«Инфосистемы Джет» построила СУИБ для «ИНФИНИТУМ»

Логотип компании
17.12.2012
«Инфосистемы Джет» построила СУИБ для «ИНФИНИТУМ»
В область действия СУИБ вошли 5 бизнес-процессов, относящихся к основным видам деятельности депозитария.

«Специализированный депозитарий "ИНФИНИТУМ"» и компания «Инфосистемы Джет» сообщили о завершении проекта по построению системы управления информационной безопасностью (СУИБ) и прохождении сертификационного аудита на соответствие требованиям международного стандарта ISO/IEC 27001:2005.

Проект позволил структурировать процессы обеспечения и управления ИБ, повысить их прозрачность для руководства компании и снизить риски ИБ, связанные с возможным ущербом для активов спецдепозитария. Результаты выполненной работы одобрены независимым органом по сертификации – Британским Институтом Стандартов (BSI), о чём свидетельствует полученный международный сертификат соответствия требованиям стандарта.

Исполнителем проекта стала компания «Инфосистемы Джет», имеющая опыт создания СУИБ в компаниях различных сфер бизнеса, в том числе в страховых и финансовых организациях. В проектную команду вошли эксперты интегратора, управления ИТ, ИБ-службы и руководители бизнес-подразделений спецдепозитария.

На начальном этапе проекта специалисты компании «Инфосистемы Джет» обследовали текущее состояние ИБ заказчика, определили степень его соответствия требованиям ISO/IEC 27001:2005 (GAP-анализ), определили границы области действия СУИБ. В неё вошли все основные бизнес-процессы организации, среди которых ведение реестров ПИФ, депозитарная деятельность, осуществление контроля инвестирования и ведение учета имущества, составляющего активы клиента, и т.д. По окончании аудита был сформирован отчет, содержащий результаты обследования и план действий, необходимых для достижения соответствия стандарту.

Далее были проведены инвентаризация и оценка критичности активов ОАО «Специализированный депозитарий "ИНФИНИТУМ"», проанализированы и оценены риски, связанные с реализацией угроз ИБ. При активном содействии сотрудников спецдепозитария были разработаны и внедрены основные процессы управления (в их числе внутренние аудиты, управление корректирующими и предупреждающими действиями и т.п.) и обеспечения ИБ (резервное копирование, антивирусная защита и пр.). Эксперты компании «Инфосистемы Джет» провели обучение сотрудников новым требованиям по информационной безопасности и первичный запуск всех процессов СУИБ.

Смотреть все статьи по теме "Информационная безопасность"

Комплексная СУИБ была согласована с параллельно создаваемой в ОАО «Специализированный депозитарий "ИНФИНИТУМ"» системой менеджмента качества (СМК), соответствующей требованиям ISO 9001:2008.

Завершающим этапом проекта стала сертификация построенной системы управления информационной безопасностью, проведенная компанией BSI.

Похожие статьи