Вы здесь: Главная ПРОЕКТЫ Аудит безопасности и разработка нормативных документов для благотворительного фонда

Вход

английская версия

Send this page to somebody Print this page

Аудит безопасности и разработка нормативных документов для благотворительного фонда

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

В 2009 году компания GlobalTrust завершила проект по обследованию информационных систем и оценке информационных рисков благотворительного фонда, являющегося одним из крупнейших в России операторов персональных данных. По результатам обследования был разработан план мероприятий по обработке рисков, включающий в себя устранение обнаруженных организационных и технических уязвимостей Фонда, а также обеспечение соответствия требованиям применимого законодательства и нормативной базы, включая требования ФЗ-152 "О персональных данных". В соответствии с планом обработки рисков был разработан комплект организационно-распорядительных документов, регламентирующих наиболее важные аспекты обеспечения информационной безопасности Фонда.

В ходе данного проекта специалистами GlobalTrust были выполнены следующие работы:

  •  Идентификация информационных активов, требований законодательства и бизнеса по информационной безопасности
  • Определение ценности идентифицированных активов, с учетом идентифицированных требований законодательства и бизнес требований по информационной безопасности, а также последствий нарушения конфиденциальности, целостности и доступности информации
  • Идентификация угроз информационной безопасности
  • Оценка эффективности, надежности и полноты существующих механизмов контроля информационной безопасности
  • Идентификация организационных уязвимостей информационной безопасности
  • Сканирование внешнего периметра корпоративной сети, идентификация и анализ уязвимостей
  • Сканирование и анализ защищенности внутренней ИТ инфраструктуры
  • Анализ защищенности основных бизнес приложений
  • Оценка вероятности реализации угроз и величины уязвимостей
  • Вычисление и ранжирование рисков
  • Подготовка вариантов решений и рекомендаций по обработке рисков
  • Определение состава разрабатываемых документов и требований к ним
  • Разработка комплекта организационно-распорядительных документов по информационной безопасности

Результаты данной работы позволили Заказчику повысить защищенность своих информационных систем и обеспечить безопасность персональных данных, реализовав экономически обоснованную систему защитных мер, адекватную существующим рискам и требованиям действующего законодательства в области защиты информации.

Услуги по анализу защищенности информационных систем и разработке документов по информационной безопасности можно заказать в интернет-магазине www.shop.globaltrust.ru по адресу:

http://shop.globaltrust.ru/show_cat2.php?grid=5300 


О КОМПАНИИ
КЛИЕНТЫ
ПАРТНЕРЫ
ПОСТАВЩИКИ
ПРОДУКТЫ
УСЛУГИ
ОБУЧЕНИЕ
ПРЕСС-ЦЕНТР
ПРОЕКТЫ
Обследование информационных систем персональных данных туристической компании
Обучение менеджеров РКС управлению информационной безопасностью и рисками
Аудит безопасности и разработка нормативных документов для благотворительного фонда
Оценка соответствия СУИБ банка требованиям ISO 27001
Аудит безопасности и оценка рисков маркетингового агентства
Сертификация компании CMA по требованиям BS 7799
ФОРУМ

МАГАЗИН




ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
Новости
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
Остальные новости

Проекты
Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

Все проекты…



Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster