DS Technologies
DS Technologies
(495) 666-30-08
Главная Продукты Услуги Контакты  
 
О компании
Продукты
Услуги
Поставщики
Партнеры
Клиенты
Библиотека
Новости компании
27.03.12
Компания DataSecurity завершила итоговым аудитом комплексный проект по реализации требований СТО БР ИББС в ОАО МКБ «Замоскворецкий».
21.02.12
Компания DataSecurity Technologies приняла участие в качестве партнера в IV Межбанковской конференции «УРАЛЬСКИЙ ФОРУМ: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ БАНКОВ».
25.11.11
DataSecurity Technologies приняла участие в комплексном проекте по построению процессингового центра компании АШАН и обеспечению его безопасности.
11.11.11
Руководство компании DataSecurity Technologies приняло участие в международной конференции компании Qualys, Inc., ведущего мирового производителя систем управления уязвимостями.
24.08.11
Компания DataSecurity Technologies объявила о завершении проектов по реализации требований документов Комплекса БР ИББС и закона о персональных данных №152-ФЗ в ведущих банках Кабардино-Балкарской Республики.
Все новости

Регламентация деятельности по информационной безопасности

«Мудрый законодатель начинает не с издания законов, а с изучения их пригодности для данного общества» (Руссо)

Успешное выполнение любой деятельности (процесса) в организации зависит от ее качественной регламентации. Область информационной безопасности не является исключением. Учитывая, что защита информации касается каждого сотрудника компании, наличие документации, описывающей требования и процессы обеспечения информационной безопасности, является острой необходимостью для эффективной защиты бизнеса. Дополнительные требования к нормативной и регламентирующей документации накладывает законодательство, международные и отраслевые стандарты.

Компания DataSecurity Technologies предлагает услуги по разработке нормативной и регламентирующей документации по информационной безопасности, которые могут являться как частью комплексного проекта, например по реализации требований банковского стандарта СТО БР ИББС, так и разработкой отдельных документов (политики, регламенты, инструкции и другие), необходимых заказчику.

При разработке комплекта документации учитываются требования всех нормативных актов и стандартов по информационной безопасности, которые актуальны для организации.
В частности, это может быть:

  • Законодательство по персональным данным;
  • Требования государственных регуляторов, например ФСБ России;
  • Стандарт Центрального банка России СТО БР ИББС;
  • Стандарт международных платежных систем PCI DSS;
  • Международный стандарт ISO 27001;
  • и другие.

Как правило, комплекс разрабатываемых документов по информационной безопасности представляет собой иерархическую 4-х уровневую структуру, которая выглядит следующим образом:

 При регламентации деятельности учитываются требования бизнеса, особенности и специфика организации, ее ресурсные возможности.
 

© ООО "ДатаСек Текнолоджиз"


DataSecurity Technologies
Россия, г. Москва, Дмитровское шоссе, д. 60
Тел. / факс: +7 (495) 666-30-08
e-mail: info@datasec.ru
Схема проезда

Refo.ru - русские сайты PR-CY.ru