Кейс: Аудит ООО "Твой брокер"
Заказчик: ООО «Твой Брокер».
Компания существует на рынке более 16 лет и обслуживает более 20 тыс. клиентов. Занимается брокерским обслуживанием на рынке ценных бумаг, предоставляет доступ своим клиентам к российским биржевым площадкам. Ежегодно «Твой брокер» сопровождает несколько миллионов различных финансовых операций.
Задача:
Необходимо было провести оценку соответствия информационной безопасности требованиям, установленным Национальным стандартом Российской Федерации ГОСТ Р 57580.1-2017 в рамках Положения Банка России от 20.04.2021 № 757-П.
ГОСТ Р 57580.1-2017
Все финансовые организации ежегодно обязаны проходить оценку соответствия по ГОСТ Р 57580.1-2017, который является национальным стандартом РФ для организации безопасности финансовых (банковских) операций. Проверяется сетевая часть, настройки средств защиты, документация, по которой работает брокер, бизнес-процессы. Далее, на основе балльной системы оценки выводится средний показатель и составляется отчет, который предоставляется финансовой организацией в ЦБ.
Сроки проведения работ:
75 рабочих дней со дня подписания договора.
Этапы проведения работ:
- Определение области проведения и подготовка плана работ.
- Анализ и оценка внутренней документации Заказчика.
- Проведение интервью с сотрудниками Заказчика в части обеспечения информационной безопасности
- Анализ данных полученных в ходе проведения работ.
- Подготовка предварительного отчета по полученным данным.
- Подготовка рекомендаций по повышению уровня оценки по ГОСТ.
- Разработка Пакета внутренних нормативных документов, отвечающих требованиям Положения № 757-П
- Подготовка итогового отчета по результатам оценки соответствия требованиям Положения № 757-П и ГОСТ Р 57580.1 -2017
Результаты проведения работ:
Заказчик получил отчет по результатам оценки соответствия требованиям Положения № 757-П и ГОСТ Р 57580.1 -2017, рекомендации и план мероприятий по повышению уровня защищенности инфраструктуры, пакет внутренних нормативных документов, отвечающих требованиям Положения № 757-П. Подготовленные ООО «Траст Технолоджиз» документы подтверждают соответствие ООО «Твой Брокер» требованиям ЦБ РФ.