logo search
ПЗ-11(рус) по МИБ

Предложения компании «Инфосистемы Джет»: «Внедрение процесса управления рисками иб»

Специалистами компании «Инфосистемы Джет» разработан комплекс специальных услуг, которые можно озаглавить как «Внедрение процесса управления рисками ИБ». Первый блок услуг данного комплекса предполагает оценку специалистами компании «Инфосистемы Джет» текущего состояния ИБ в наиболее критичных бизнес-системах заказчика через оценку рисков ключевых бизнес-процессов и связанных с ними информационных систем. В результате вырабатываются рекомендации по внедрению дополнительных и повышению эффективности существующих административных, организационных мер и программно-технических средств и методов защиты информации. Данные рекомендации ложатся в основу плана обработки рисков – детального плана внедрения мер по обеспечению ИБ с оценкой эффективности их реализации.

Для кредитно-финансовых структур компания «Инфосистемы Джет» разработала услугу по оценке рисков ИБ в соответствии с соглашением Basel II. При этом риски ИБ рассматриваются как часть операционных рисков.

Второй блок услуг предполагает построение специалистами компании «Инфосистемы Джет» процесса управления рисками информационной безопасности в организации заказчика. В отличие от оценки рисков ИБ, работы предполагают внедрение необходимых мер и процедур, которые в дальнейшем позволят компании самостоятельно осуществлять оценку рисков. Помимо методики, разработанной с учетом реалий и требований заказчика, и плана обработки рисков организация получает работающий процесс управления рисками. Этот процесс обязательно предполагает наличие обученного персонала, а также специальных регламентов по управлению рисками ИБ в компании.