Изучение бизнес‑процессов и внутренней нормативной документации.
Анализ эффективности и достаточности выполнения процессов ИБ.
Анализ конфигурации объектов ИТ‑инфраструктуры и средств защиты информации.
Анализ защищенности, оценка существующих рисков и возможностей потенциального нарушителя.
Анализ правильности применения средств защиты информации в соответствии с требованиями ГОСТ 57580.
Вычисление итоговых показателей оценки соответствия.
Обеспечение соответствия требованиям Положений банка России № 382‑П, 672‑П, 683‑П, 684‑П.
Разработка или уточнение необходимого комплекта организационно-распорядительных документов по защите информации для соответствия требованиям банка России.
Оценка существующих рисков и возможностей потенциального нарушителя.
Разработка технического задания на создание или модернизацию системы защиты информации.
Разработка технического проекта на систему защиту информации установка и настройка средств защиты информации.