Проект

"Инфинитум" завершил аудит безопасности ИТ-систем

Заказчики: Инфинитум Специализированный депозитарий

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2013/01 — 2013/10
Технология: ИБ - Антивирусы
подрядчики - 316
проекты - 1334
системы - 447
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 276
проекты - 1122
системы - 234
вендоры - 97
Технология: ИБ - Аутентификация
подрядчики - 324
проекты - 1007
системы - 486
вендоры - 289
Технология: ИБ - Межсетевые экраны
подрядчики - 393
проекты - 1473
системы - 734
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 283
проекты - 1125
системы - 432
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 229
проекты - 787
системы - 316
вендоры - 148
Технология: ИБ - Средства шифрования
подрядчики - 279
проекты - 859
системы - 479
вендоры - 246

2 декабря 2013 года специализированный депозитарий «ИНФИНИТУМ» и компания «Ай-Теко» сообщили: завершено приведение системы управления ИТ-сервисами в соответствие с требованиями международного стандарта ISO/IEC 20000:1-2011.

Задачи проекта

В октябре 2013 года Британский институт стандартов (British Standards Institution, BSI) провел аудит системы управления ИТ-сервисами в Инфинитуме. По итогам аудита Инфинитуму получил сертификат соответствия ITMS 601539.

«Сертификация СУИС у нас проходила не в первый раз: несколько лет назад подобная процедура успешно завершилась для системы менеджмента качества (СМК) по стандарту ISO 9001:2008, когда компания приняла на вооружение уже достаточно распространённую в России практику. В 2012 году Британским институтом стандартов был выдан сертификат соответствия системы управления информационной безопасностью (СУИБ) требованиям ISO/MEC 27001:2005, что стало беспрецедентным событием для России и стран СНГ, – поведал Сергей Киселев, начальник управления ИТ ОАО «Специализированный депозитарий «ИНФИНИТУМ». – Внедрение и сертификация СУИС на соответствие требованиям стандарта ISO/IEC 20000:1-2011 позволит нам повысить прозрачность и управляемость процессов предоставления ИТ-сервисов, положительно влияя на качество и эффективность обслуживания клиентов. Мы не планируем останавливаться на достигнутом и продолжим развитие данного решения, ориентируясь на лучшие мировые практики и его интеграцию в систему менеджмента».
«Данный проект интересен тем, что Инфинитум является одной из первых организаций, которая подготовила систему управления ИТ-сервисами к сертификации на соответствие новой версии стандарта 2011 года и с первой попытки успешно ее завершила», – подчеркнул Валерий Гирко, ведущий аудитор СУИС компании BSI.

Ход проекта

Проект по внедрению требований ISO/IEC 20000:1, выполненный при участии консультантов «Ай-Теко», продолжался в течение десяти месяцев. Его особенность - наличие в Инфинитуме ранее развернутых и полноценно функционирующих систем менеджмента качества и информационной безопасности: СМК включает в себя часть процессов СУИС, а СУИБ полностью соответствует ISO/IEC 20000:1 в части обеспечения защиты информации.