Аудит общих требований Положений ЦБ

Мы предлагаем:

  • Проведение внешней проверки соответствия требованиям положений Банк России
  • Проведение оценки реализации технологических мер защиты
  • Оценка показателей, необходимых для подачи отчетности в Банк России

Результаты работ

По результатам работ, в зависимости от запроса, заказчик получает отчёт, содержащий:

  • Оценку реализации технологических мер защиты
  • Перечень выявленных несоответствий
  • Рекомендации по исправлению выявленных замечаний и несоответствий
  • Расчёт численных значений по 3-МР/8-МР
  • Значения для заполнения форм отчетности ЦБ
Аудит общих требований Положений ЦБ - услуги RTM Group
Аудит общих требований Положений ЦБ - от RTM Group
Узнать стоимость?

Эксперты по аудиту общих требований Положений ЦБ

Эксперт по аудиту общих требований Положений ЦБ Музалевский Федор Александрович

Музалевский Федор Александрович

Ведущий эксперт компьютерно-технического направления

Опыт: Экспертная работа с 2010 года. Педагогический стаж с 2012 года. Кандидат физико-математических наук. Доцент кафедры ВМ и ИТ ФГБОУ ВО «ВГУИТ»

Профиль >>

Все эксперты
Эксперт по аудиту общих требований Положений ЦБ Гончаров Андрей Михайлович

Гончаров Андрей Михайлович

Юрист в области информационной безопасности

Опыт: Профессиональный опыт в области IT-права с 2015 года

Профиль >>

Все эксперты
Эксперт по аудиту общих требований Положений ЦБ Кобец Дмитрий Андреевич

Кобец Дмитрий Андреевич

Эксперт в сфере информационной безопасности

Опыт: Профессиональный опыт в сфере информационных технологий и информационной безопасности с 2009 года

Профиль >>

Все эксперты

Требования положений Банка России

Центральным Банком России предъявляются требования по обеспечению безопасности к большинству финансовых организаций, включая банки, страховые организации, брокеров и иных участников финансового сектора РФ.

Требования по безопасности устанавливаются ЦБ в положениях, методических рекомендациях и указаниях.

К основным источникам требования можно отнести:

  • Положение Банка России от 17.08.2023 № 821-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств»
  • Положение Банка России от 30.01.2025 № 851-П «Об установлении обязательных для кредитных организаций, иностранных банков, осуществляющих деятельность на территории Российской Федерации через свои филиалы, требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента»
  • Положение Банка России от 25.07.2022 № 802-П «О требованиях к защите информации в платежной системе Банка России»
  • Положение Банка России от 07.12.2023 № 833-П «О требованиях к обеспечению защиты информации для участников платформы цифрового рубля»
  • Положение Банка России от 20.04.2021 № 757-П «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций»

Общие требования к финансовым организациям

Положения ЦБ содержат типовые для многих участников финансового сектора требования по безопасности.
Среди основных требований можно выделить:

  • Требования к защите технологических участков (защита электронных сообщений)
  • Требования по применению криптографических методов защиты при обмене электронными сообщениями
  • Требования о применении мер ГОСТ Р 57580.1-2017 и требования о проведении периодических внешних аудитов по ГОСТ Р 57580.2-2018
  • Требование о проведении тестирований на проникновение
  • Требование о применении ПО, прошедшего сертификацию по ОУД4

Все требования положений Банка России обязательны к реализации, однако только часть из них предполагает проведение обязательного внешнего или внутреннего аудита.

Требования к проведению оценки финансовой организации

К требованиям, требующим периодического пересмотра, можно отнести:

  • ГОСТ 57580 – основной стандарт требует проводить аудиты раз в 1, 2 или 3 года, в зависимости от субъекта
  • Технологические меры и меры защиты ПО (ОУД4) – аудит проводится 1 раз в 2 года

Начиная с 2025 года проекты и новые версии положений Банка России напрямую требуют проводить аудит реализации отдельных требований положений БР помимо стандартных аудитов по ГОСТ 57580 и тестирований на проникновение. Раннее требование о таком периодическом аудите только подразумевалось по тексту положений.
В процессе такого внутреннего аудита должны производиться:

  • Анализ внутренней нормативной документации в части защиты платежных (финансовых) процессов
  • Анализ применения и наличия функций безопасности автоматизированных систем
  • Анализ выполнения требований по применению СКЗИ
  • Анализ области применения требований по сертификации АС по ОУД4
  • Анализ выполнения требований к защите технологических участков

В соответствии с общей концепцией, распространяемой в области регулирования 757-п, 821-п, 851-п, 833-п и 802-п, каждая финансовая организация должна реализовать требования Банка России, изложенные в положениях и далее самостоятельно или с привлечением внешних организаций контролировать уровень безопасности на периодической основе.

В соответствии с требованиями о подаче отчетности в Банк России, финансовые организации обязаны предоставлять результаты контроля в одной из форм периодической и (или) непериодической отчетности.

Формирование отчетности и подача сведений в ЦБ РФ

Информация о результатах аудита подается в Банк России в рамках подачи типовой отчетности по стандартизированной форме. Для различных типов финансовых организаций формы такой отчетности различаются, однако сведения рассчитываются по идентичным методикам и указываются в идентичных форматах.

Подача отчетности осуществляется в соответствии с указаниями Банка России по отдельным видами субъектов, например, в соответствии с 6470-У (для ОУПИ) или С 6800-У (для Банков и иных субъектов).

Для подготовки сведений о выполнении требований положений Банка России различные финансовые организации используют различные формы и методически рекомендации, утвержденные в указаниях ЦБ.
Среди них можно, например, выделить:

Субъект Форма отчетности
Банк 0409071
ОУПИ 0403202
Страховые организации 0420175
Профессиональные участники рынка ценных бумаг, организаторы торговли, клиринговые организации 0420433

Для расчета значений соответствия финансовые организации в т. ч. должны использовать методические рекомендации Банка России.
На данный момент основными методическими рекомендациями являются:

  1. 3-МР от 6 марта 2025 г.
  2. 8-МР от 20 июня 2023 г.

Почему RTM Group?

  • Эксперты обладают богатым опытом независимого аудита, судебных экспертиз и представительства в судах, преподавательским опытом.
  • RTM Group – экспертная компания, не является интегратором и не предоставляет аутсорсинговых услуг – поэтому наш аудит не сводится к «продаже» дополнительных услуг.
  • Мы – полностью независимая компания, не аффилированная ни с одним брендом или вендором.
  • Мы обладаем лицензиями:
    • Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации
    • Лицензия ФСТЭК России на деятельность по разработке и производству средств защиты конфиденциальной информации
    • Лицензия ФСБ России на работу со средствами криптозащиты

Лицензии RTM Group






Почему RTM Group

RTM Group экспертная организация №1 по версии Федерального каталога экспертных организаций

В списке SWIFT Directory of CSP assessment providers

В реестре надежных партнеров торгово-промышленной палаты Российской Федерации

Полноправный член «Ассоциации пользователей стандартов по информационной безопасности» (АБИСС)

Входим в рейтинг «Pravo.ru-300» в отрасли Цифровая экономика

Сайт RTM Group входит в тройку лучших юридических сайтов России

В составе ТК №122

Цены на услуги по аудиту общих требований Положений ЦБ

Обратите внимание!
Компания работает с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наименование услуги Стоимость

Консультация

Бесплатно

Работаем с юридическими лицами, ИП и бюджетными организациями по безналичному расчету.
Работа с физическими лицами временно не осуществляется.

Наши преимущества

3 лицензии

ФСТЭК России и ФСБ России

821-П, 851-П (683-П), 757-П, 802-П, Пентест, ОУД4 и пр.

Специализируемся на всех вариантах аудитов ИБ финансовых организаций по требованиям Центрального банка

100% удовлетворенность заказчиков

Более 80% заказчиков оценивают нашу работу как "отлично". По итогам ежегодного опроса, минимальная оценка - "удовлетворительно"

Услуги для вас

Продукты и решения для вас

Нам доверяют

FAQ: Часто задаваемые вопросы