Готово!
Скоро материал придет на указанную электронную почту. Также подписывайте на нас в Facebook
Ok
Стандарт ICL Services по управлению информационной безопасностью сервисных проектов
Инциденты информационной безопасности могут сильно навредить бизнесу. Как считает 60% директоров и руководителей финансовых департаментов и организаций, кибербезопасность является одним из самых серьезных рисков (исследование компании «АССА»), а ответственность за нее зачастую ложится только на ИТ-специалистов.
Для установления единых требований к управлению информационной безопасностью коммерческих проектов и определения типовых мер ИБ, направленных на обеспечение соответствия требованиям и снижение рисков ИБ в сервисных проектах, в ICL Services был создан специальный Стандарт управления информационной безопасностью. Стандарт был создан на базе ISO 27001, признанного международного стандарта управления ИБ.
Пользователями Стандарта стали сотрудники Компании на руководящих должностях в сервисных проектах. В основу Стандарта управления ИБ лег риск-ориентированный подход. Он предполагает, что на каждом проекте проводится анализ рисков ИБ и требований заказчика, после чего на проекте внедряются меры по обеспечению ИБ. Способ внедрения одних и тех же мер ИБ для разных проектов может различаться.
Для того, чтобы оценить уровень зрелости процесса управления ИБ на том или ином проекте, а также для дальнейшего совершенствования процессов управления ИБ на проекте, в ICL Services была разработана 4-х уровневая модель зрелости:
- 4-й уровень — самый высокий. Не всегда такой уровень нужен.
- 3-й уровень — целевой. Задача проектов 3-го уровня поддерживать его.
- 2-й уровень — минимально допустимый. Задача проектов 2-го уровня достигнуть 3-го.
- 1-й уровень — самый низкий. Является риском ИБ. Задача проектов 1-го уровня зрелости достигнуть как минимум 2-го уровня зрелости.
Уровень зрелости присваивается по итогам внутреннего аудита ИБ на проекте и фиксируется в отчете по аудиту. Параметры, по которым оценивается уровень зрелости: соответствие требованиям заказчика в области ИБ, управление рисками ИБ в рамках проекта, коммуникации, осведомленность команды, управление доступом и другие.
Стандарт управления информационной безопасностью был разработан в 2015 году. За 4 года работы он был внедрен на многих российских и международных проектах компании. Как отмечают проектные руководители, благодаря внедрению Стандарта управления ИБ на этих проектах значительно снизились риски ИБ, и как следствие, снизилось количество инцидентов и эскалаций, а также повысилась удовлетворенность заказчиков.
Новости по теме
- 15 апреля
5 эффективных возможностей использования технологии process mining
В статье эксперт рассказывает о Process mining простыми словами: что это за технология и как она применяется на практике, каковы ее ключевые задачи.
- 22 апреля
Технологии VR и AR, которые меняют мир
Видео-обзор приложений для моделирования реальных событий в виртуальной (VR) или дополненной (AR) реальностях для любой сферы бизнеса.
- 26 апреля
Компания стала первой в номинации «Создание и развитие рабочих мест в организациях непроизводственной сферы».
- 30 апреля
Когда чья-то продуктивность вызывает интерес
В материале эксперта ICL Services рассуждаем: какая команда становится для программиста командой мечты, как ее можно создать, и что делать для поддержания командного духа?
- 24 мая
Группа компаний ICL вышла в ТОП крупнейших ИТ-компаний России
По итогам 2018 года группа компаний ICL стала 24, поднявшись в рейтинге Tadviser на 3 позиции вверх, по сравнению с 2017 годом.
- 29 мая
ICL Services вошла в ТОП-7 европейского рейтинга
ICL Services, крупная российская ИТ-сервисная компания, вошла в ТОП-7 европейских компаний по версии European IT & Software Excellence Awards (UK).
- 4 июня
Как предотвратить простой системы ДБО
Алексей Складчиков, старший руководитель группы систем управления ИТ-инфраструктурой компании ICL Services, в интервью рассказывает о том, как предотвратить простой бизнес-приложений.
- 7 июня
Блокчейн для бизнеса – просто тренд или перспективная технология?
Вместе с экспертом ICL Services разбираемся, что такое блокчейн для бизнеса - просто тренд или перспективная технология, внедрять которую стоит уже сейчас?
- 1 июля
Почему RPA становится технологией года?
В каких сферах применяется RPA, и какие действия можно доверить роботу – читайте в материале, подготовленном экспертами ICL Services.
- 19 июня
Как с помощью тестировщиков ускорить внедрение разработок
В материале подробно рассказано, как с помощью ICL Services один из лидеров российского рынка страхования жизни снизил процент возврата задач на доработку в 9 раз за первые два месяца сотрудничества.
- 15 июля
Создание комфортной среды для сотрудников
Кейс ICL Services о создании комфортной рабочей среды для сотрудников в ИТ-компании
- 31 июля
Благотворительность и социальные проекты: нужно ли это бизнесу? Ответ ICL Services
Рассказываем на примере ICL Services зачем компании, за которыми стоит сильная маркетинговая стратегия, занимаются благотворительностью и социальными проектами.
- 5 августа
Экологическое воспитание. Как ICL Services прививает сотрудникам любовь к природе
Как работает экологическое воспитание в коммерческой компании: расскажем на примере ICL Services.
- 9 августа
Говорить нельзя молчать: от яслей до офиса
В материале эксперта ICL Services расскажем, как не стоит доносить информацию до сотрудников, если вы работодатель, а также что делать в случае перегруза информацией.
- 13 августа
Борьба за сотрудников: чем компании вооружаются, чтобы победить на рынке труда?
В материале подробно расскажем о лучших трудовых практиках, которые используются в ICL Services в течение уже 13 лет.
- 26 августа
Антикоррупционная политика: опыт российской ИТ-сервисной компании
Многолетний международный опыт сотрудничества ICL Services с заказчиками показывает, что применение антикоррупционных мер в компании – необходимое условие современной мировой рыночной системы.
- 5 сентября
Корпоративная этика в эпоху вызовов правам человека: 4 принципа ICL Services
В 2018 году Всеобщей декларации прав человека исполнилось 70 лет. Но, как отметил генеральный секретарь Amnesty International Салил Шетти, никто в мире не может рассчитывать на безусловное соблюдение своих прав.
- 2 октября
Состояние и перспективы Process Mining в России
Мировой рынок решений Process Mining, важного элемента цифровой трансформации бизнеса, быстро растет. В России игроков, заявивших об участии в этом рынке, пока больше, чем реализованных проектов, но перспективы его развития оцениваются весьма высоко.
- 17 октября
Главный в XXI веке: почему бизнесу в России необходим специалист по информационной безопасности
В начале года в МВД заявили: число кибератак в нашей стране выросло в 16 раз. При этом, по данным исследования компании Anti-malware, в 27% российских компаний до сих пор нет выделенных специалистов по информационной безопасности. Почему специалист по информационной безопасности необходим каждому бизнесу в России отвечают эксперты.
- 1 ноября
ГК ICL представит собственные разработки и услуги по цифровизации на CNews Forum 2019
7 ноября в Москве группа компаний ICL в составе двух подразделений – ICL Техно и ICL Services, примет участие в ХII ежегодном мероприятии CNews Forum 2019.
- 11 декабря
ГК ICL расширяет свое присутствие на Дальнем Востоке
6 декабря группой компаний ICL во Владивостоке зарегистрировано дочернее предприятие ICL Services Vostok. Компания будет сориентирована на работу c ИТ-рынками Японии, Кореи, Сингапура и Юго-Восточной Азии.
- 30 декабря
ICL Services поздравляет всех с новым 2020 годом!
Пусть 2020 станет для всех годом больших побед и инновационных решений!
- 6 января
Главные тенденции в области ИТ-аутсорсинга после 2020 года
Тенденции на рынке ИТ-аутсорсинга постоянно меняются. Что будет актуально в 2020 году, читайте в материале.
- 10 января
«Мы выступаем мостом между бизнесом и государством»
Директор ICL Services Сергей Соловьев — о реализации нацпроекта «Цифровизация», проблемах IT-отрасли и перспективах четвертой промышленной революции
- 21 января
Для российского кода откроют хранилище
Андрей Крехов, эксперт компании ICL Services, дал комментарий изданию «Коммерсантъ» касательно создания аналога сервиса GitHub.
- 28 февраля
Евгения Солонина, заместитель директора по операционной работе с персоналом компании ICL Services, рассказала о методике оценки DISC, которая используется у нас в компании.
- 2 марта
Искусственный интеллект для россиян: риски или возможности?
Андрей Крехов, заместитель директора по специальными программам ICL Services, комментирует исследование по реализации национальной программы «Цифровая экономика».
- 13 марта
ICL Services начинает работу на рынке Дальнего Востока
13 марта в особой экономической зоне Свободный порт Владивосток начинает работу подразделение ICL Services. Компания организовала дочернее предприятие для работы с рынками Японии, Кореи, Сингапура и Юго-Восточной Азии.
- 14 мая
Компания ICL Services заключила соглашение о сотрудничестве с российским разработчиком программных продуктов ООО «Протекшен Технолоджи», известным под торговыми марками «StarForce», «SoftControl» и «SafenSoft».
- 19 мая
Информационная безопасность в бизнесе: от «удаленки» до защиты данных
О тенденциях на рынке решений ИБ изданию «РБК-Татарстан» рассказали руководитель отдела внедрения решений информационной безопасности компании ICL Services Артем Фролов и руководитель группы консалтинга и аудита информационной безопасности ICL Services Алексей Симцов.
- 17 июня
Чек-лист: что не забыть при оценке рисков ИБ?
Советами о том, что не забыть при оценке рисков информационной безопасности, делится руководитель группы оперативного контроля информационной безопасности ICL Services Антон Мерцалов.
- 4 сентября
Массовая удаленная работа: ликбез сотрудников в области ИБ
Рассказываем о способах поддержания культуры информационной безопасности среди сотрудников в период массовой удаленки
- 11 сентября
Об эффективной практике ICL Services по внедрению и сопровождению решений от Check Point
Рассказываем об услугах информационной безопасности от ICL Services на базе линейки продуктов Check Point
- 1 марта
Наиболее вероятные угрозы и современные защитные механизмы данных в 2022 году
О самых распространённых угрозах и ИБ-трендах в 2022 году рассказал руководитель центра управления кибербезопасностью ICL Services Антон Тарарыков.
Будьте в курсе новостей
Подпишитесь на рассылку и будьте в курсе наших последних новостей