>>> Как работает PDCA-цикл?
🔵 Plan (Планирование): разработка документации, анализ угроз и планирование мер защиты.
🔵 Do (Внедрение): реализация запланированных мер на практике.
🔵 Check (Контроль): регулярная проверка их эффективности.
🔵 Act (Совершенствование): обновление процессов и стандартов защиты.
>>> 851-П структурирует меры защиты в четыре группы
1️⃣ Объекты информационной инфраструктуры (п. 3).
2️⃣ Прикладное ПО и приложения (п. 4).
3️⃣ Технология обработки защищаемой информации (п. 5).
4️⃣ Иные требования: криптография, логирование, инциденты (п. 6–13).
💡PDCA-цикл лежит в основе устойчивой системы защиты — он должен работать непрерывно, а не превращаться в формальность.
>>> Сроки внедрения
Для российских кредитных организаций:
✔️29 марта 2025 года — полное вступление в силу основных требований
Для филиалов иностранных банков:
✔️До 31 декабря 2026 года — уровень защиты не ниже 3-го уровня
✔️С 1 января 2027 года — уровень защиты не ниже 4-го уровня
Регулярные требования:
✔️Каждые 2 года — обязательные внешние аудиты по ГОСТ Р 57580.1-2017
✔️Ежегодно — тестирование на проникновение и анализ уязвимостей
#законодательство
#экспертиза
