SIC ASSESSMENT

TESTEN SIE IHRE SIC5-READINESS

Das Framework Endpunktsicherheit im SIC-System definiert die Vorgaben zur Prüfung der Compliance mit den im Framework definierten Sicherheitsmassnahmen. Alle SIC-Anwender müssen jährlich die Einhaltung der obligatorischen Controls in Form einer «Self-Attestation» bescheinigen. Die SIC5 (Instant Payment) hat starke Implikation auf die Architektur und Prozesse und bedarf einer frühzeitigen, angemessenen Vorbereitung.

Wir helfen Ihnen, SIC5-ready zu werden

Dies kann entweder eine interne Kontrollstelle sein oder ein qualifizierter externer Dienstleister wie InfoGuard. Mit unserem SIC5 Assessment erhalten Sie einen umfassenden Überblick über Ihren IST-Zustand sowie Massnahmenempfehlungen, um die SIC5-Compliance zu erfüllen. Folgendes ist im SIC Framework Assessment enthalten:

Kickoff & Planung

  • Auslegeordnung der relevanten Prozesse, Weisungen, Systeme etc.
  • Identifikation der kritischen Systeme
  • Festlegung der Projektorganisation, Rollen und Rahmenbedingungen
  • Definition Prüfbereich (Scope)
  • Erstellung Interviewplan
  • Ermittlung IST-Zustand

Sichtung und Review von bestehenden Dokumenten

  • Sichtung und Review von bestehenden Dokumenten
  • Interviews und Workshops mit Mitarbeitenden
  • Überprüfung von Konfigurationen/Einstellungen (risikobasierte Stichproben)

Identifikation von Abweichungen zur SIC5 und deren Bewertung hinsichtlich Kritikalität

  • Klären von offenen Fragen
  • Abstimmung der Ergebnisse
  • Erarbeitung eines detaillierten Massnahmenkatalogs
  • Berichtfinalisierung und -zustellung

Unsere Expert*innen erfüllen die von der SNB definierten, formalen Vorgaben und können Sie in Cyber-Security-Themen beraten, als (technische) Dienstleistende unterstützen und auch die jährlich notwendigen Compliance Assessments* durchführen.

Interessiert? Dann füllen Sie rechts das Formular aus und wir werden Sie in Kürze kontaktieren.


*Die Prüfinstanz muss nachweislich über die nötigen Fachkompetenzen im Bereich Informationssicherheit verfügen. Die in die Prüfung involvierten Personen sollten mindestens über eine der folgenden professionellen Zertifizierungen verfügen: PCI QSA, CISSP, CISA, CISM, ISO 27001 Lead Auditor, SANS GIAC.

SIC ASSESSMENT

KONTAKTFORMULAR

SIC Assessment (DE-CH)