Проект

"Инфинитум" завершил аудит безопасности ИТ-систем

Заказчики: Инфинитум Специализированный депозитарий

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2013/01 — 2013/10
Технология: ИБ - Антивирусы
подрядчики - 314
проекты - 1330
системы - 446
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 275
проекты - 1119
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 320
проекты - 999
системы - 485
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 391
проекты - 1464
системы - 733
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 281
проекты - 1120
системы - 429
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 226
проекты - 783
системы - 315
вендоры - 147
Технология: ИБ - Средства шифрования
подрядчики - 278
проекты - 853
системы - 477
вендоры - 246

2 декабря 2013 года специализированный депозитарий «ИНФИНИТУМ» и компания «Ай-Теко» сообщили: завершено приведение системы управления ИТ-сервисами в соответствие с требованиями международного стандарта ISO/IEC 20000:1-2011.

Задачи проекта

В октябре 2013 года Британский институт стандартов (British Standards Institution, BSI) провел аудит системы управления ИТ-сервисами в Инфинитуме. По итогам аудита Инфинитуму получил сертификат соответствия ITMS 601539.

«Сертификация СУИС у нас проходила не в первый раз: несколько лет назад подобная процедура успешно завершилась для системы менеджмента качества (СМК) по стандарту ISO 9001:2008, когда компания приняла на вооружение уже достаточно распространённую в России практику. В 2012 году Британским институтом стандартов был выдан сертификат соответствия системы управления информационной безопасностью (СУИБ) требованиям ISO/MEC 27001:2005, что стало беспрецедентным событием для России и стран СНГ, – поведал Сергей Киселев, начальник управления ИТ ОАО «Специализированный депозитарий «ИНФИНИТУМ». – Внедрение и сертификация СУИС на соответствие требованиям стандарта ISO/IEC 20000:1-2011 позволит нам повысить прозрачность и управляемость процессов предоставления ИТ-сервисов, положительно влияя на качество и эффективность обслуживания клиентов. Мы не планируем останавливаться на достигнутом и продолжим развитие данного решения, ориентируясь на лучшие мировые практики и его интеграцию в систему менеджмента».
«Данный проект интересен тем, что Инфинитум является одной из первых организаций, которая подготовила систему управления ИТ-сервисами к сертификации на соответствие новой версии стандарта 2011 года и с первой попытки успешно ее завершила», – подчеркнул Валерий Гирко, ведущий аудитор СУИС компании BSI.

Ход проекта

Проект по внедрению требований ISO/IEC 20000:1, выполненный при участии консультантов «Ай-Теко», продолжался в течение десяти месяцев. Его особенность - наличие в Инфинитуме ранее развернутых и полноценно функционирующих систем менеджмента качества и информационной безопасности: СМК включает в себя часть процессов СУИС, а СУИБ полностью соответствует ISO/IEC 20000:1 в части обеспечения защиты информации.