Регулярное проведение аудита защищенности банка позволяет выявить проблемы и слабые места в системе ИБ, объективно оценить степень стойкости информационных ресурсов банка перед проникновением извне. Специалисты "Элефус" предоставляют данную услугу ИБ компаниям финансовой сферы под ключ. Она включает в себя как полную проверку выполнения нормативных актов, так и комплексную оценку защищенности применяемых решений. 
 В соответствии с пожеланиями заказчика, может быть проведен аудит одной системы, например, ДБО, или осуществлен контроль активов приобретенного банка, проверка вновь открываемого филиала и так далее. Все необходимые условия прописываются в договоре между заказчиком и исполнителем.  
Какие стандарты затрагивают организации банковской сферы в РФ?   -  СТО БР ИББС-1.0-2014 
   -  Письмо Банка России от 24 марта 2014 г. №49-Т «О рекомендациях по организации применения средств защиты от вредоносного кода при осуществлении банковской деятельности» 
   -  Положение Банка России от 9 июня 2012 г. № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств» 
   -  ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый набор организационных и технических мер». 
   -  Закон о Критической информационной структуре 
   -  152-ФЗ«О персональных данных» 
   -  PCI DSS 
   -  ПП № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных" 
   -  Положение Банка России от 24 августа 2016-го года №552-П "О требованиях к защите информации в платежной системе Банка России" 
   
 А также  
 -  Требования ФСБ (для обладателей лицензий на криптографию) 
   -  149-ФЗ «Об информации, информационных технологиях и о защите информации» 
   -  63-ФЗ «Об электронной цифровой подписи» 
   -  98-ФЗ «О коммерческой тайне» 
 
 По результатам прохождения комплексного аудита информационной безопасности заказчик получает от специалистов "Элефус" отчет об уровне защищенности всех элементов своих информационных систем, а также рекомендации по закрытию брешей в ИБ, решению ключевых проблем и дальнейшему развитию инфраструктуры.