КЕЙС: ISO 27001 в независимом процессинговом центре

Усовершенствование системы управления информационной безопасности и сертификация.

О КОМПАНИИ

Национальный процессинговый и клиринговый центр, оператор национальной платежной системы.

ЗАДАЧА

Заказчик обратился к нам с просьбой о совершенствовании системы управления информационной безопасности и ее подготовке к сертификации по требованиями ISO 27001, которую должен был провести международный орган сертификации.

ЧТО МЫ СДЕЛАЛИ

Провели обследование и выявили аспекты, требующие улучшения. Помогли разработать и внедрить недостающие компоненты системы управления информационной безопасности, усовершенствовать ряд имеющихся, доработать организационно-распорядительную документацию, оценить риски и подготовили к сертификации, сопровождая Заказчика вовремя ее прохождения.

ИТОГИ

Помогли усовершенствовать систему управления информационной безопасности, повысить общий уровень зрелости процессов и успешно пройти сертификацию на соответствие требованиям ISO 27001, которую проводил международный орган сертификации.

По результатам предварительной оценки ими не были выявлены существенные нарушения, Заказчик был допущен к сертификационному аудиту без необходимости реализации дополнительных корректирующих мероприятий.