GAP-аналіз відповідності Постанові НБУ № 143
Допомагаємо небанківським фінансовим досягти відповідності. Отримайте чіткий план дій для досягнення комплаєнсу.
- Контекст
- Кому
- Що перевіряємо
- Етапи
- Результати
Постанова № 143 — це Положення Національного банку України, яке встановлює базові вимоги та порядок організації заходів із забезпечення інформаційної безпеки та кіберзахисту у небанківських фінансових установах.
Дата набрання чинності: 13 грудня 2025 року
Термін на приведення у відповідність: 12 місяців
Кінцевий дедлайн: грудень 2026 року
Документ побудований з урахуванням:
— європейського регламенту DORA (Digital Operational Resilience Act)
— міжнародних стандартів ISO/IEC 27001 та ISO/IEC 27002
хто підпадає під вимоги
Дізнайтесь більше
Замовити консультаціюЩо ми перевіряємо в рамках GAP-аналізу
- Внутрішні політики, процедури та документація з інформаційної безпеки
- Зрілість процесів управління кіберризиками
- Контроль доступу: MFA, PAM-системи, політики паролів
- Моніторинг та логування відповідно до вимог НБУ
- Захист інфраструктури: сегментація мережі, NGFW, EDR/EPP
- План реагування на кіберінциденти (Incident Response Plan)
- Санкційна відповідність: відсутність ПЗ та обладнання з держави-агресора
як ми працюватимемо
Інтерв'ю з відповідальними за ІБ, ІТ, комплаєнс. Аналіз чинних політик, процедур та технічних налаштувань.
1–2 тижні
Порівняння з вимогами Постанови, виявлення невідповідностей. Оцінка рівня ризику для кожної з них.
1 тиждень
Підготовка звіту, gap map та дорожньої карти. Презентація результатів відповідальним особам.
1 тиждень
результати
Поточний стан кіберзахисту
Документальна картина кіберзахисту і ключових ризиків.
→ CEO / ВЛАСНИК
Перелік невідповідностей
Кожна невідповідність — з посиланням на конкретний пункт Постанови.
→ КОМПЛАЄНС / IT
Пріоритизовані кроки з усунення
Конкретні технічні та організаційні заходи з послідовністю виконання.
→ CISO / IT
5 першочергових кроків до комплаєнсу
Структурований план дій з урахуванням дедлайну і ресурсів організації.
→ CEO / КОМПЛАЄНС
Executive summary для керівництва
Єдиний документ для ухвалення рішень без занурення в технічні деталі.
→ CEO / ВЛАСНИК
Зробіть перший крок до відповідності
Залиште заявку на консультацію. Давайте обговоримо ваші завдання.