Українське законодавство (Постанови НБУ 95, НБУ 178 МЕУ 403, КМУ 518)

Загальні відомості про вимоги українського законодавства (Постанови НБУ 95, НБУ 178, МЕУ 403, КМУ 518) 

Ці нормативно-правові акти формують національний фундамент кібербезпеки для фінансового сектору та об'єктів критичної інфраструктури (ОКІ) України. Постанови Національного банку України № 95 та № 178 встановлюють жорсткі правила щодо організації систем управління інформаційною безпекою та кіберзахисту для банківських і небанківських фінансових установ. Водночас Наказ Міністерства енергетики України (МЕУ) № 403 та Постанова Кабінету Міністрів України № 518 визначають галузеві та загальні державні вимоги до кіберзахисту, категоризації та аудиту інформаційних систем на об'єктах енергетичного сектору та інших об'єктах критичної інфраструктури.

Кому необхідно проходити аудит відповідності згідно з цими актами 

Аудит за цими вимогами є обов’язковим для банків, фінансових компаній, учасників платіжного ринку, а також для підприємств енергетичної галузі та інших організацій, що внесені до Реєстру об'єктів критичної інфраструктури України. Проходження аудиту допомагає цим установам підтвердити свою здатність протистояти кібератакам, забезпечити безперервність надання критично важливих послуг державі та уникнути санкцій з боку державних або галузевих регуляторів.

Типові результати проєкту з аудиту, діагностики системи кібербезпеки на відповідність вимогам НБУ, Міненерго та КМУ 

    Складено звіт про поточний стан кібербезпеки з оцінкою ступеню виконання вимог конкретних регуляторних актів (НБУ 95, 178, МЕУ 403 або КМУ 518).

    Сформовано цільовий стан ІТ-інфраструктури та системи управління інформаційною безпекою для критичних процесів організації.

    Розроблено рекомендації щодо приведення організаційних та технічних заходів у повну відповідність до вимог національних та галузевих регуляторів.

    Створено дорожню карту проєктів із кібербезпеки спрямованих на досягнення повної або необхідної відповідності.

    Сформовано пакет внутрішньої документації з питань інформаційної безпеки.

    Надано консультативна підтримка щодо впровадження рекомендації з усунення виявлених невідповідностей.

 Етапи надання послуги

  •  Діагностичний аудит і оцінка поточного стану системи кіберзахисту відповідно до вимог НБУ, Міненерго або КМУ (залежно від профілю установи).


  •  Визначення та обґрунтування цільового рівня безпеки, необхідного для надійного захисту критичних інформаційних систем.


  •  Розробка та обговорення рекомендацій із поліпшення кібернетичної та інформаційної безпеки.


  •  Розробка дорожньої карти проєктів для досягнення цільового рівня відповідності українському законодавству.


  •  Адаптація наявної документації або розробка необхідних документів з питань інформаційної безпеки.


  •  Надання консультативного супроводу для усунення виявлених невідповідностей.


Компанія IT Спеціаліст проведе швидку, якісну та комфортну сертифікацію на відповідність вимогам стандарту GDPR для вашого бізнесу.

Замовте сертифікацію GDPR або поставте нам запитання. Наші експерти зв’яжуться з вами якомога швидше!

Дякуємо!

Ми зв'яжемося з вами найближчим часом

Can't send form

Please try again later.

Made with