Netwave

GAP-аналіз відповідності Постанові НБУ № 143

Допомагаємо небанківським фінансовим досягти відповідності. Отримайте чіткий план дій для досягнення комплаєнсу.

  • Контекст
  • Кому
  • Що перевіряємо
  • Етапи
  • Результати
alt text

Постанова № 143 — це Положення Національного банку України, яке встановлює базові вимоги та порядок організації заходів із забезпечення інформаційної безпеки та кіберзахисту у небанківських фінансових установах.

Дата набрання чинності: 13 грудня 2025 року
Термін на приведення у відповідність: 12 місяців
Кінцевий дедлайн: грудень 2026 року

Документ побудований з урахуванням:
— європейського регламенту DORA (Digital Operational Resilience Act)
— міжнародних стандартів ISO/IEC 27001 та ISO/IEC 27002

хто підпадає під вимоги

Страхові компанії
Кредитні спілки
Фінансові компанії
Ломбарди

Дізнайтесь більше

Замовити консультацію

Що ми перевіряємо в рамках GAP-аналізу

  • Внутрішні політики, процедури та документація з інформаційної безпеки
  • Зрілість процесів управління кіберризиками
  • Контроль доступу: MFA, PAM-системи, політики паролів
  • Моніторинг та логування відповідно до вимог НБУ
  • Захист інфраструктури: сегментація мережі, NGFW, EDR/EPP
  • План реагування на кіберінциденти (Incident Response Plan)
  • Санкційна відповідність: відсутність ПЗ та обладнання з держави-агресора

як ми працюватимемо

1
Збір даних

Інтерв'ю з відповідальними за ІБ, ІТ, комплаєнс. Аналіз чинних політик, процедур та технічних налаштувань.

1–2 тижні

2
GAP-аналіз

Порівняння з вимогами Постанови, виявлення невідповідностей. Оцінка рівня ризику для кожної з них.

1 тиждень

3
Звітування

Підготовка звіту, gap map та дорожньої карти. Презентація результатів відповідальним особам.

1 тиждень

результати

ЗВІТ

Поточний стан кіберзахисту

Документальна картина кіберзахисту і ключових ризиків.

→ CEO / ВЛАСНИК

GAP MAP

Перелік невідповідностей

Кожна невідповідність — з посиланням на конкретний пункт Постанови. 

→ КОМПЛАЄНС / IT

РЕКОМЕНДАЦІЇ

Пріоритизовані кроки з усунення

Конкретні технічні та організаційні заходи з послідовністю виконання.

→ CISO / IT

ROADMAP

5 першочергових кроків до комплаєнсу

Структурований план дій з урахуванням дедлайну і ресурсів організації.

→ CEO / КОМПЛАЄНС

SUMMARY

Executive summary для керівництва

Єдиний документ для ухвалення рішень без занурення в технічні деталі.

→ CEO / ВЛАСНИК

чому нам довіряють

Експертиза
15 років досвіду у побудові систем інформаційної безпеки у фінансовому секторі.
Надійність
Компанія Netwave сертифікована за стандартом ISO/IEC 27001:2022.
Кейси
Підтверджений досвід проведення GAP-аналізу для страхових компаній і фінансових установ.
Netwave