«ДиалогНаука» защитила ДКК

Логотип компании
02.10.2009
В соответствии со стандартом…

В пятницу, 2 октября, компания «ДиалогНаука» объявила о завершении проекта по созданию системы управления информационной безопасностью (СУИБ) в фирме «Депозитарно-Клиринговая Компания» (ДКК, Группа РТС).

ДКК, действующая на рынке ценных бумаг решила улучшить свою информационную безопасность – за счет создания соответствующей системы. Причем, СУИБ, удовлетворяющей требованиям стандарта ISO/IEC 27001:2005 является определяющим документом для разработки, реализации, эксплуатации, мониторинга, ревизии, поддержания и совершенствования документированных систем управления информационной безопасностью (СУИБ). При выборе исполнителя соответствующих работ ДКК изучила представленные на российском рынке компании, специализирующиеся на создании систем информационной безопасности. По результатам такого исследования «Депозитарно-Клиринговая Компания» назвала партнером по данному проекту фирму «ДиалогНаука».

В ходе проекта по созданию СУИБ в ДКК IT-компании пришлось провести у заказчика аудит информационной безопасности – провести анализ существующего уровня информационной безопасности. В том числе функционала и достаточности используемых средств защиты информации, а также качества внутренних документов компании по информационной безопасности. На основании полученных данных были определены рекомендации по повышению эффективности обеспечения ИБ.

По завершении исследовательского этапа проекта подрядчик занялся инвентаризацией информационных активов компании и их классификацией. Здесь же был разработан комплект документов, регламентирующих необходимые направления информационной безопасности и рекомендаций по внедрению технических контролей. При этом «ДиалогНаука» разработала для ДКК документ под названием Политика информационной безопасности Компании. В нем были определены цели, задачи, принципы и направления деятельности в области защиты информации.

На третьем этапе проекта подрядчик разработал технические проекты для внедрения выбранных средств защиты информации, направленных на выполнение требований, содержащихся в разработанных нормативных документах. В результате были подготовлены технические проекты по внедрению подсистем обеспечения ИБ.

Стоимость данного проекта компании не разглашают.