Проект

"Инфинитум" завершил аудит безопасности ИТ-систем

Заказчики: Инфинитум Специализированный депозитарий

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2013/01 — 2013/10
Технология: ИБ - Антивирусы
подрядчики - 310
проекты - 1323
системы - 443
вендоры - 132
Технология: ИБ - Антиспам
подрядчики - 271
проекты - 1113
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 317
проекты - 994
системы - 483
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 386
проекты - 1454
системы - 728
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 278
проекты - 1114
системы - 427
вендоры - 246
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 224
проекты - 778
системы - 315
вендоры - 146
Технология: ИБ - Средства шифрования
подрядчики - 277
проекты - 850
системы - 474
вендоры - 246

2 декабря 2013 года специализированный депозитарий «ИНФИНИТУМ» и компания «Ай-Теко» сообщили: завершено приведение системы управления ИТ-сервисами в соответствие с требованиями международного стандарта ISO/IEC 20000:1-2011.

Задачи проекта

В октябре 2013 года Британский институт стандартов (British Standards Institution, BSI) провел аудит системы управления ИТ-сервисами в Инфинитуме. По итогам аудита Инфинитуму получил сертификат соответствия ITMS 601539.

«Сертификация СУИС у нас проходила не в первый раз: несколько лет назад подобная процедура успешно завершилась для системы менеджмента качества (СМК) по стандарту ISO 9001:2008, когда компания приняла на вооружение уже достаточно распространённую в России практику. В 2012 году Британским институтом стандартов был выдан сертификат соответствия системы управления информационной безопасностью (СУИБ) требованиям ISO/MEC 27001:2005, что стало беспрецедентным событием для России и стран СНГ, – поведал Сергей Киселев, начальник управления ИТ ОАО «Специализированный депозитарий «ИНФИНИТУМ». – Внедрение и сертификация СУИС на соответствие требованиям стандарта ISO/IEC 20000:1-2011 позволит нам повысить прозрачность и управляемость процессов предоставления ИТ-сервисов, положительно влияя на качество и эффективность обслуживания клиентов. Мы не планируем останавливаться на достигнутом и продолжим развитие данного решения, ориентируясь на лучшие мировые практики и его интеграцию в систему менеджмента».
«Данный проект интересен тем, что Инфинитум является одной из первых организаций, которая подготовила систему управления ИТ-сервисами к сертификации на соответствие новой версии стандарта 2011 года и с первой попытки успешно ее завершила», – подчеркнул Валерий Гирко, ведущий аудитор СУИС компании BSI.

Ход проекта

Проект по внедрению требований ISO/IEC 20000:1, выполненный при участии консультантов «Ай-Теко», продолжался в течение десяти месяцев. Его особенность - наличие в Инфинитуме ранее развернутых и полноценно функционирующих систем менеджмента качества и информационной безопасности: СМК включает в себя часть процессов СУИС, а СУИБ полностью соответствует ISO/IEC 20000:1 в части обеспечения защиты информации.