Аудит SWIFT CSP

Выполним профессиональную независимую оценку защищенности SWIFT вашего банка в срок до 30 дней!

Анализ соответствия требованиям обеспечения безопасности системы платежей SWIFT по программе аудита CSP проводится на основе концепции SWIFT CSCF, в соответствии с архитектурой подключения вашего банка. Наши сертифицированные специалисты изучат все необходимые документы, проведут интервью и дадут рекомендациями по устранению выявленных недостатков. В результате оказания услуги вы получите Отчет об оценке (Assessment Report), а также Заключение (Completion Letter) для предоставления в SWIFT.

Что вы получите:

1Заключение для SWIFT
2Отчет об оценке
3Рекомендации по устранению недостатков
4Помощь по вопросам безопасности SWIFT

Процесс работы

Этап 1
Этап 2
Этап 3
Этап 4
Этап 5

Предварительный аудит

Анализ и определение степени соответствия требованиям SWIFT

Этап начинается с анализа внутренних организационных, нормативных и технологических документов Банка, связанных с обеспечением кибербезопасности и выполнением требований программы SWIFT CSP.

Также проводится интервьюирование работников Банка: администраторов, пользователей.

Результатом этапа является предварительный отчет об оценке с рекомендациями по устранению недостатков.

Это базовый этап проекта. Банк получает представление о том, насколько его система управления кибербезопасности соответствует требованиям по обязательным и рекомендованным контролям безопасности SWIFT CSCF? Кроме того, рекомендации по устранению недостатков дают представление о том, что и как нужно изменить в системе обеспечения кибербезопасности, чтобы соответствовать критериям SWIFT.

Устранение недостатков

Выявленные на первом этапе недостатки должны быть устранены на стороне Банка

Этап начинается с обсуждения предварительного отчета и необходимых разъяснений со стороны аудитора по вопросам устранения недостатков.

После этого Банк готовит план устранения и приступает к его выполнению.

Этап предназначен для того, чтобы Банк мог провести необходимые улучшения в своей системе кибербезопасности SWIFT.

Финальный аудит

Повторная проверка того, что недостатки устранены

Точечная проверка свидетельств того, что выявленные на первом этапе недостатки были устранены.

Подтверждение устранения недостатков во время аудита означает, что они не войдут в итоговый Отчет об оценке.

Подготовка отчетности

Подготовка Отчета об оценке и Заключения для размещения в SWIFT KYC

Подготовка документов в соответствии с шаблонами SWIFT в электронном и печатном виде.

Отчетность размещается Банком в KYC-Security Attestation application (KYC-SA).

Отчеты подтверждают текущее соответствие системы кибербезопасности Банка требованиям SWIFT и могут быть доступны другим пользователям системы SWIFT.

Поддержка и консультации

Поддержка и консультации по вопросам выявленных недостатков до их полного устранения

Не всегда все выявленные недостатки Банк успевает устранить до срока размещения документов в SWIFT. На данном этапе наши специалисты обеспечивают поддержку Банка по вопросам выявленных недостатков вплоть до их полного устранения.

Помощь Банку по выполнению рекомендаций SWIFT CSP в части устранения недостатков системы кибербезопасности.

Этап 1

Предварительный аудит

Анализ и определение степени соответствия требованиям SWIFT

Этап начинается с анализа внутренних организационных, нормативных и технологических документов Банка, связанных с обеспечением кибербезопасности и выполнением требований программы SWIFT CSP.

Также проводится интервьюирование работников Банка: администраторов, пользователей.

Результатом этапа является предварительный отчет об оценке с рекомендациями по устранению недостатков.

Это базовый этап проекта. Банк получает представление о том, насколько его система управления кибербезопасности соответствует требованиям по обязательным и рекомендованным контролям безопасности SWIFT CSCF? Кроме того, рекомендации по устранению недостатков дают представление о том, что и как нужно изменить в системе обеспечения кибербезопасности, чтобы соответствовать критериям SWIFT.

Этап 2

Устранение недостатков

Выявленные на первом этапе недостатки должны быть устранены на стороне Банка

Этап начинается с обсуждения предварительного отчета и необходимых разъяснений со стороны аудитора по вопросам устранения недостатков.

После этого Банк готовит план устранения и приступает к его выполнению.

Этап предназначен для того, чтобы Банк мог провести необходимые улучшения в своей системе кибербезопасности SWIFT.

Этап 3

Финальный аудит

Повторная проверка того, что недостатки устранены

Точечная проверка свидетельств того, что выявленные на первом этапе недостатки были устранены.

Подтверждение устранения недостатков во время аудита означает, что они не войдут в итоговый Отчет об оценке.

Этап 4

Подготовка отчетности

Подготовка Отчета об оценке и Заключения для размещения в SWIFT KYC

Подготовка документов в соответствии с шаблонами SWIFT в электронном и печатном виде.

Отчетность размещается Банком в KYC-Security Attestation application (KYC-SA).

Отчеты подтверждают текущее соответствие системы кибербезопасности Банка требованиям SWIFT и могут быть доступны другим пользователям системы SWIFT.

Этап 5

Поддержка и консультации

Поддержка и консультации по вопросам выявленных недостатков до их полного устранения

Не всегда все выявленные недостатки Банк успевает устранить до срока размещения документов в SWIFT. На данном этапе наши специалисты обеспечивают поддержку Банка по вопросам выявленных недостатков вплоть до их полного устранения.

Помощь Банку по выполнению рекомендаций SWIFT CSP в части устранения недостатков системы кибербезопасности.

Опции

Перевод рекомендаций на другие языки

В базовом варианте оказания услуги рекомендации по приведению системы обеспечения кибербезопасности Банка в соответствии с требованиями SWIFT приводятся на русском языке.

При необходимости мы можем представить рекомендации и на других языках: английский, казахский.

Расширенное сопровождение

В базовом варианте оказания услуги поддержка и консультации оказываются по вопросам устранения выявленных недостатков.

При необходимости мы также можем оказать помощь в проведении внутреннего аудита SWIFT или подтвердить результаты такого аудита внешней оценкой.

Тестирование на проникновение

При проведении оценки соответствия наша команда может также провести технический анализ защищенности инфраструктуры SWIFT:

• Сканирование сети,

• Сбор информации о целевых системах,

• Расширение прав доступа,

• Проникновение в системы

Аудит ISO 27001

Мы готовы провести аудит системы управления информационной безопасностью всего Банка по международным стандартам ISO/IEC 27001:2013

Программное обеспечение для обеспечения кибербезопасности Банка

В случае если для выполнения каких-либо требований SWIFT по обеспечению кибербезопасности требуется приобретение Банком специализированного ПО, наша компания готова его предоставить.

Вы успешно Вы успешно подписались на Новостную рассылку.

Опции добавлены в персональный план