Логотип
Баннер в шапке 1
Баннер в шапке 2
Проект

ICL-КПО ВС прошла аудит на соответствие СУИБ стандарту ISO/IEC 27001

Заказчики: ICL ГК (ICL-КПО ВС, АйСиЭл - КПО ВС)

Казань; Информационные технологии

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2016/03 — 2016/09
Технология: ИБ - Антивирусы
подрядчики - 305
проекты - 1306
системы - 440
вендоры - 130
Технология: ИБ - Антиспам
подрядчики - 266
проекты - 1096
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 307
проекты - 967
системы - 471
вендоры - 282
Технология: ИБ - Межсетевые экраны
подрядчики - 377
проекты - 1420
системы - 714
вендоры - 254
Технология: ИБ - Предотвращения утечек информации
подрядчики - 271
проекты - 1083
системы - 420
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 217
проекты - 758
системы - 306
вендоры - 141
Технология: ИБ - Средства шифрования
подрядчики - 270
проекты - 830
системы - 468
вендоры - 243

Компания ICL-КПО ВС внедрила систему управления информационной безопасностью (СУИБ) с учетом всех требований международного стандарта ISO/IEC 27001 и российского стандарта ГОСТ Р ИСО/МЭК 27001. Соответствующие сертификаты были выданы независимой ассоциацией по сертификации «Русский Регистр» по итогам сертификационного аудита.

Работы по созданию и внедрению системы управления информационной безопасности, охватывающей ключевые бизнес-процессы компании ICL-КПО ВС, начались в 2014 г. За прошедшее время был реализован целый комплекс задач по оценке текущего состояния информационной безопасности компании, выявлению актуальных угроз, анализу и обработке рисков ИБ, обучению персонала. В деятельности по разработке нормативной базы и проведению мероприятий по внедрению СУИБ были задействованы как специалисты бизнес-подразделений, так и большинства функциональных служб. При реализации отдельных процессов СУИБ использовался продукт собственной разработки группы компаний ICL — «Комплексная система управления информационной безопасностью» (КСУИБ).

«Для нашей компании это был не просто процесс получения `очередного сертификата`, а целенаправленная работа по улучшению организации многих бизнес-процессов, — рассказал Шашуров Иван, руководитель отдела информационной безопасности ICL-КПО ВС. — В частности, внедрение системы управления ИБ позволило критически взглянуть на механизмы обеспечения непрерывности бизнеса. Вследствие чего нами был разработан комплекс мер, чтобы вывести эти процессы на новый более высокий уровень».

По результатам итогового аудита, проведенного независимой ассоциацией по сертификации «Русский Регистр», значительных несоответствий выявлено не было. Система менеджмента информационной безопасности ICL-КПО ВС соответствует требованиям международного стандарта ISO/IEC 27001 и российского стандарта ГОСТ Р ИСО/МЭК 27001.

Наличие подобных сертификатов свидетельствует о том, что организованная в компании система управления информационной безопасностью способна не только обеспечить должную защиту корпоративных информационных ресурсов от реальных угроз, но и удовлетворять потребности заказчиков в области ИБ в долгосрочной перспективе.