
Постанова №143: що чекає фінансові компанії, які не готові - перевірки, штрафи та відповідальність
Комплексно підготуємо вашу компанію до виконання вимог Постанови №143: від оцінки поточного стану та виявлення невідповідностей до розробки документів, впровадження необхідних процесів і фінальної перевірки готовності.

Фінансові компанії вже працюють в нових умовах - і відповідальність на рівні керівника
Кіберінцидент перестав бути зоною відповідальності IT. Регулятор оцінює реальну готовність, а не документи на полиці.
Питання вже не в тому, чи потрібно щось робити. Питання - чи готова компанія відповідати за наслідки.
Що відбувається,
якщо компанія не готова
Перевірки і виявлення невідповідностей
Регулятор виявляє розриви між задекларованим і реальним - і фіксує їх як порушення
Штрафи та регуляторний тиск
Фінансові санкції та постійна увага регулятора забирають ресурси і час менеджменту
Обмеження або зупинка окремих процесів
Обмеження або тимчасова зупинка операцій до усунення виявлених невідповідностей
Репутаційні втрати
Публічні рішення регулятора, втрата довіри клієнтів і партнерів, медійний розголос
Персональна відповідальність керівництва
Відповідальність переходить безпосередньо на керівників - персонально, а не лише на компанію.
* Ключовий ризик - момент інциденту, коли немає контролю і зрозумілих дій.
Підготуємо компанію
до відповідності
Постанові №143
SHERIFF Cybersecurity бере на себе весь процес підготовки — від визначення поточного рівня готовності до впровадження необхідних змін. Вам не потрібно самостійно перекладати десятки регуляторних вимог на мову IT, Risk, Compliance та бізнес-процесів.
Ми визначаємо- що вже відповідає вимогам;
- де є прогалини;
- що потрібно змінити;
- які документи необхідно розробити або оновити;
- які технічні та організаційні заходи потрібно впровадити;
- що має бути підтверджено на практиці;
- які докази готовності компанія повинна мати.
Зрозумілий план і фактична готовність компанії до виконання вимог Постанови №143.

Послуга для надавачів фінансових послуг, на яких поширюються вимоги Постанови №143
Зокрема
Компанії, на які поширюються вимоги Положення
Особливо актуально, якщо
Хоча б один із пунктів стосується вашої компанії
Що ви отримаєте
Після завершення проєкту у вас буде:
Звіт про поточний стан
Повна картина відповідності та виявлених прогалин.
Матриця вимог Постанови №143
Розуміння статусу виконання кожної релевантної вимоги.
Roadmap усунення невідповідностей
Пріоритетний план необхідних змін.
Комплект внутрішньої документації
Політики, положення, процедури, інструкції та інші необхідні документи.
Налаштовані процеси інформаційної безпеки
Від управління ризиками та доступами до роботи з кіберінцидентами.
Розподіл ролей і відповідальності
Зрозуміла модель відповідальності керівництва, IT, Security, Risk та Compliance.
Фінальний readiness assessment
Повторна перевірка після впровадження змін та розуміння залишкових ризиків.
Не відкладайте підготовку до останніх місяців
Почнемо з оцінки поточного стану та визначимо, який обсяг робіт необхідний саме вашій компанії. Залиште контакти — експерт SHERIFF Cybersecurity зв'яжеться з вами, уточнить поточну ситуацію та запропонує оптимальний формат підготовки.
Отримати оцінку готовностіЗв'яжіться з нами
Заповніть форму — наш експерт зв’яжеться з вами найближчим часом.