“Концептуальные системы” подводит итоги аудита ЗАО "Энтерпрайз Телеком" по ISO / IEC 27001:2005
Москва, 16 августа 2006 г. – Компания “КОНЦЕПТУАЛЬНЫЕ СИСТЕМЫ” провела аудит телекоммуникационной компании ЗАО "Энтерпрайз Телеком" на соответствие международному стандарту ISO / IEC 27001:2005.
Москва, 16 августа 2006 г. – Компания “КОНЦЕПТУАЛЬНЫЕ СИСТЕМЫ” провела аудит телекоммуникационной компании ЗАО "Энтерпрайз Телеком" на соответствие международному стандарту ISO / IEC 27001:2005.
В ходе аудита было оценено текущее состояние информационной безопасности компании-заказчика, а также предложены меры по реорганизации информационной структуры компании с целью повышения ее безопасности.
В связи с обширной операторской деятельностью компания ЗАО "Энтерпрайз Телеком" имеет разветвленную сеть филиалов, объединенную в единую информационную систему. Это обстоятельство поставило перед сотрудниками компании “КОНЦЕПТУАЛЬНЫЕ СИСТЕМЫ” следующие задачи:
- Проведение полного аудита аппаратно-программного комплекса компании.
- Проведение опросов и анкетирования сотрудников на предмет выявления должностных обязанностей каждого.
- Выделение ключевых бизнес-процессов и их функциональных особенностей с учетом используемых в них информационных технологий.
Исходя из требований стандарта ISO / IEC 27001:2005, примененного с учетом требований заказчика к построению системы управления информационной безопасностью, был разработан проект реорганизации информационной структуры предприятия, который включил в себя следующие мероприятия:
- Разработку политики информационной безопасности компании и плана по построению системы управления информационной безопасностью на базе ISO / IEC 27001:2005.
- Внесение изменений в аппаратно-программный комплекс на основе разработанной политики безопасности, что позволило гибко реагировать в случае возникновения угроз.
Все работы выполнялись группой высококвалифицированных сертифицированных специалистов в области информационной безопасности, включая аудиторов сертифицированных BSI.
В ходе аудита было оценено текущее состояние информационной безопасности компании-заказчика, а также предложены меры по реорганизации информационной структуры компании с целью повышения ее безопасности.
В связи с обширной операторской деятельностью компания ЗАО "Энтерпрайз Телеком" имеет разветвленную сеть филиалов, объединенную в единую информационную систему. Это обстоятельство поставило перед сотрудниками компании “КОНЦЕПТУАЛЬНЫЕ СИСТЕМЫ” следующие задачи:
- Проведение полного аудита аппаратно-программного комплекса компании.
- Проведение опросов и анкетирования сотрудников на предмет выявления должностных обязанностей каждого.
- Выделение ключевых бизнес-процессов и их функциональных особенностей с учетом используемых в них информационных технологий.
Исходя из требований стандарта ISO / IEC 27001:2005, примененного с учетом требований заказчика к построению системы управления информационной безопасностью, был разработан проект реорганизации информационной структуры предприятия, который включил в себя следующие мероприятия:
- Разработку политики информационной безопасности компании и плана по построению системы управления информационной безопасностью на базе ISO / IEC 27001:2005.
- Внесение изменений в аппаратно-программный комплекс на основе разработанной политики безопасности, что позволило гибко реагировать в случае возникновения угроз.
Все работы выполнялись группой высококвалифицированных сертифицированных специалистов в области информационной безопасности, включая аудиторов сертифицированных BSI.
Источник:
http://www.aoes-discont.ru