27 мая 2021

В 2020 году одной из самых авторитетных организаций по стандартизации British Standards Institution (BSI) в ОАО «Банковский процессинговый центр» проведен аудит на соответствие требованиям стандарта информационной безопасности ISO 27001.

В марте 2021 года по итогам успешно пройденного аудита ОАО «Банковский процессинговый центр» получен Сертификат ISO 27001, который подтверждает соблюдение требований в области информационной безопасности для создания, развития и поддержания системы менеджмента информационной безопасности (СМИБ).

ISO 27001 - международный стандарт, введенный ведущими мировыми экспертами информационной безопасности и предлагающий методологию для внедрения управления информационной безопасностью на предприятии.

Основными целями ISO 27001 являются:

• выявление имеющихся уязвимых мест в системе информационной безопасности;
• систематическая непрерывная работа над устранением уязвимостей;
• обеспечение и поддержание высокого уровня безопасности;
• совершенствование механизмов обеспечения безопасности.


Стандарт ISO 27001 обеспечивает:

punkt3.png определение целей и представление о направлении и принципах деятельности организации в области информационной безопасности;
punkt3.png определение подходов к оценке и управлению рисками информационной безопасности в организации;
punkt3.png управление информационной безопасностью в соответствии с применимым законодательством и нормативными требованиями;
punkt3.png использование единого подхода при создании, внедрении, эксплуатации, мониторинге, анализе, поддержке и совершенствовании системы менеджмента с тем, чтобы цели в области информационной безопасности были достигнуты;
punkt3.png определение процессов системы менеджмента информационной безопасности;
punkt3.png использование внутренних и внешних аудитов для определения степени соответствия системы менеджмента информационной безопасности требованиям стандарта.


Внедрив стандарт ISO 27001 ОАО «Банковский процессинговый центр» в очередной раз подтвердил стабильность и надежность своих бизнес–процессов, а также возможность гарантировать клиентам:

• конфиденциальность, целостность и доступность обрабатываемой информации;
• высокую эффективность и прозрачность процессов управления информационной безопасностью;
• минимизацию риска финансовых и репутационных потерь, связанных с угрозами информационной безопасности;
• непрерывное совершенствование системы менеджмента информационной безопасности.


Назад к списку новостей