В 2020 году одной из самых авторитетных организаций по стандартизации British Standards Institution (BSI) в ОАО «Банковский процессинговый центр» проведен аудит на соответствие требованиям стандарта информационной безопасности ISO 27001.
В марте 2021 года по итогам успешно пройденного аудита ОАО «Банковский процессинговый центр» получен Сертификат ISO 27001, который подтверждает соблюдение требований в области информационной безопасности для создания, развития и поддержания системы менеджмента информационной безопасности (СМИБ).
ISO 27001 - международный стандарт, введенный ведущими мировыми экспертами информационной безопасности и предлагающий методологию для внедрения управления информационной безопасностью на предприятии.
Основными целями ISO 27001 являются:
• выявление имеющихся уязвимых мест в системе информационной безопасности;
• систематическая непрерывная работа над устранением уязвимостей;
• обеспечение и поддержание высокого уровня безопасности;
• совершенствование механизмов обеспечения безопасности.
Стандарт ISO 27001 обеспечивает:
определение целей и представление о направлении и принципах деятельности организации в области информационной безопасности;
определение подходов к оценке и управлению рисками информационной безопасности в организации;
управление информационной безопасностью в соответствии с применимым законодательством и нормативными требованиями;
использование единого подхода при создании, внедрении, эксплуатации, мониторинге, анализе, поддержке и совершенствовании системы менеджмента с тем, чтобы цели в области информационной безопасности были достигнуты;
определение процессов системы менеджмента информационной безопасности;
использование внутренних и внешних аудитов для определения степени соответствия системы менеджмента информационной безопасности требованиям стандарта.
Внедрив стандарт ISO 27001 ОАО «Банковский процессинговый центр» в очередной раз подтвердил стабильность и надежность своих бизнес–процессов, а также возможность гарантировать клиентам:
• конфиденциальность, целостность и доступность обрабатываемой информации;
• высокую эффективность и прозрачность процессов управления информационной безопасностью;
• минимизацию риска финансовых и репутационных потерь, связанных с угрозами информационной безопасности;
• непрерывное совершенствование системы менеджмента информационной безопасности.