Построение системы управления информационной безопасностью
ЗАО «НПО «Эшелон» предлагает разработку системы управления (менеджмента) информационной безопасностью компании «под ключ».
В качестве методологической основы используются стандарты серии ISO 27000. В состав работ, как правило, входят:
- Выявление нормативных, договорных, технических и бизнес-требований к защите информационных ресурсов;
- Выявление возможных угроз;
- Анализ, оценка и управление рисками в информационной сфере;
- Анализ эффективности имеющихся контрмер для минимизации рисков;
- Выбор дополнительных контрмер, механизмов, средств и сервисов безопасности;
- Разработка политик, стандартов и процедур информационной безопасности;
- Внедрение выбранных организационных и технических мер защиты информации;
- Контроль и тестирование эффективности внедренных мер.
Кроме того, мы предлагаем аудит и сертификацию системы управления (менеджмента) информационной безопасностью на соответствие ISO/IEC 27001:2005 или ГОСТ Р ИСО/МЭК 27001-2006.