Skip to content

Аудит ИС RBI

Соответствуйте ожиданиям RBI по IS-аудиту и киберуправлению для банков и NBFC.

Пробелы структуры RBI

Относительно RBI Cyber Security Framework

Ежегодный IS-аудит

Полный объём аудита информационных систем

Отчёт в формате RBI

Отчёт, готовый для совета и регуляторной подачи

Аудиторы CERT-In

Квалифицированная, согласованная с CERT-In команда

Аудит ИС RBI compliance and audit

Что это такое

Аудит информационных систем (IS) по правилам RBI — это независимая проверка ИТ-систем, киберконтролей и управления регулируемого субъекта относительно RBI Cyber Security Framework и Master Direction on IT Governance, Risk, Controls and Assurance Practices.

Кто обязан соответствовать

Запланированные коммерческие банки (кроме RRB), small finance и payments banks, NBFC уровней Top/Upper/Middle Layer, Credit Information Companies и All-India Financial Institutions.

Как помогает IntelligenceX

Ежегодный IS-аудит квалифицированной, согласованной с CERT-In командой
Оценка пробелов относительно RBI Cyber Security Framework и MD IT Governance
VAPT приложений, доступных из интернета, и критичных приложений
Отчёт об IS-аудите в формате RBI, презентация совету и дорожная карта устранения пробелов
Анализ структуры ИТ-управления и управления рисками
Контроль устранения пробелов и повторный аудит / аттестация закрытия
Оценка пробеловПроектирование ISMSВнутренний аудитПоддержка этапов 1 и 2Рекомендации по устранениюГотовность к сертификации

Часто задаваемые вопросы

Да, если вы NBFC уровня Top, Upper или Middle Layer. IT Governance Master Direction (действует с апреля 2024 года) предписывает IS-аудит, ИТ-управление на уровне совета и практики обеспечения уверенности.

RBI ожидает независимых и квалифицированных аудиторов, а empanelment CERT-In — рыночный стандарт для киберобъёма и VAPT. Один лишь внутренний аудит не удовлетворяет ожидание внешней уверенности.

Для большинства банков и NBFC — от четырёх до восьми недель полевых работ в зависимости от числа приложений и площадок в области, с последующим отчётом в формате RBI и презентацией совету. Мы планируем его вокруг вашего финансового года и графика регуляторной подачи.

Поговорите с экспертом по безопасности уже сегодня

Тест на проникновение, аудит или круглосуточный мониторинг — наша команда готова работать в Великобритании, США, ЕС и Индии.