Разделы

Безопасность Техническая защита Цифровизация Инфраструктура

«Диалогнаука» подготовила первую АЭС Турции к прохождению аудита на соответствие стандарту ISO/IEC 27001:2013

Компания «Диалогнаука», системный интегратор в области информационной безопасности, завершила проект по подготовке к сертификационному аудиту системы управления информационной безопасностью (СУИБ) Akkuyu Nükleer Anonim Şirketi в соответствие с требованиями ISO/IEC 27001:2013. Заказчиком услуг выступила первая на средиземноморском побережье Турции атомная электростанция.

Akkuyu Nükleer Anonim Şirketi с первая строящаяся атомная электростанция на средиземноморском побережье Турции в ильче Гюльнар иле Мерсин. АЭС «Аккую» сооружается по российскому проекту, включающему в себя строительство и ввод в эксплуатацию четырех энергоблоков с реакторами типа ВВЭР-1200.

ISO/IEC 27001:2013 — международный стандарт по информационной безопасности, разработанный совместно Международной организацией по стандартизации и Международной электротехнической комиссией. Стандарт содержит требования в области информационной безопасности для создания, развития и поддержания Системы менеджмента информационной безопасности.

Версия международного стандарта ISO/IEC 27001:2013 является развитием ISO/IEC 27001:2005, обусловленным необходимостью учета изменений на рынке информационной безопасности. В частности, из ISO/IEC 27001:2013 удалены избыточные и дублирующие друг друга требования, упорядочены разделы структуры, дополнительно детализированы действительно важные требования к построению СУИБ и упрощен порядок интеграции нескольких систем управления в организации.

Таким образом, международный стандарт определяет требования к созданию в организации документированной СУИБ, которая соответствует целям и задачам этой организации, учитывает специфику ее деятельности, а также обеспечивает реализацию адекватных и соразмерных мер по обеспечению информационной безопасности активов компании.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

Услуги по разработке и подготовке к сертификационному аудиту СУИБ Akkuyu Nükleer Anonim Şirketi в соответствие с требованиями ISO/IEC 27001:2013 были оказаны в несколько этапов: проведение предварительного аудита оценки текущего уровня защищенности информационных систем и выполнения требований международного стандарта ISO/IEC 27001; оценка и анализ рисков ИБ; разработка нормативно-методических документов, формализующих процессы управления и обеспечения информационной безопасности в рамках СУИБ; проведение инструментального анализа защищенности, направленного на выявление уязвимостей, эксплуатация которых может привести к реализации угроз ИБ; проведение повторного аудита на соответствие требованиям международного стандарта ISO/IEC 27001:2013.

«Для нашей компании было большой честью работать над проектом для первой атомной электростанции на средиземноморском побережье Турции, и мы благодарны за оказанное доверие, — отметил Виктор Сердюк, генеральный директор «Диалогнауки». – Проект по разработке СУИБ был многоэтапным. Выполнить его в максимально сжатые сроки и с надлежащим уровнем качества нам удалось за счет совместной работы специалистов нашей компании и сотрудников станции».

«Мы удовлетворены результатом проекта по разработке и подготовке к сертификационному аудиту СУИБ в соответствие с требованиями ISO/IEC 27001:2013, реализованного «Диалогнаукой». Для нашей атомной станции это значимый шаг в направлении развития информационной безопасности, соответствия её состояния международным стандартам и лучшим практикам в этой области», — сказал Азрет Байчоров, начальник отдела информационной безопасности компании «Аккую нуклеар».