ГлавнаяУслуги и решения / Информационная безопасность / Наши услуги / Соответствия требованиям стандарта СТО БР ИББС 

Бесплатные вебинары по защите персональных данных Ближайший вебинар — 30 мая! «Построение системы защиты персональных данных компании в соответствии с требованиями законодательства РФ. Риски и решения»! Оставить заявку на предоставление услуги

Соответствия требованиям стандарта СТО БР ИББС

Бизнес-требования

Стандартизация качества банковской деятельности направлена, в первую очередь, на улучшение систем управления и повышения конкурентоспособности кредитных организаций РФ. Внедрение комплекса СТО БР ИББС должно обеспечить противодействие угрозам информационной безопасности и обеспечить эффективность мероприятий по ликвидации неблагоприятных последствий. Основными задачами стандарта являются:

  • Установление единых требований по обеспечению информационной безопасности организаций банковской системы РФ.
  • Повышение эффективности мероприятий по обеспечению и поддержанию информационной безопасности организаций банковской системы РФ.
  • Выполнение требований данного стандарта обеспечит построение действующей системы защиты данных.

Описание услуги

Проект по построению системы обеспечения информационной безопасности состоит из нескольких этапов:

  • Определение области действия системы обеспечения информационной безопасности (СОИБ). На данном этапе обследуется инфраструктура банка, определяются границы действия СОИБ. На основе полученных данных формируются политики информационной безопасности, разрабатываются необходимые организационно-распорядительные документы и технический проект. Завершается этап внедрением программно-технических средств по защите персональных данных и направлением в Центральный Банк РФ уведомления о присоединении к стандарту.
  • Создание СОИБ банка. Ведется разработка модели угроз банка, анализируются риски информационной безопасности, а также дорабатываются организационно-распорядительные документы до полного комплекта.
  • Внедрение СОИБ банка. Производится тестирование и первый запуск СОИБ. Обучение персонала клиента для грамотной работы с СОИБ, оказание консультаций по функционированию и взаимосвязям всех вновь разработанных процессов системы управления информационной безопасностью. Предоставляется квалифицированная помощь в документировании свидетельств выполненной деятельности по обеспечению информационно безопасности.
  • Консультационная поддержка СОИБ – окончательный этап работы по созданию и внедрению СОИБ, предполагающий расширенную консультационную поддержку СОИБ.

По результатам проекта клиент получает систему обеспечения информационной безопасности. Основным преимуществом данной системы является переход на процессный подход к управлению и повышение качества услуг. Управление процессами позволяет постоянно улучшать качество деятельности банка. Кроме того, построение системы управления процессами создает основу для эффективного внутреннего контроля и управления операционными рисками.

Используемые решения

СТО БР ИББС – это стандарт высокого уровня, не предъявляющий конкретных технических требований, поэтому в рамках проектов по СТО БР в целях практического выполнения тех или иных процедур СОИБ может применяться практически весь спектр средств защиты информации.

 
+7 (495) 232 0023
8 800 100 00 23
security@softline.ru

Оставить заявку

Реализованные проекты

  • Обеспечение антивирусной защиты данных в файловом хранилище NetApp для ООО «Эльдорадо»
  • Создание защищенной VPN-сети для Банка развития региона
  • Подключение «Новокузнецкого шахтостроймонтажного управления №6» к «облачному» сервису Kaspersky Hosted Email Security
  • Обеспечение IT-безопасности сельхозпредприятия ГУСП МТС «Башкирская»
  • Защита корпоративной сети компании «НЕВИСС-Комплекс»
  • Модернизация ИБ-системы Правительства Камчатского края с помощью решений «Лаборатории Касперского»
  • Защита корпоративной информационной сети для ОАО «Термостепс-МТЛ»
  • Защита корпоративной сети компании Гленмарк в России
  • Полный спектр услуг по антивирусной защите. ЗАО «Экспоцентр»
  • Защита информационной системы  на основе продуктов Check Point. КЭРППиТ
  • Построение VPN-инфраструктуры. re:Store
  • Внедрение системы мониторинга и анализа производительности корпоративных серверов баз данных Microsoft SQL Server. Компания «Балтика»
  • Поставка лицензий антивирусного решения Kaspersky Business Space Security. ОАО «Авиадвигатель» и ОАО «Пермский моторный завод»
  • Обеспечение комплексной антивирусной защиты корпоративной сети. Компания «ВестКолл»
  • Аудит информационной безопасности корпоративной сети передачи данных. ОАО «Автомобильный завод АЗ «УРАЛ»
  • Внедрение системы резервного копирования. ОАО «Оренбургская ТГК»
  • Поставка программного обеспечения «Код безопасности». Самарский государственный технический университет
  • Обеспечение защиты конфиденциальной информации. Компания «Ампир-Декор»
  • Консалтинговый проект по разработке эффективной методики сравнения и тестирования трех proxy-решений. Компания «Балтика»
  • Поставка Kaspersky Enterprise Space Security. Министерство здравоохранения и социального развития Оренбургской области
  • Аудит системы контроля web-трафика. Компания OBI
  • Экспресс-аудит системы информационной безопасности. Компания Mobel&zeit
  • Поставка решения для защиты информационных ресурсов. РУП «Белорусский металлургический завод»
  • Оптимизация почтового трафика с помощью антивирусного решения IronPort. SkyExpress
  • Создание централизованной масштабируемой системы IT-безопасности для «Радиотехбанка»
  • Обеспечение контроля и мониторинга сетевых подключений и сервисов. Intercomp Global Services
  • Модернизация IT-среды с помощью Microsoft Windows Small Business Server 2003. Компания «Кино Проект Инжиниринг»
  • Создание масштабируемой IT-инфраструктуры. ООО «Управляющая компания ЭкоДолье»
  • Миграция на платформу Windows Server 2003 и внедрение Exchange Server 2003. Компания «Акрихин»
  • Внедрение файлового и терминального сервера на базе Windows Server 2008. Компания «Ампир-Декор»
  • Модернизация IT-среды с помощью серверного продукта Microsoft Windows Small Business Server 2003. Компания «Авиационный чартерный сервис»
  • Поставка и внедрение продуктов «Лаборатории Касперского». Тегеранский метрополитен
  • Поставка лицензий Dr.Web Enterprise Suite в Нижнетагильский институт испытания металлов
  • Модернизация IT-инфраструктуры. ЗАО «Алексинская бумажно-картонная фабрика»

 

+7(495) hidden string for skype232-0023

8-800-100-00-23

Бесплатные семинары и вебинары