BI.ZONE подтвердила соответствие стандартам ISO/IEC 27001 и ISO 9001

BI.ZONE подтвердила соответствие стандартам ISO/IEC 27001 и ISO 9001

BI.ZONE подтвердила соответствие стандартам ISO/IEC 27001 и ISO 9001

Услуги BI.ZONE повторно прошли проверку на соответствие стандартам ISO/IEC 27001 и ISO 9001 в рамках независимой экспертизы. Специалисты компании BSI проводили сертификацию в течение трех дней — анкетировали экспертов и запрашивали свидетельства, подтверждающие заявленные показатели.

Соответствие стандарту ISO/IEC 27001 демонстрирует, что компания эффективно управляет кибербезопасностью. Сертификат ISO 9001, в свою очередь, доказывает, что в организации налажены системы менеджмента качества с опорой на риск-ориентированное мышление и процессный подход. Последний позволяет организации эффективно распределять ресурсы, управлять работой, находить возможности для ее улучшения и реализовывать их.

Соответствие стандартам в целом свидетельствует об обеспечении защиты конфиденциальных данных и низкой вероятности неправомерного доступа к ним.

Услуги, которые подтвердили соответствие стандартам и получили сертификаты:

  • мониторинг и реагирование на инциденты кибербезопасности (SOC);
  • аудит и консалтинг;
  • анализ защищенности приложений;
  • тестирование на проникновение;
  • компьютерная криминалистика.

«Эти сервисы решают задачи по созданию фундамента устойчивой киберзащиты, поиску баланса между процессами, людьми и инструментами. Они позволяют заранее узнать о слабых местах в безопасности приложения и принять меры для защиты бизнеса от киберугроз», — поясняет директор по росту BI.ZONE Рустэм Хайретдинов.

Напомним, что ранее подразделение BI.ZONE SOC подтвердило соответствие требованиям PCI DSS v3.

В России могут создать криминалистическую картотеку компьютеров и гаджетов

В России могут создать новую систему криминалистического учёта, которая будет идентифицировать компьютеры и другие электронные устройства по оставленным ими цифровым следам. Такое направление вошло в проект плана по реализации доктрины борьбы с ИТ-преступлениями, опубликованный Минцифры.

Предполагается, что система займётся сбором, хранением и обработкой данных из Сети. Какие именно сведения будут попадать в базу и кто получит к ней доступ, в документе пока не уточняется.

Одновременно власти предлагают развивать специализированные аналитические программы для исследований и судебных компьютерно-технических экспертиз.

Ещё один пункт — закрепить в законодательстве порядок использования информации из открытых источников в качестве доказательств по уголовным делам. Проще говоря, найденные в интернете цифровые следы хотят не просто складывать в папку, а официально приносить в суд.

Правда, готовой системы пока нет. В Минцифры подчёркивают, что документ описывает лишь направления работы, а для реализации некоторых инициатив ещё потребуется изменить нормативную базу. Проект вынесен на общественное обсуждение, поэтому его содержание может поменяться.

Если задумка доберётся до практики, у криминалистов появится цифровая картотека нового поколения: вместо отпечатков пальцев — следы компьютеров и гаджетов в Сети. Но самые любопытные детали — состав данных, сроки хранения и правила доступа — разработчикам ещё предстоит раскрыть.

RSS: Новости на портале Anti-Malware.ru