР профессиональным участникам рынка ценных бумаг 4501-У и 20-МР требует от профучастников рынка ценных бумаг проработанного организационного, в первую очередь методологического, подхода к управлению операционными рисками. Перейти
Оценка эффективности управления рисками информационной безопасности по платёжной системе "Мир" Оценка эффективности управления рисками информационной безопасности по платёжной системе "Мир" В соответствии с Правилами и Стандартами ПС «Мир», Субъекты данной платёжной системы должны проводить оценку эффективности системы управления рисками ИБ в рамках своей деятельности. Перейти
ГОСТ 56939-2024: Подготовка организаций к сертификации процессов безопасной разработки программных продуктов ГОСТ 56939-2024: Подготовка организаций к сертификации процессов безопасной разработки программных продуктов Комплекс услуг, направленных на подготовку организаций к сертификации процессов безопасной разработки программных продуктов в соответствии с требованиями ГОСТ 56939-2024. Перейти
Оценка соответствия ГОСТ 57580 для поставщиков IT-услуг в финансовом секторе Оценка соответствия ГОСТ 57580 для поставщиков IT-услуг в финансовом секторе Оценка соответствия требованиям ГОСТ 57580.1 также возможна в отношении организаций поставщиков IT-услуг, осуществляющих работы по договору с контрагентом из финансового сектора, предъявляющем требования к соответствию настоящему стандарту для компаний разработчиков, тестировщиков и вендоров программного обеспечения. Перейти
Анализ уязвимостей программного обеспечения/онлайн сервиса по критериям безопасности AVA_VAN.2 в соответствии с ГОСТ 15408-3 Анализ уязвимостей программного обеспечения/онлайн сервиса по критериям безопасности AVA_VAN.2 в соответствии с ГОСТ 15408-3 — Зачем нужно выявлять и анализировать уязвимости по критериям безопасности AVA_VAN.2? — Нормативно-правовая база — В каком ПО необходимо проверять уязвимости на соответствие AVA_VAN.2? — Какие действия необходимо выполнить для анализа уязвимостей AVA_VAN.2? — Кому полезна данная услуга? — Что требуется для выполнения анализа уязвимостей AVA_VAN.2? — Почему RTM Group? Перейти
Разработка комплекта документации на программное обеспечение Разработка комплекта документации на программное обеспечение — Основная цель разработки документации для ПО — Этапы проведения работ при подготовке документов для ПО — Ход проведения работ при разработке документов для программного обеспечения — Что требуется от заказчика для подготовки документов на ПО? — Процесс подготовки документов для программного обеспечения — Дополнительные виды услуг в рамках разработки комплекта документов на ПО Перейти
821-П: Обеспечение соответствия 821-П: Обеспечение соответствия — Скачать положение ЦБ РФ 821-П — Обзор 821-П — Ключевые требования 821-П Перейти
Оценка и организация экономической безопасности Оценка и организация экономической безопасности Выявление угроз экономической безопасности предприятия. Предотвращение потенциальных рисков, которые могут причинить финансовый и материальный ущерб, а также нанесение вреда персоналу в результате аварий или других производственных происшествий. Перейти
Аудит системы управления рисками Аудит системы управления рисками — Рекомендации по улучшению системы управления рисками — Проверка правильности принятия и реализации мер по управлению рисками — Определение причины возникновения рисков и предложить меры по их управлению и снижению Перейти
833-П: Обеспечение соответствия положению ЦБ РФ 833-П: Обеспечение соответствия положению ЦБ РФ — Скачать положение ЦБ РФ 833-П — Обзор 833-П — Структура 833-П — Сроки 833-П — Ключевые требования — Скачать положение ЦБ РФ 833-П — Обзор 833-П — Структура 833-П — Сроки 833-П — Ключевые требования 833-П для банков Перейти
Аутсорсинг информационной безопасности Аутсорсинг информационной безопасности — Причины перехода на аутсорс — Каким компаниям необходим аутсорсинг информационной безопасности — Варианты сотрудничества Перейти
Личная информационная безопасность для руководителей и собственников компаний Личная информационная безопасность для руководителей и собственников компаний – Для чего нужна личная информационная безопасность – Как обеспечивается персональная ИБ – Персональное обучение личной информационной безопасности – Результат работ Перейти
Оценка соответствия по ОУД4 в соответствии с ГОСТ 15408-3-2013 Оценка соответствия по ОУД4 в соответствии с ГОСТ 15408-3-2013 — Кому необходимо проводить оценку соответствия — Различия между оценкой соответствия и анализом уязвимостей — Что делать тем, кто уже провёл анализ уязвимостей — Профиль защиты — Кто может проводить оценку соответствия — Стоимость работ по оценке соответствия программного обеспечения — Заказать работы по оценке соответствия программного обеспечения Перейти
ГОСТ Р 57580: Аудит (оценка соответствия) ГОСТ Р 57580: Аудит (оценка соответствия) — Кто имеет право проводить оценку соответствия по ГОСТ 57580? — Исходные данные для оценки соответствия. Область применения, область оценки, выборка — Как проходит аудит (оценка соответствия)? — Как оформляется отчет по результатам оценки? — Оценка по Приказу №453 Минкомсвязи (Биометрия) — Цена оценки соответствия по ГОСТ Р 57580.2 Перейти
Подготовка к внедрению ГОСТ Р 57580.3-2022 Подготовка к внедрению ГОСТ Р 57580.3-2022 Услуга по подготовке к внедрению ГОСТ Р 57580.3. Перейти
Подготовка к внедрению ГОСТ Р 57580.4-2022 Подготовка к внедрению ГОСТ Р 57580.4-2022 Услуга по подготовке к внедрению ГОСТ Р 57580.4. Перейти
802-П (747-П): Приведение в соответствие и оценка соответствия 802-П (747-П): Приведение в соответствие и оценка соответствия — На кого распространяются требования — Какая информация должна защищаться — Важные требования — Оценка по ГОСТ 57580.2 для банков — Когда 747-П вступает в силу? — Когда 802-П вступает в силу? — Дополнительные услуги Перейти
757‑П: Приведение в соответствие и оценка для НФО 757‑П: Приведение в соответствие и оценка для НФО — Суть 757-П — Какая информация должна защищаться? — На кого распространяются требования 757-П? — Какие НФО должны соответствовать ГОСТ Р 57580.1-2017? — Оценка по ГОСТ 57580.2 для некредитных финансовых организаций — Когда 757-П вступает в силу? Перейти
716-П: Управление операционными рисками кредитных организаций 716-П: Управление операционными рисками кредитных организаций — Требования по выделению капитала на покрытие рисков — Структура положения 716-П — Процедуры управления операционным риском — Виды операционных рисков — Дополнительные элементы системы управления рисками — Ведение базы событий операционного риска — Управление рисками ИТ и ИБ — Управления операционным риском для различных типов организаций Перейти
Независимая оценка качества данных в ИС, в соответствии с требованиями 716-П Независимая оценка качества данных в ИС, в соответствии с требованиями 716-П Проведение независимой оценки качества данных информационной системы в соответствии с требованиями положения ЦБ РФ №716-П. Перейти
Оценка эффективности системы управления рисками Оценка эффективности системы управления рисками — Аудит существующей системы управления рисками организации — Проведение оценки эффективности системы управления рисками организации — Выявление «уязвимых» мест, неточностей и неполноты организации системы управления рисками — Разработка рекомендаций по повышению эффективности системы управления рисками Перейти
850-П и 779-П: Приведение в соответствие с требованиями и оценка для банков и НФО 850-П и 779-П: Приведение в соответствие с требованиями и оценка для банков и НФО – Положения в области обеспечения операционной надёжности 779-П и 850-П; – Целевые показатели операционной надежности; – Требования к субъектам регулирования. Перейти
Формирование системы управления рисками по ГОСТ Р 58771-2019, ГОСТ Р 51897-2021 и ГОСТ Р ИСО 31000-2019 Формирование системы управления рисками по ГОСТ Р 58771-2019, ГОСТ Р 51897-2021 и ГОСТ Р ИСО 31000-2019 — Аудит существующей системы управления рисками организации (при её наличии) и соответствие с системой управления и стратегией — Проведение идентификации и анализа существующих и потенциальных рисков и их оценка в виде отчета по оценке рисков — Разработка методологии и подходов к управлению рисками организации — Внедрение методов управления рисками в деятельность организации в соответствии со стандартами и лучшими практиками Перейти
Аудит безопасности SWIFT: оказание помощи в самоаттестации, независимая внешняя оценка, подтверждение результатов Аудит безопасности SWIFT: оказание помощи в самоаттестации, независимая внешняя оценка, подтверждение результатов — Типы эталонных архитектур и подключений SWIFT — Самоаттестация SWIFT (Контроль выполнения требований по безопасности) — Проведение независимой экспертизы результатов самоаттестации SWIFT — Стоимость услуг по аудиту SWIFT Перейти
Повышение осведомленности по вопросам ИБ (Security Awareness) Повышение осведомленности по вопросам ИБ (Security Awareness) Обучение сотрудников правилам и процедурам, связанных с обеспечением безопасности информации, а также навыков управления рисками. Перейти
Управление рисками информационной безопасности Управление рисками информационной безопасности Эффективная система управления рисками ИБ нацелена на обеспечение информационной безопасности организации в целом, предотвращение нежелательных убытков вследствие инцидентов, связанных с нарушением защиты информации и сохранение прибыли. Перейти
Разработка нормативной документации Разработка нормативной документации Регламентация внутренних процессов защиты информации – основа организационной структуры обеспечения защиты, а также это одно из общих требований любого регулятора. Перейти
Повышение осведомленности сотрудников подразделений информационной безопасности Повышение осведомленности сотрудников подразделений информационной безопасности Обучение и подготовка специалистов по информационной безопасности и повышение осведомленности персонала о рисках и способах реагирования на инциденты безопасности. Перейти
Внедрение организационных мер защиты информации (интеграция по всем направлениям) Внедрение организационных мер защиты информации (интеграция по всем направлениям) Организационные меры обеспечения информационной безопасности – мероприятия по защите информации организационного характера, которые основаны на соблюдении протоколов и процедуры. Перейти
Аудит АСУ ТП на соответствие требованиям приказа ФСТЭК №31 Аудит АСУ ТП на соответствие требованиям приказа ФСТЭК №31 Аудит автоматизированной системы управления технологическим процессом на соответствие требованиям приказа ФСТЭК №31 представляет собой процесс проверки системы наличием и правильностью реализации мер по обеспечению информационной безопасности. Перейти
Анализ деятельности органа криптографической защиты Анализ деятельности органа криптографической защиты Перейти
ЕБС: Оценка соответствия (аудит) в банке ЕБС: Оценка соответствия (аудит) в банке — На соответствие чему оценивается сегмент ЕБС? — Оценка соответствия по ЕБС — Почему RTM Group? — Цена работ по ЕБС для банков — Заказать работы по аудиту ЕБС Перейти
Оценка уровня готовности технологии (УГТ/TRL) Оценка уровня готовности технологии (УГТ/TRL) — Независимая оценка TRL для IT проектов по ГОСТ Р 58048 и ГОСТ Р 71726; — Помощь в самооценке готовности технологии и/или производства по ГОСТ Р 58048 и ГОСТ Р 71726; — Содействие в повышении уровня готовности TRL. Перейти
SOC 2. Предварительная оценка готовности и подготовка к аудиту SOC 2. Предварительная оценка готовности и подготовка к аудиту — Для кого предназначен аудит SOC2 — Что такое AICPA TSC? — Что содержится в отчете SOC2? — Кто может проводить аудит SOC? — Предварительная оценка SOC 2 Перейти
Анализ уязвимостей программного обеспечения по ОУД4 и ГОСТ 15408-3 Анализ уязвимостей программного обеспечения по ОУД4 и ГОСТ 15408-3 — Где содержится требование проводить оценку (анализ) уязвимостей ПО? — Какое ПО нужно оценивать на уязвимости? — Что сказано в ГОСТ 15408-3 про анализ уязвимостей ПО? — Как сделать анализ уязвимостей программного обеспечения по ОУД4 и ГОСТ 15408-3? — Отчет по анализу уязвимостей ПО Перейти
Помощь в проведении самооценки по ГОСТ Р 57580 (757-П и 851-П) Помощь в проведении самооценки по ГОСТ Р 57580 (757-П и 851-П) — Основные понятия — Помощь в самооценке — Заказать помощь в проведении самооценки по ГОСТ Р 57580 Перейти
Аудит информационной безопасности Аудит информационной безопасности — Цели аудита информационной безопасности — Процесс аудита информационной безопасности — Стандарты и виды аудита информационной безопасности — Варианты аудитов информационной безопасности — Планы и программы аудита информационной безопасности — Этапы аудита информационной безопасности — Отчет по аудиту информационной безопасности — Где заказать аудит информационной безопасности Перейти
Аудит эффективности отделов IT и ИБ Аудит эффективности отделов IT и ИБ — Для чего нужен аудит служб ИТ и ИБ — Этапы проведения аудита — Результаты аудита — Где заказать аудит отделов IT и ИБ Перейти
Технико-правовой аудит безопасности интернет-банка Технико-правовой аудит безопасности интернет-банка — Как проходит аудит — Результаты аудита — Где заказать технико-правовой аудит Перейти
Стратегия информационной безопасности Стратегия информационной безопасности — Для чего нужна разработка стратегии ИБ — Как происходит разработка стратегии ИБ — Результат разработки стратегии ИБ — Почему RTM Group — Заказать разработку стратегии ИБ Перейти
ISO IEC 27001 и ГОСТ Р ИСО/МЭК 27001: Приведение организации в соответствие ISO IEC 27001 и ГОСТ Р ИСО/МЭК 27001: Приведение организации в соответствие — Что такое ISO 27001 — Что дает сертификат соответствия ISO IEC 27001 — Как получить сертификат ISO 27001 — Приведение в соответствие Перейти
Аудит системы мониторинга информационных систем Аудит системы мониторинга информационных систем — Программы для проведения мониторинга информационных систем — Для чего нужен аудит — Как проходит аудит — Этапы проведения аудита — Результат аудита Перейти
Аудит системы инвентаризации оборудования Аудит системы инвентаризации оборудования — Для чего нужен аудит — Как проходит аудит — Этапы проведения аудита — Результат аудита Перейти
Аудит безопасности процесса разработки программного обеспечения Аудит безопасности процесса разработки программного обеспечения — Для чего нужен аудит — Как проходит аудит — Этапы проведения аудита — Результат аудита Перейти
Аудит сети (безопасности сетевой инфраструктуры) предприятия Аудит сети (безопасности сетевой инфраструктуры) предприятия — Для чего нужен аудит — Как проходит аудит — Этапы проведения аудита — Результат аудита Перейти
Аудит безопасности внутренних процессов Аудит безопасности внутренних процессов — Для чего нужен аудит безопасности внутренних процессов — Как проходит аудит безопасности — Результат аудита Перейти
Оценка состояния ИБ на соответствие требованиям клиентов и/или стандартов Оценка состояния ИБ на соответствие требованиям клиентов и/или стандартов — Для чего нужна оценка соответствия ИБ — Как проходит аудит — Этапы проведения аудита — Результат аудита Перейти
Аудит ИБ в рамках отдельных бизнес-процессов Аудит ИБ в рамках отдельных бизнес-процессов — Для чего нужен аудит ИБ — Как проходит аудит — Этапы проведения аудита — Результат аудита Перейти
Аудит ИБ удаленной работы сотрудников Аудит ИБ удаленной работы сотрудников — Риски информационной безопасности при переходе на удаленный режим работы — Как проходит аудит ИБ удаленной работы сотрудников — Результат аудита ИБ удаленной работы Перейти
Сопровождение организаций во время проверки ЦБ Сопровождение организаций во время проверки ЦБ — Что необходимо знать при проверке ЦБ — Сроки проведения проверки — Типы (виды) проверок Перейти
Анализ защищенности программного обеспечения Анализ защищенности программного обеспечения — Как правильно анализ кода, аудит ПО или тестирование? — Аудит методом «белого ящика» — Анализ методом «серого ящика» — Анализ методом «черного ящика» — Что входит в аудит? — Где заказать аудит кода? Перейти
Организация безопасного рабочего места бухгалтера (защита системы ДБО) Организация безопасного рабочего места бухгалтера (защита системы ДБО) — Какие нарушения внутри организации создают дополнительные уязвимости системы ДБО? — Почему до 2018 года клиентам было сложно доказать вину банка в случае возникновения инцидента? — Описание этапов проведения работ по защите системы ДБО — Конфиденциальность и гарантии после создания безопасного рабочего места бухгалтера Перейти
Услуги по обеспечению информационной безопасности Услуги по обеспечению информационной безопасности — Какие услуги предлагают профессионалы по ИБ? — Решение любых вопросов по обеспечению информационной безопасности Перейти
Экспертиза информационной безопасности в банках Экспертиза информационной безопасности в банках — Наиболее значимые требования к обеспечению защиты информации в банках — Какие последствия предусмотрены законодательством в случае нарушения 821-П? — Позиция банков в судебных спорах с клиентами Перейти
Экспертиза продукта, сервиса или оборудования по ИБ Экспертиза продукта, сервиса или оборудования по ИБ — Перечень традиционных вопросов при проведении экспертиз продуктов ИБ — Как влияет на решение суда проведение компьютерной экспертизы? Перейти
Экспертиза документов в области информационной безопасности Экспертиза документов в области информационной безопасности — Экспертиза в рамках договора — Экспертиза в рамках судебного спора — Экспертиза в холдингах — Какие нарушения выявляются в ходе экспертизы проектной документации по информационной безопасности? — Верхнеуровневый перечень типов угроз безопасности информационных активов Банк Перейти
Предварительная экспертиза инцидента информационной безопасности Предварительная экспертиза инцидента информационной безопасности — На каком этапе проводится экспресс-аудит инцидента ИБ? — Первоочередные задачи — Для чего используются полученные данные? — Сроки, гарантии, конфиденциальность Перейти
Судебная экспертиза по информационной безопасности (нормативно-техническая экспертиза) Судебная экспертиза по информационной безопасности (нормативно-техническая экспертиза) — В каких целях необходимо проводить данный вид экспертизы? — Примеры судебных нормативных экспертиз по ИБ — Примеры нормативно-технических экспертиз по ИБ Перейти