Регулирование применения искусственного интеллекта в организации Регулирование применения искусственного интеллекта в организации Поможем выстроить безопасное и эффективное применение ИИ в организации — от анализа используемых сервисов до разработки регламентов. Перейти
Оценка уровня зрелости деятельности при обеспечении безопасности значимых объектов КИИ по методике ФСТЭК Оценка уровня зрелости деятельности при обеспечении безопасности значимых объектов КИИ по методике ФСТЭК Оценка уровня зрелости деятельности в области защиты информации – это качественный и количественный показатель, который характеризует соответствие защиты информации в организации. Перейти
Обеспечение соответствия 3-МР при разработке и применении искусственного интеллекта в финансовом секторе Обеспечение соответствия 3-МР при разработке и применении искусственного интеллекта в финансовом секторе Анализ использования системы ИИ позволяет заранее, какие процессы требуют дополнительного контроля, какие данные могут использоваться при обучении и применении модели, какие ограничения должны быть установлены для сотрудников и внешних подрядчиков. Перейти
Операционный аудит по требованиям Банка России Операционный аудит по требованиям Банка России Операционный аудит – комплекс мероприятий, выполняемый независимой организацией в отношении ИТ и бизнес-процессов предприятия, включая аудит ИТ-процессов финансовой организации и проверку бизнес-процессов, с целью формирования качественной оценки реализуемых мероприятий, направленных на обеспечение бесперебойного функционирования финансовой организации. Перейти
Аудит средств защиты ПДн Аудит средств защиты ПДн Защита персональных данных, за исключением отдельных специфических процессов, основана на стандартных для многих видов конфиденциальной информации правилах и требованиях к ИБ. Перейти
Аудит систем резервного копирования Аудит систем резервного копирования Рост числа атак на отказ в обслуживании, в первую очередь шифровальщиков, идет год от года. Единственным работающим методом снижения рисков до приемлемого уровня является резервное копирование. Перейти
Разработка и аудит стратегии информационной безопасности Разработка и аудит стратегии информационной безопасности Разработка и аудит стратегии ИБ помогают убрать главный разрыв, который чаще всего и делает безопасность неэффективной: разрыв между бизнес-целями, реальными угрозами, бюджетом, организационной моделью и программой изменений. Перейти
Аттестация объектов информатизации по требованиям ФСТЭК России (приказ №77) Аттестация объектов информатизации по требованиям ФСТЭК России (приказ №77) Аттестация объекта информатизации (ОИ) — это процедура, в рамках которой подтверждается, что действующая система защиты информации организации отвечает установленным государственным нормам по обеспечению безопасности сведений ограниченного доступа. Перейти
Оценка защищённости по Приказу ФСТЭК №117 Оценка защищённости по Приказу ФСТЭК №117 Оценка защищенности в соответствии с Приказом ФСТЭК России №117 от 11.04.2025 г. Перейти
Управление риском аутсорсинга в соответствии с 716-П Управление риском аутсорсинга в соответствии с 716-П Кредитные организации всё чаще передают бизнес-функции, операции и ИТ-услуги на аутсорсинг — для оптимизации ресурсов, повышения гибкости и концентрации на ключевых задачах. Однако такая передача порождает новую категорию операционных рисков — риск аутсорсинга, связанный с возможными сбоями, нарушениями или ненадлежащим качеством со стороны подрядчиков. Перейти
851‑П: Приведение в соответствие для отечественных банков и филиалов иностранных банков 851‑П: Приведение в соответствие для отечественных банков и филиалов иностранных банков — Суть 851-П — Какая информация должна защищаться? — На кого распространяются требования 851-П? — Важные требования 851-П для банков — Оценка по ГОСТ 57580.2 для банков — Когда 851-П вступает в силу? Перейти
Соответствие системы управления операционными рисками 4501-У и 20-МР профессиональным участникам рынка ценных бумаг Соответствие системы управления операционными рисками 4501-У и 20-МР профессиональным участникам рынка ценных бумаг 4501-У и 20-МР требует от профучастников рынка ценных бумаг проработанного организационного, в первую очередь методологического, подхода к управлению операционными рисками. Перейти
Оценка эффективности управления рисками информационной безопасности по платёжной системе «Мир» Оценка эффективности управления рисками информационной безопасности по платёжной системе «Мир» В соответствии с Правилами и Стандартами ПС «Мир», Субъекты данной платёжной системы должны проводить оценку эффективности системы управления рисками ИБ в рамках своей деятельности. Перейти
ГОСТ 56939-2024: Подготовка организаций к сертификации процессов безопасной разработки программных продуктов ГОСТ 56939-2024: Подготовка организаций к сертификации процессов безопасной разработки программных продуктов Комплекс услуг, направленных на подготовку организаций к сертификации процессов безопасной разработки программных продуктов в соответствии с требованиями ГОСТ 56939-2024. Перейти
Оценка соответствия ГОСТ 57580 для поставщиков IT-услуг в финансовом секторе Оценка соответствия ГОСТ 57580 для поставщиков IT-услуг в финансовом секторе Оценка соответствия требованиям ГОСТ 57580.1 также возможна в отношении организаций поставщиков IT-услуг, осуществляющих работы по договору с контрагентом из финансового сектора, предъявляющем требования к соответствию настоящему стандарту для компаний разработчиков, тестировщиков и вендоров программного обеспечения. Перейти
Анализ уязвимостей программного обеспечения/онлайн сервиса по критериям безопасности AVA_VAN.2 в соответствии с ГОСТ 15408-3 Анализ уязвимостей программного обеспечения/онлайн сервиса по критериям безопасности AVA_VAN.2 в соответствии с ГОСТ 15408-3 — Зачем нужно выявлять и анализировать уязвимости по критериям безопасности AVA_VAN.2? — Нормативно-правовая база — В каком ПО необходимо проверять уязвимости на соответствие AVA_VAN.2? — Какие действия необходимо выполнить для анализа уязвимостей AVA_VAN.2? — Кому полезна данная услуга? — Что требуется для выполнения анализа уязвимостей AVA_VAN.2? — Почему RTM Group? Перейти
Разработка комплекта документации на программное обеспечение Разработка комплекта документации на программное обеспечение — Основная цель разработки документации для ПО — Этапы проведения работ при подготовке документов для ПО — Ход проведения работ при разработке документов для программного обеспечения — Что требуется от заказчика для подготовки документов на ПО? — Процесс подготовки документов для программного обеспечения — Дополнительные виды услуг в рамках разработки комплекта документов на ПО Перейти
821-П: Обеспечение соответствия 821-П: Обеспечение соответствия — Скачать положение ЦБ РФ 821-П — Обзор 821-П — Ключевые требования 821-П Перейти
Оценка и организация экономической безопасности Оценка и организация экономической безопасности Выявление угроз экономической безопасности предприятия. Предотвращение потенциальных рисков, которые могут причинить финансовый и материальный ущерб, а также нанесение вреда персоналу в результате аварий или других производственных происшествий. Перейти
Аудит системы управления рисками Аудит системы управления рисками — Рекомендации по улучшению системы управления рисками — Проверка правильности принятия и реализации мер по управлению рисками — Определение причины возникновения рисков и предложить меры по их управлению и снижению Перейти
Экспертный или практический аудит информационных систем Экспертный или практический аудит информационных систем Аудит включает в себя комплексное исследование всех элементов информационной системы. Перейти
833-П: Обеспечение соответствия положению ЦБ РФ 833-П: Обеспечение соответствия положению ЦБ РФ — Скачать положение ЦБ РФ 833-П — Обзор 833-П — Структура 833-П — Сроки 833-П — Ключевые требования — Скачать положение ЦБ РФ 833-П — Обзор 833-П — Структура 833-П — Сроки 833-П — Ключевые требования 833-П для банков Перейти
Аутсорсинг информационной безопасности Аутсорсинг информационной безопасности — Причины перехода на аутсорс — Каким компаниям необходим аутсорсинг информационной безопасности — Варианты сотрудничества Перейти
Оценка соответствия по ОУД4 в соответствии с ГОСТ 15408-3-2013 Оценка соответствия по ОУД4 в соответствии с ГОСТ 15408-3-2013 — Кому необходимо проводить оценку соответствия — Различия между оценкой соответствия и анализом уязвимостей — Что делать тем, кто уже провёл анализ уязвимостей — Профиль защиты — Кто может проводить оценку соответствия — Стоимость работ по оценке соответствия программного обеспечения — Заказать работы по оценке соответствия программного обеспечения Перейти
ГОСТ Р 57580: Аудит (оценка соответствия) ГОСТ Р 57580: Аудит (оценка соответствия) - Кто имеет право проводить оценку соответствия по ГОСТ 57580? - Исходные данные для оценки соответствия. Область применения, область оценки, выборка - Как проходит аудит (оценка соответствия)? - Как оформляется отчет по результатам оценки? - Оценка по Приказу №453 Минкомсвязи (Биометрия) - Цена оценки соответствия по ГОСТ Р 57580.2 Перейти
Подготовка к внедрению ГОСТ Р 57580.3-2022 Подготовка к внедрению ГОСТ Р 57580.3-2022 Услуга по подготовке к внедрению ГОСТ Р 57580.3. Перейти
Подготовка к внедрению ГОСТ Р 57580.4-2022 Подготовка к внедрению ГОСТ Р 57580.4-2022 Услуга по подготовке к внедрению ГОСТ Р 57580.4. Перейти
802-П (747-П): Приведение в соответствие и оценка соответствия 802-П (747-П): Приведение в соответствие и оценка соответствия — На кого распространяются требования — Какая информация должна защищаться — Важные требования — Оценка по ГОСТ 57580.2 для банков — Когда 747-П вступает в силу? — Когда 802-П вступает в силу? — Дополнительные услуги Перейти
757‑П: Приведение в соответствие и оценка для НФО 757‑П: Приведение в соответствие и оценка для НФО - Суть 757-П - Какая информация должна защищаться? - На кого распространяются требования 757-П? - Какие НФО должны соответствовать ГОСТ Р 57580.1-2017? - Оценка по ГОСТ 57580.2 для некредитных финансовых организаций - Когда 757-П вступает в силу? Перейти
716-П: Управление операционными рисками кредитных организаций 716-П: Управление операционными рисками кредитных организаций — Требования по выделению капитала на покрытие рисков — Структура положения 716-П — Процедуры управления операционным риском — Виды операционных рисков — Дополнительные элементы системы управления рисками — Ведение базы событий операционного риска — Управление рисками ИТ и ИБ — Управления операционным риском для различных типов организаций Перейти
Оценка эффективности системы управления рисками и внутреннего контроля Оценка эффективности системы управления рисками и внутреннего контроля — Аудит существующей системы управления рисками организации — Проведение оценки эффективности системы управления рисками организации — Выявление «уязвимых» мест, неточностей и неполноты организации системы управления рисками — Разработка рекомендаций по повышению эффективности системы управления рисками Перейти
850-П и 779-П: Приведение в соответствие с требованиями и оценка для банков и НФО 850-П и 779-П: Приведение в соответствие с требованиями и оценка для банков и НФО – Положения в области обеспечения операционной надёжности 779-П и 850-П; – Целевые показатели операционной надежности; – Требования к субъектам регулирования. Перейти
Защита конфиденциальной информации Защита конфиденциальной информации Для сохранения конфиденциальной информации, организации вынуждены расширять систему защиты, включая физическую безопасность помещения, организационные и технические меры. Услуги в рамках защиты конфиденциальной информации Эксперты RTM Group проводят анализ уровня физической защищенности в организации. В рамках данного анализа: Рассматривается безопасность помещений (кабинеты, переговорные комнаты, наличие СКУД, серверные) Проверяется организационно-распорядительная документация, связанная с обработкой и хранением конфиденциальной […] Перейти
Формирование системы управления рисками по ГОСТ Р 58771-2019, ГОСТ Р 51897-2021 и ГОСТ Р ИСО 31000-2019 Формирование системы управления рисками по ГОСТ Р 58771-2019, ГОСТ Р 51897-2021 и ГОСТ Р ИСО 31000-2019 — Аудит существующей системы управления рисками организации (при её наличии) и соответствие с системой управления и стратегией — Проведение идентификации и анализа существующих и потенциальных рисков и их оценка в виде отчета по оценке рисков — Разработка методологии и подходов к управлению рисками организации — Внедрение методов управления рисками в деятельность организации в соответствии со стандартами и лучшими практиками Перейти
Аудит безопасности SWIFT: оказание помощи в самоаттестации, независимая внешняя оценка, подтверждение результатов Аудит безопасности SWIFT: оказание помощи в самоаттестации, независимая внешняя оценка, подтверждение результатов — Типы эталонных архитектур и подключений SWIFT — Самоаттестация SWIFT (Контроль выполнения требований по безопасности) — Проведение независимой экспертизы результатов самоаттестации SWIFT — Стоимость услуг по аудиту SWIFT Перейти
Повышение осведомленности по вопросам ИБ (Security Awareness) Повышение осведомленности по вопросам ИБ (Security Awareness) Обучение сотрудников правилам и процедурам, связанных с обеспечением безопасности информации, а также навыков управления рисками. Перейти
Управление рисками информационной безопасности Управление рисками информационной безопасности Эффективная система управления рисками ИБ нацелена на обеспечение информационной безопасности организации в целом, предотвращение нежелательных убытков вследствие инцидентов, связанных с нарушением защиты информации и сохранение прибыли. Перейти
Разработка нормативной документации Разработка нормативной документации Регламентация внутренних процессов защиты информации – основа организационной структуры обеспечения защиты, а также это одно из общих требований любого регулятора. Перейти
Повышение осведомленности сотрудников подразделений информационной безопасности Повышение осведомленности сотрудников подразделений информационной безопасности Обучение и подготовка специалистов по информационной безопасности и повышение осведомленности персонала о рисках и способах реагирования на инциденты безопасности. Перейти
Оценка эффективности использования организацией средств защиты информации Оценка эффективности использования организацией средств защиты информации Комплексное исследование всех средств защиты информации организации, которое включает в себя оценку текущих параметров настроек, а также области применения СЗИ. Перейти
Внедрение организационных мер защиты информации (интеграция по всем направлениям) Внедрение организационных мер защиты информации (интеграция по всем направлениям) Организационные меры обеспечения информационной безопасности – мероприятия по защите информации организационного характера, которые основаны на соблюдении протоколов и процедуры. Перейти
Аудит АСУ ТП на соответствие требованиям приказа ФСТЭК №31 Аудит АСУ ТП на соответствие требованиям приказа ФСТЭК №31 Аудит автоматизированной системы управления технологическим процессом на соответствие требованиям приказа ФСТЭК №31 представляет собой процесс проверки системы наличием и правильностью реализации мер по обеспечению информационной безопасности. Перейти
Анализ деятельности органа криптографической защиты Анализ деятельности органа криптографической защиты Цель проведения анализа деятельности ОКЗ Значительное количество предприятий использует сертифицированные средства криптографической защиты информации (СКЗИ) для защиты своих данных в контуре безопасности и за его пределами. Приказ ФАПСИ от 13 июня 2001 №152 устанавливает особые требования к проведению возмездных работ с применением СКЗИ. Данная услуга будет полезна компаниям, желающим оценить работу ОКЗ, выявить несоответствия применимому […] Перейти
ЕБС: Оценка соответствия (аудит) в банке ЕБС: Оценка соответствия (аудит) в банке - На соответствие чему оценивается сегмент ЕБС? - Оценка соответствия по ЕБС - Почему RTM Group? - Цена работ по ЕБС для банков - Заказать работы по аудиту ЕБС Перейти
Оценка уровня готовности технологии (УГТ/TRL) Оценка уровня готовности технологии (УГТ/TRL) — Независимая оценка TRL для IT проектов по ГОСТ Р 58048 и ГОСТ Р 71726; — Помощь в самооценке готовности технологии и/или производства по ГОСТ Р 58048 и ГОСТ Р 71726; — Содействие в повышении уровня готовности TRL. Перейти
Анализ уязвимостей программного обеспечения по ОУД4 и ГОСТ 15408-3 Анализ уязвимостей программного обеспечения по ОУД4 и ГОСТ 15408-3 - Где содержится требование проводить оценку (анализ) уязвимостей ПО? - Какое ПО нужно оценивать на уязвимости? - Что сказано в ГОСТ 15408-3 про анализ уязвимостей ПО? - Как сделать анализ уязвимостей программного обеспечения по ОУД4 и ГОСТ 15408-3? - Отчет по анализу уязвимостей ПО Перейти
Помощь в проведении самооценки по ГОСТ Р 57580 (757-П и 851-П) Помощь в проведении самооценки по ГОСТ Р 57580 (757-П и 851-П) - Основные понятия - Помощь в самооценке - Заказать помощь в проведении самооценки по ГОСТ Р 57580 Перейти
Аудит информационной безопасности Аудит информационной безопасности — Цели аудита информационной безопасности — Процесс аудита информационной безопасности — Стандарты и виды аудита информационной безопасности — Варианты аудитов информационной безопасности — Планы и программы аудита информационной безопасности — Этапы аудита информационной безопасности — Отчет по аудиту информационной безопасности — Где заказать аудит информационной безопасности Перейти
ISO IEC 27001 и ГОСТ Р ИСО/МЭК 27001: Приведение организации в соответствие ISO IEC 27001 и ГОСТ Р ИСО/МЭК 27001: Приведение организации в соответствие — Что такое ISO 27001 — Что дает сертификат соответствия ISO IEC 27001 — Как получить сертификат ISO 27001 — Приведение в соответствие Перейти
Аудит ИБ удаленной работы сотрудников Аудит ИБ удаленной работы сотрудников — Риски информационной безопасности при переходе на удаленный режим работы — Как проходит аудит ИБ удаленной работы сотрудников — Результат аудита ИБ удаленной работы Перейти
Сопровождение организаций во время проверки ЦБ Сопровождение организаций во время проверки ЦБ — Что необходимо знать при проверке ЦБ — Сроки проведения проверки — Типы (виды) проверок Перейти
Анализ защищенности программного обеспечения Анализ защищенности программного обеспечения — Как правильно анализ кода, аудит ПО или тестирование? — Аудит методом «белого ящика» — Анализ методом «серого ящика» — Анализ методом «черного ящика» — Что входит в аудит? — Где заказать аудит кода? Перейти