Deiteriy Compliance — подразделение компании Deiteriy — проводит аудиты на соответствие международным и российским стандартам информационной безопасности и помогает построить защищенные информационные инфраструктуры. Наша работа включает в себя консультационную поддержку, разработку необходимых документов и проведение итоговых аудитов.
О Нас
Мы знаем, как найти баланс между формальным соответствием требованиям и реальной безопасностью
Аудиторы со статусами: CISA, CISM, QSA, PA-QSA, QPA, 3DS Assessor, SSF Assessor, ISO 27 001 Lead Implementer, ISO 27 001 Lead Auditor, Специалист по стандарту Банка России ГОСТ 57 580, Специалист по СТО БР ИББС
Обладаем собственной исследовательской лабораторией Deiteriy Lab и экспертами с сертификатами OSCP, CEH, OSEP
Являемся разработчиком и поставщиком сервиса Deiteriy Lab ASV, аккредитованного Советом PCI SSC
Мы знаем, как найти баланс между формальным соответствием требованиям и реальной безопасностью
Аудиторы со статусами: CISA, CISM, QSA, PA-QSA, QPA, 3DS Assessor, SSF Assessor, ISO 27 001 Lead Implementer, ISO 27 001 Lead Auditor, Специалист по стандарту Банка России ГОСТ 57 580, Специалист по СТО БР ИББС
Обладаем собственной исследовательской лабораторией Deiteriy Lab и экспертами с сертификатами OSCP, CEH, OSEP
Являемся разработчиком и поставщиком сервиса Deiteriy Lab ASV, аккредитованного Советом PCI SSC
Swift не сертифицирует, не гарантирует, не поддерживает и не рекомендует какого-либо поставщика услуг, указанного в каталоге, и клиенты Swift не обязаны использовать поставщиков, перечисленных в каталоге.
Мы оказываем услуги по аудиту и консультированию, помогаем привести компанию в соответствие международным и российским стандартам по информационной безопасности, а также проводим комплексные аудиты безопасности.
PCI DSS
Подготовиться к QSA-аудиту организации, обрабатывающей или влияющей на безопасность данных платежных карт Visa, Mastercard, МИР, и получить международный сертификат Level 1.
От 600 000 ₽ *
PCI PIN Security
Подготовиться к QPA-аудиту организации, которая работает с PIN платежных карт Visa, Mastercard, МИР или ключами шифрования PIN, и получить международный сертификат соответствия PCI PIN Security.
От 700 000 ₽ *
PCI 3DS
Подготовиться к аудиту организации, которая обеспечивает работу протокола 3-D Secure при операциях по платежным картам Visa, Mastercard, МИР, и получить международный сертификат соответствия PCI 3DS.
От 700 000 ₽ *
PCI Secure SLC
Выстроить процесс безопасной разработки и поддержки ПО и по итогам сертификационного аудита получить международный статус Secure SLC Qualified Vendor.
От 600 000 ₽ *
PCI Secure Software
Подготовиться к аудиту платежного приложения и по итогам сертификации разместить информацию о приложении в международном перечне Validated Payment Software.
От 700 000 ₽ *
Требования ПС «Мир» к системе управления Рисками ИБ
Выстроить внутренние процессы управления риском в соответствии с требованиями, определить ключевые индикаторы риска и провести оценку эффективности системы управления рисками ИБ.
От 500 000 ₽ *
ISO/IEC 27001
Выстроить процессы управления информационной безопасностью по принципу PDCA и по итогам аудита получить международный сертификат соответствия ISO/IEC 27001.
От 1 000 000 ₽ *
SWIFT CSP
Подготовиться к CSCF-аудиту организации, являющейся участником платежной системы SWIFT, и по итогам оценки опубликовать результаты в KYC Security Attestation (KYC-SA).
От 500 000 ₽ *
Положения Банка России
757-П, 802-П, 821-П, 851-П - подготовиться к оценке соответствия организации требованиям Платежной Системы Банка России (ПСБР) и пройти независимую оценку соответствия.
От 300 000 ₽ *
ОУД-4
Выстроить процесс безопасной разработки и поддержки платежного ПО и пройти анализ уязвимостей приложения, требуемый Положениями Банка России 672-П, 683-П, 719-П и ГОСТ Р 57 580.1−2017.
От 1 200 000 ₽ *
152-ФЗ
Определить необходимый уровень защиты персональных данных (ПДн) в организации, составить модель угроз и реализовать меры защиты ПДн, требуемые нормативными документами Российской Федерации.
От 600 000 ₽ *
ГОСТ Р 57580.1 и ГОСТ Р 57580.2
Подготовиться к оценке соответствия требованиям платежной системы Банка России (ГОСТ 57580.1-2017) и получить числовое значение оценки в соответствии с ГОСТ 57580.2-2018.
От 600 000 ₽ *
ГОСТ Р 57580.3 и ГОСТ Р 57580.4
Пройти оценку соответствия и выстроить процессы управления риском и обеспечения операционной надежности в соответствии с требованиями ЦБ РФ, в том числе Положений 716-П, 850-П и 779-П.
От 600 000 ₽ *
Подготовка к аттестации ИС для СМЭВ
Консультационная поддержка при выполнении требований оператора СМЭВ, помощь в разработке Модели угроз и Технического задания на информационные системы.
От 800 000 ₽ *
Комплексный аудит по информационной безопасности
Выявить уязвимости информационной инфраструктуры организации и получить рекомендации по усовершенствованию системы защиты информации в соответствии с лучшими мировыми практиками.
От 1 000 000 ₽ *
Консультирование в области информационной безопасности
Получить поддержку опытных специалистов для решения вопросов и проблем, связанных с информационной безопасностью и с соответствием международным и российским стандартам.
От 180 000 ₽ *
Разработка нормативной и технической документации
Получить нормативные или технические документы по информационной безопасности, описывающие процессы, процедуры или инструкции и учитывающие специфику организации.
От 200 000 ₽ *
* Информация о стоимости услуг и работ размещена в ознакомительных целях и не является публичной офертой. Итоговая стоимость зависит от необходимого набора услуг, бизнес-процессов компании и текущего уровня подготовки. Сроки выполнения и иные условия формируются индивидуально.
Нам доверяют
Наши контакты
Свяжитесь с нами, и мы ответим на все ваши вопросы
Виды деятельности: проектирование, производство и иная деятельность, а также оказание услуг по сертификации в отношении средств защиты информации, информационных и телекоммуникационных систем, защищённых с использованием средств защиты информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищённых программных (программно-технических) средств обработки информации, средств контроля эффективности защиты информации, в том числе шифровальных (криптографических) средств (п. 1.08); деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая (ОКВЭД 62.09).
Отправьте ваш вопрос и мы обязательно с вами свяжемся