04.07.2013 Аудит ИТ-инфраструктуры: когда, зачем, что дальше?

ей требованиям. Но порой изменений так много, а ИТ-ландшафт так сложен, что без аудита не обойтись. Аудит ИТ-инфраструктуры помогает оценить эффективность, надежность, безопасность и уровень ав

02.07.2013 Соответствие платёжного шлюза MainPay стандарту PCI DSS подтверждено аудиторами Deiteriy

ы. Помогли им в этой ответственной работе эксперты компании Deiteriy, специализирующейся на защите информации. С момента внедрения стандарта компания «Атика» уже второй раз успешно проходит ежегодный сертификационный аудит, подтверждая высокий уровень обеспечения безопасности данных своих клиентов. В этом году компания заказала услугу предварительной подготовки к сертификации, в ходе выполн

21.05.2013 «ВымпелКом» прошел аудит системы защиты ПДн

Группа «Астерос» завершила аудит организации защиты персональных данных (ПДн) для оператора «большой тройки» — «ВымпелКом». Среди основных задач проекта — определение уровня соответствия системы защиты ПДн компании требо

19.02.2013 РДТЕХ помогла «Иркутской Энергосбытовой компании» подготовиться к аудиту СМК

Компания РДТЕХ помогла «Иркутской Энергосбытовой компании» подготовиться к аудиту системы системы менеджмента качества, оценив соответствие СМК требованиям стандарта ИСО 9001:2008. В конце 2012 г. «Иркутская Энергосбытовая компания» получила сертификат соответствия си

14.02.2013 IBM проводит комплексный аудит инфраструктуры ЦОД RadiusGroup

Корпорация IBM и компания RadiusGroup объявили о старте проекта по комплексному аудиту инженерной инфраструктуры центра обработки данных RadiusGroup в Алабушево. Результатом проекта станет подготовка дата-центра к международной сертификации, предоставление рекомендаций по

28.12.2012 Turkcell наказали за связь с «Альфа-групп»

ся вице-президентом холдинга Altimo (телекоммуникационного подразделения «Альфа-групп»). Он вошел в комитет по аудиту Turkcell в 2006 г. вскоре после покупки россиянами доли в операторе. Будучи

14.12.2012 Банк «Ренессанс Кредит» прошел аудит СМИБ по стандарту ISO/IEC 27001:2005

й Стуров, начальник управления информационной безопасности «Ренессанс Кредит». — В нашем банке создана одна из самых передовых ИТ-инфраструктур, и мы всегда должны быть уверены в ее надежной защите». Аудит был проведен экспертами компании «Русский Регистр-Бизнес Экселенс», входящей в состав международно-аккредитованной группы «Русский регистр».

11.09.2012 BSI провел аудит «Информзащиты» по стандарту ISO 10019

фессионализме специалистов «Информзащиты» в области консультирования на соответствие стандарту безопасности ISO 27001:2005. «Информзащита», таким образом, вошла в список из восьми компаний, прошедших аудит BSI и оказывающих консультационные услуги на территории России и СНГ. В этот список, в том числе, входят компании «ИнфосистемыДжет», «Ланит», HP и др. «В этом году BSI установил новый фор

04.09.2012 Softline прошла аудит СМК по стандарту ISO 9001:2008

oftline. В ходе проверки эксперты SGS отметили, что управление в компании построено результативно несмотря на то, что система «очень неформальна и ориентирована на эффективное обслуживание клиентов». Аудиторы также отметили ряд важных положительных моментов системы менеджмента, в их числе следующие: Softline не только сама использует международный стандарт ISO 19770-1, но и получила право с

16.08.2012 Comparex провела аудит лицензионности ПО для «Дальлеспрома»

Компания Comparex сообщила о завершении проекта по аудиту лицензионного программного обеспечения на лесозаготовительном и деревообрабатывающем предприятии «Дальлеспром», входящем в состав холдинга RFP Group. В 2012 г. перед руководством ИТ-депа

07.08.2012 «Рексофт» прошел ресертификационный аудит СМК по стандарту ISO 9001:2008

олее результативным и эффективным, а для нас является свидетельством того, что компания готова к внедрению новых передовых стандартов и продолжает развиваться», — подчеркнул Валентин Майоров, ведущий аудитор компании AFNOR.

25.07.2012 «Сургутнефтегазбанк» прошел аудит на соответствие PCI DSS 2.0

ологий СНГБ успешно справляются с ней, — прокомментировал итоги проекта Павел Фёдоров, руководитель департамента аудита банков и платёжных систем Digital Security. — Как профессионалу в области

05.07.2012 РДТЕХ представил свой подход к автоматизации процессов внутреннего аудита

Компания РДТЕХ в рамках мастер-класса «Эффективное взаимодействие риск-менеджмента, внутреннего аудита и корпоративной безопасности» представила свой взгляд на основные проблемы анализа корпоративной информации для выявления рисков мошенничества при проверке сделок, тендеров и

13.06.2012 «Сбербанк» затевает масштабный ИТ-аудит

чия рисков (COBIT, ITGC) – стандартная практика. Официально в «Сбербанке» на момент публикации материала не прокомментировали, в связи с чем они решили провести комплексный аудит. В описании услуг по аудиту ИТ-инфраструктуры ряда поставщиков говорится, что, как правило, он проводится при подготовке к масштабным преобразованиям и структурным изменениям бизнеса, перед крупной реструктуризацие

06.06.2012 «Микротест» провел аудит ИБ по стандарту СТО БР ИББС в банке DeltaCredit

Б в банках. Проект в DeltaCredit был разделен на этапы аудита и консалтинга. В рамках первого этапа аудиторы «Микротест» провели оценку соответствия информационной безопасности банка по трем на

22.05.2012 Comparex провела аудит ИТ-инфраструктуры «ПрофМедиа Бизнес Солюшенс»

Специалисты компании Comparex, мирового ИТ-поставщика, входящего в Raiffeisen Group, завершили проект по комплексному аудиту ИТ-инфраструктуры компании «ПрофМедиа Бизнес Солюшенс», входящей в состав российского медиа-холдинга «ПрофМедиа». Плодотворное сотрудничество Comparex и «ПрофМедиа Бизнес Солюшенс» начал

27.04.2012 AT Consulting прошла аудит СМК на соответствие стандарту ISO 9001:2008

нас дополнительным стимулом к дальнейшей стандартизации процессов управления качеством и улучшения всех направлений деятельности компании», — отметил Сергей Шилов, управляющий партнер AT Consulting. Сертификационный аудит провел международный орган по сертификации систем менеджмента — компания Intertek-Moody International. «Успешные результаты аудита AT Consulting позволили нам убедиться,

23.04.2012 «Связьинвест» выбрал аудитора

20 апреля 2012 г. в Москве состоялось повторное внеочередное общее собрание акционеров Группы компаний «Связьинвест». В ходе собрания был рассмотрен вопрос об утверждении аудитора для проведения обязательного ежегодного аудита группы за 2011 г. Как сообщается, аудитором «Связьинвеста» утверждена компания «КПМГ».

03.04.2012 Fujitsu Russia GDC прошел аудит СУИБ по стандарту ISO/IEC 27001:2005

анная система управления ИБ позволяет масштабировать данные процессы вместе с ростом компании. «Прохождение сертификации подтверждает, что мы предоставляем заказчику защищенные и управляемые сервисы. Аудит, который проводили сотрудники московского представительства BSI — “Британского Института Стандартов”, затронул процессы управления операциями, рисками, доступом к информации, персоналом,

29.03.2012 «Инфосистемы Джет» помогли УБРиР сертифицировать платежные системы по стандарту PCI DSS

карт PCI DSS 2.0. Проект затронул как платежные системы банка, так и различные инфраструктурные системы, для которых был внедрен ряд необходимых средств защиты, после чего был проведен заключительный сертификационный аудит, завершившийся выдачей сертификата соответствия. При реализации проекта учитывались не только требования стандарта PCI DSS, но и другие актуальные потребности банка в сфе

11.03.2012 Inline Technologies предлагает банкам продукт для оценки соответствия систем ИБ требованиям «Банка России»

Компания Inline Technologies объявила о выпуске на рынок программного обеспечения «СТО БР Аудитор». Решение Inline Technologies представляет собой программный продукт, основным назнач

07.03.2012 Leta провела аудит системы обеспечения ИБ «Алеф-Банка» на соответствие СТО БР ИББС

Компания Leta объявила о завершении проекта по комплексному аудиту системы обеспечения информационной безопасности АКБ «Алеф-Банк» на соответствие требованиям стандарта «Банка России» СТО БР ИББС и требованиям по защите персональных данных, а также по п

01.03.2012 «Ренессанс Кредит» прошел аудит СМИБ по стандарту ISO/IEC 27001:2005

нные с платежными картами, но и деятельность службы поддержки клиентов. Впервые СМИБ была внедрена и успешно сертифицирована также на региональных площадках этой службы: в Курске, Пензе и Подольске». Аудит был проведен экспертами компании «Русский Регистр-Бизнес Экселенс», входящей в ассоциацию по сертификации «Русский регистр».

24.01.2012 Аудит изменений ИТ-инфраструктуры: работаем с NetWrix

росом также является то, каким образом и в какой степени данная продуктовая линейка может использоваться для обеспечения соответствия нормативным требованиям РФ в области информационной безопасности. Аудит изменений и жизненный цикл систем менеджмента Важное место аудит изменений занимает в жизненном цикле систем менеджмента ИТ-сервисов, построенных на базе ISO 20000, и систем менедж

14.12.2011 PM Expert провела сертифицикационный аудит КСУП в «Макрософт»

дура оценки носила всесторонний характер и затрагивала все критичные области проектного управления: аудитор PM Expert подробно изучил нормативную документацию в области проектного управления «М

17.11.2011 Российская ИТ-компания готовится к аудиту иностранного заказчика: "Прячьте флэшки, сносите Skype, уничтожайте документы"

Коллеги прислали любопытную рассылку, прошедшую на днях в российской ИТ-компании, готовящейся к аудиту со стороны крупного иностранного клиента. Цитирую: "К своему уходу сегодня завершите наведение порядка на столах. На столах не должно быть: 1. Разбросанных бумаг исписанной стороной ввер

11.11.2011 «Телеком-Экспресс» прошел аудит на соответствие стандарту EN 15838:2009

«Телеком-Экспресс» стал первым аутсорсинговым контактным центром в России, прошедшим сертификационный аудит на соответствие европейской норме качества обслуживания клиентов EN15838, сообщает пресс-служба компании. Стандарт EN 15838:2009 был утвержден Европейским комитетом по ст

10.11.2011 «Инфосистемы Джет» провели аудит процессингового центра «МультиКарта» по стандарту PCI DSS 2.0

ры, говорится в сообщении компании «Инфосистемы Джет». В рамках третьего этапа проекта был проведен сертификационный аудит процессингового центра на соответствие требованиям стандарта PCI DSS.

09.11.2011 Deiteriy получила международный статус PA-QSA–аудитора по стандарту PA-DSS

Компания Deiteriy, поставщик услуг информационной безопасности, теперь обладает статусом аудитора безопасности платёжных приложений PA-QSA, дополнительно к уже имеющемуся статусу QSA

25.10.2011 НКО «Лидер» прошла аудит ИСПДн на соответствие СТО БР ИББС

процессе реализации проекта по аудиту информационной безопасности наша компания — сертифицированный аудитор ABISS — опирается на нормативные документы и требования “Банка России” — основного ре

24.10.2011 Digital Security провела аудит защищенности ИС пивоваренной компании «Балтика»

Компании Digital Security и пивоваренная компания «Балтика» завершили комплексный проект по регулярному аудиту защищенности трех ключевых информационных систем компании. Поиск и устранение найденных уязвимостей позволили сохранить высокий уровень информационной безопасности в «Балтике», говорится

28.09.2011 «Аутсорсинг 24» подтвердил соответствие СМК стандарту ИСО 9001-2008

ависимый аудит «Аутсорсинг 24» на соответствие ИСО 9001-2008 провела автономная некоммерческая организация «Институт испытаний и сертификации вооружения и военной техники» (АНО ИнИС ВВТ). Специалисты аудитора проверили деятельность всех подразделений компании «Аутсорсинг 24», задействованных в оказании услуг. Также аудит прошли департаменты продаж, маркетинга и управления персоналом. По ито

13.09.2011 «Энвижн Груп» провела аудит ИТ-инфраструктуры «Новосибирского муниципального банка»

качественного обслуживания наших клиентов, предоставления им современных высокотехнологичных услуг, обеспечения конфиденциальности и безопасности, а также для дальнейшего развития бизнеса. Благодаря аудиту, проведенному специалистами “Энвижн-Сибирь”, нам удалось систематизировать информацию о состоянии ИТ-инфраструктуры банка. Результаты аудита помогут выработать правильную стратегию разви

31.08.2011 «АК Барс» прошел аудит на соответствие стандарту PCI DSS 2.0

соответствии с рекомендациями аудитора. Как рассказал Илья Медведовский, директор Digital Security, аудиторы Digital Security вместе с экспертами компании ICL-КПО ВС, выступающей в этом в проек

30.08.2011 Состоялось заседание совета директоров «Армады»: итоги

овета директоров «Армады» также формируются два комитета — по аудиту и по кадрам и вознаграждениям. Комитет по аудиту возглавил Юрий Мостовой, независимый директор, в состав комитета вошли: Азе

17.08.2011 Deiteriy провела аудит процессингового центра PayOnline по стандарту PCI DSS 2.0

ято решение о сертификации по новой версии стандарта – PCI DSS 2.0, а в качестве консультанта и QSA-аудитора выбрана компания Deiteriy. Стоит отметить, что до конца 2011 г. участники индустрии

01.08.2011 TopS BI вновь подтвердила соответствие СМК стандарту ISO 9001:2008

лена на оценку соответствия и следования компанией выбранным стандартам качества. В процессе оценки аудиторы посетили НИИ ЦПК им. Ю.А. Гагарина (центр подготовки космонавтов), где провели прове

15.06.2011 «Кабест» в партнерстве с FortConsult готовит российские компании к аудиту по стандарту PCI DSS

зи все вышеперечисленные организации обязаны проходить ежегодный аудит PCI DSS у сертифицированного аудитора, имеющего статус QSA (Qualified Security Assessor), подчеркнули в «Астерос». В рамка

08.06.2011 «Онэлия» прошла аудит платежной системы gateline.net по стандарту PCI DSS

в соответствие стандарту, проведены рецензирование нормативной документации, необходимой в рамках требований стандарта, ASV-сканирование, внешний и внутренний тесты на проникновение, а затем итоговый сертификационный аудит. «Компания “Онэлия” была сертифицирована по стандарту PCI DSS версии 2.0, выпущенной осенью 2010 года. Специалисты “Онэлии”, четко следуя рекомендациям аудиторов Digital

03.06.2011 Softline провела аудит системы ИБ на автомобильном заводе «Урал»

Представительство компании Softline в Челябинске объявило о завершении проекта по аудиту информационной безопасности корпоративной сети передачи данных на автомобильном заводе «Урал». По окончании работ был сформирован отчет с результатами обследования и подготовлены рекомен