В пакистанском банке созрели процессы СУИБ

Логотип компании
02.11.2009
Не без помощи российской компании...

В понедельник, 2 ноября, компания «Инфосистемы Джет» объявила о том, что внедрила в пакистанском банке Askari Bank систему управления информационной безопасностью (СУИБ). Кроме того, в партнерстве с пакистанской компанией Trillium-Information Security Systems, компания «Инфосистемы Джет» подготовила Askari Bank к сертификации на соответствие требованиям стандарта  ISO 27001:2005.

На первом этапе проекта при участии российской коммании было проведено комплексное обследование информационной безопасности банка на соответствие требованиям стандарта ISO 27001, аудит ИБ всех информационных систем, а также внешний тест на проникновение в ЛВС Банка.

Для построения СУИБ были выбраны типовые площадки, в которых сконцентрированы ключевые бизнес-процессы банка. Выделенная область состояла из 8 площадок: головного и региональных офисов, а также нескольких типовых дополнительных офисов. Всего со стороны банка были задействованы 250 человек из 13-ти подразделений, расположенных в  городах Исламабад, Равальпинди, Карачи и Музаффарабад. В границы обследования были включены 20 ключевых бизнес- и поддерживающих процессов, включая процессы обслуживания клиентов, межбанковского трейдинга, выпуска карточек международных платежных систем, формирования и предоставления финансовой отчетности, процессы разработки, тестирования и поддержки внутрибанковских приложений.

Руководству банка был предоставлен отчет с рекомендациями по модернизации существующих средств ИБ, а также детальный план разработки и внедрения СУИБ для выделенной области. Кроме этого, на данном этапе для топ-менеджмента Askari Bank учебным центром BSI MS CIS было организовано и проведено обучение основам и этапам внедрения СУИБ.

В рамках второго этапа разработки и внедрения СУИБ специалисты «Инфосистемы Джет»  детально описали процессы, входящие в СУИБ, провели инвентаризацию, категорирование активов и анализ рисков информационной безопасности, разработали и внедрили требуемые стандартом ISO 27001 политики и процедуры, обучили сотрудников Askari Bank новым требованиям по ИБ.

Завершающим этапом проекта стала сертификация СУИБ компанией BSI-Midlle East. В ходе сертификационного аудита ведущим аудитором BSI был отмечен высокий уровень зрелости процессов СУИБ, а также информированности сотрудников по вопросам ИБ.