Вы здесь: Главная УСЛУГИ Аутсорсинг процессов управления информационной безопасностью

Вход

английская версия

Аутсорсинг процессов управления информационной безопасностью

Send this page to somebody Print this page

Система управления информационной безопасностью организации, представляет собой, прежде всего, совокупность взаимодействующий процессов, большинство из которых может осуществляться с привлечением сторонней организации, специалисты которой обладают необходимым опытом и квалифицией, либо быть полностью переданными на аутсорсинг этой специализированной организации.

GlobalTrust осуществляет частичный или полный аутсорсинг следующих ключевых процессов управления информационной безопасностью:

  • управление рисками информационной безопасности
  • внутренний аудит информационной безопасности

Передавая эти процессы на аутсорсинг, организация получает следующие основные преимущества:

  • Экономия времени и средств на внедрение этих процессов управления в организации (процессы управления стартуют сразу же после заключения соответствующего соглашения об уровне сервиса в полном объеме, для их реализации используется уже готовая методология и инструментарий)
  • Достижение более высокого уровня качества и эффективности процессов управления (наши специалисты находятся на передовом крае информационной безопасности, обладают огромным опытом в предметной области и непрерывно совершенствуют свою квалификацию)
  • Существенное сокращение операционных расходов на обеспечение информационной безопасности (стоимость аутсорсинга как правило не превышает расходов на заработную плату одного штатного специалиста соответствующей квалификации, которого организация может нанять для  реализации соответствующих процессов управления безопасностью, не учитывая затрат на обучение и поддержание необходимой квалификации этого специалиста, организацию рабочего места, социальную программу, налоги и т.п.)
  • Значительная экономия на соответствующих технических и программных средствах (мы уже располагаем всеми необходимыми инструментальными средствами для проведения инвентаризации ресусурсов, оценки рисков, оценки соответствия требованим стандартов, разработки политик и регламентов, планирования процессов внутреннего аудита, подготовки отчетности и т.п., кроме того, вы избавляетесь от мучительного выбора из десятков и даже сотен незнакомых вам продуктов)
  • Потенциально более высокая степень независимости и объективности внешних специалистов (мы не связаны соображениями карьерного роста в вашей компании, внутренними политическими и экономическими соображениями, тесными личными взаимоотношениям и прочими условиями, способными существенным образом повлиять на объективность аудиторских выводов или результаты оценки рисков)

Принимая процессы управления рисками и внутреннего аудита на аутсорсинг мы берем на себя ответственность за то, что Ваша организация:

  • Полностью соответствовала требованиям действующего законодательства и нормативной базы в области защиты информации, существующим международным и национальным стандартам, а также передовому опыту обеспечения информационной безопасности
  • Адекватно оценивала существующие информационные риски и своевременно реагировала на постоянно изменяющиеся тенденции, появление новых угроз, уязвимостей и технологий обеспечения безопасности
  • Не "ударяла в грязь лицом" при прохождении обязательного внешнего аудита, представляющего свои выводы акционерам и регулирующим органам.
  • Была в состоянии обеспечить необходимый уровень защищенности своей ИТ инфраструктуры и информационных ресурсов, который бы соответствовал существующим рискам, требованиям бизнеса, законодательства и контрактных обязательств.
  • Своевреммено обнаруживала и устраняла технические уязвимости защиты, а также любые несоответствия в составе и содержании документации в области информационной безопасности, квалификации и распределении функций персонала, организации внутренних процессов обеспечения безопасности

Аутсорсинг процессов управления рисками и внутреннего аудита осуществлятся в соответствии с согласуемым с Заказчиком соглашением об уровне сервиса (SLA), которое четко определяет основные метрики и показатели эффективности этих процессов. В результате Заказчик получает управляемые, документированные и измеряемые процессы управления безопасностью, на фундаменте которых строиться все система управления безопасностью организации.


О КОМПАНИИ
КЛИЕНТЫ
ПАРТНЕРЫ
ПОСТАВЩИКИ
ПРОДУКТЫ
УСЛУГИ
Аудит информационной безопасности
Оценка рисков информационной безопасности
Разработка документов по информационной безопасности
Внедрение систем управления информационной безопасностью
Сертификация систем управления информационной безопасностью
Проектирование систем обеспечения информационной безопасности
Аутсорсинг процессов управления информационной безопасностью
Обеспечение соответствия требованиям ФЗ-152 "О персональных данных"
Разработка, внедрение и сертификация системы управления непрерывностью бизнеса
Аттестация объектов информатизации по требованиям безопасности информации
Проверка защищенности интернет-магазина
ОБУЧЕНИЕ
ПРЕСС-ЦЕНТР
ФОРУМ

МАГАЗИН




ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
Новости
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
Остальные новости

Проекты
Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

Все проекты…



Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster