Проект

"Инфинитум" завершил аудит безопасности ИТ-систем

Заказчики: Инфинитум Специализированный депозитарий

Москва; Финансовые услуги, инвестиции и аудит

Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2013/01 — 2013/10
Технология: ИБ - Антивирусы
подрядчики - 299
проекты - 1295
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 260
проекты - 1086
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 300
проекты - 954
системы - 464
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 371
проекты - 1409
системы - 707
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 265
проекты - 1067
системы - 418
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 753
системы - 303
вендоры - 137
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 824
системы - 465
вендоры - 242

2 декабря 2013 года специализированный депозитарий «ИНФИНИТУМ» и компания «Ай-Теко» сообщили: завершено приведение системы управления ИТ-сервисами в соответствие с требованиями международного стандарта ISO/IEC 20000:1-2011.

Задачи проекта

В октябре 2013 года Британский институт стандартов (British Standards Institution, BSI) провел аудит системы управления ИТ-сервисами в Инфинитуме. По итогам аудита Инфинитуму получил сертификат соответствия ITMS 601539.

«Сертификация СУИС у нас проходила не в первый раз: несколько лет назад подобная процедура успешно завершилась для системы менеджмента качества (СМК) по стандарту ISO 9001:2008, когда компания приняла на вооружение уже достаточно распространённую в России практику. В 2012 году Британским институтом стандартов был выдан сертификат соответствия системы управления информационной безопасностью (СУИБ) требованиям ISO/MEC 27001:2005, что стало беспрецедентным событием для России и стран СНГ, – поведал Сергей Киселев, начальник управления ИТ ОАО «Специализированный депозитарий «ИНФИНИТУМ». – Внедрение и сертификация СУИС на соответствие требованиям стандарта ISO/IEC 20000:1-2011 позволит нам повысить прозрачность и управляемость процессов предоставления ИТ-сервисов, положительно влияя на качество и эффективность обслуживания клиентов. Мы не планируем останавливаться на достигнутом и продолжим развитие данного решения, ориентируясь на лучшие мировые практики и его интеграцию в систему менеджмента».
«Данный проект интересен тем, что Инфинитум является одной из первых организаций, которая подготовила систему управления ИТ-сервисами к сертификации на соответствие новой версии стандарта 2011 года и с первой попытки успешно ее завершила», – подчеркнул Валерий Гирко, ведущий аудитор СУИС компании BSI.

Ход проекта

Проект по внедрению требований ISO/IEC 20000:1, выполненный при участии консультантов «Ай-Теко», продолжался в течение десяти месяцев. Его особенность - наличие в Инфинитуме ранее развернутых и полноценно функционирующих систем менеджмента качества и информационной безопасности: СМК включает в себя часть процессов СУИС, а СУИБ полностью соответствует ISO/IEC 20000:1 в части обеспечения защиты информации.