Проект

ОАО "Туполев" завершило аудит систем ИБ

Заказчики: Туполев ПАО

Москва; Машиностроение и приборостроение

Подрядчики: Информзащита
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/09 — 2015/01
Технология: ИБ - Антивирусы
подрядчики - 314
проекты - 1330
системы - 446
вендоры - 135
Технология: ИБ - Антиспам
подрядчики - 275
проекты - 1119
системы - 233
вендоры - 96
Технология: ИБ - Аутентификация
подрядчики - 320
проекты - 999
системы - 485
вендоры - 288
Технология: ИБ - Межсетевые экраны
подрядчики - 391
проекты - 1464
системы - 734
вендоры - 263
Технология: ИБ - Предотвращения утечек информации
подрядчики - 281
проекты - 1120
системы - 429
вендоры - 248
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 226
проекты - 783
системы - 315
вендоры - 147
Технология: ИБ - Средства шифрования
подрядчики - 278
проекты - 854
системы - 478
вендоры - 246

12 марта 2015 года стало известно о завершении комплексного аудита информационной безопасности в ОАО «Туполев». Подготовку предприятия к сертификации на соответствие стандарту ISO/IEC 27001:2006 провела компания «Информзащита».

Ход проекта

Эксперты «Информзащиты» провели полное обследование информационных систем заказчика, систем обеспечения и процессов управления ИБ. В ходе проекта выявлены критичные бизнес-процессы предприятия и разработан подробный план действий для успешной сертификации. Учитывая, что стандарт включает требования по обращению с рисками информационной безопасности применительно к потребностям организации, эксперты разработали для ОАО «Туполев» стратегию развития ИБ вплоть до 2018-го года.

Здание ОАО "Туполев", 2012

Итог проекта

«Работая над проектом, мы учитывали существующие внутренние стандарты ОАО «Туполев», в том числе документацию внедренной и выполняемой системы менеджмента качества, – отметил Александр Барышников, руководитель направления отдела консалтинга компании «Информзащита». – На всех этапах аудита мы тесно взаимодействовали не только с подразделениями ИБ, но и с многими другими заинтересованными внутренними структурами «Туполева» для получения объективной информации. Такое сотрудничество позволило нам максимально объективно оценить степень соответствия текущей системы управления ИБ стандарту безопасности ISO/IEC 27001».