Проверенных финтех-компаний
Часто задаваемые вопросы по кибербезопасности в M&A
Как киберриски влияют на стоимость сделки M&A?
Выявленные уязвимости в ИТ-инфраструктуре целевой компании могут снизить её оценочную стоимость на 15–25%. Аудит позволяет скорректировать цену сделки и заложить бюджет на устранение недостатков.
Какие документы нужны для аудита финтех-компании?
Потребуются: политика информационной безопасности, журналы аудита доступа, отчёты о пентестах, сертификаты PCI DSS и SOC 2, а также реестр инцидентов за последние 3 года.
Что входит в оценку киберрисков при слиянии?
Мы анализируем архитектуру сети, уровень защиты транзакций, комплаенс с регуляторами (ЦБ, GDPR), зрелость процессов управления уязвимостями и историю финансовых потерь от кибератак.
Как быстро проводится предсделочный аудит?
Стандартный срок — 3–4 недели. Для срочных сделок возможен экспресс-анализ за 10 рабочих дней с фокусом на критические риски и оценку потенциальных финансовых потерь.
Помогаете ли вы с киберстрахованием после сделки?
Да, мы консультируем по выбору полиса и оценке адекватности покрытия. На основе результатов аудита готовим обоснование для страховщика и помогаем согласовать условия.
Какие регуляторные требования проверяются в первую очередь?
Для финтеха — 152-ФЗ о персональных данных, стандарты Банка России по защите информации, требования ПС НСПК и международные PCI DSS. Отклонения фиксируются с оценкой штрафных рисков.
