Проект

ОАО "Туполев" завершило аудит систем ИБ

Заказчики: Туполев ПАО

Москва; Машиностроение и приборостроение

Подрядчики: Информзащита
Продукт: Проекты внешнего аудита ИТ и безопасности (в тч PCI DSS и СУИБ)

Дата проекта: 2014/09 — 2015/01
Технология: ИБ - Антивирусы
подрядчики - 303
проекты - 1299
системы - 438
вендоры - 129
Технология: ИБ - Антиспам
подрядчики - 264
проекты - 1090
системы - 228
вендоры - 91
Технология: ИБ - Аутентификация
подрядчики - 303
проекты - 958
системы - 465
вендоры - 278
Технология: ИБ - Межсетевые экраны
подрядчики - 375
проекты - 1413
системы - 708
вендоры - 251
Технология: ИБ - Предотвращения утечек информации
подрядчики - 268
проекты - 1073
системы - 419
вендоры - 242
Технология: ИБ - Резервное копирование и хранение данных
подрядчики - 216
проекты - 754
системы - 304
вендоры - 138
Технология: ИБ - Средства шифрования
подрядчики - 269
проекты - 825
системы - 466
вендоры - 242

12 марта 2015 года стало известно о завершении комплексного аудита информационной безопасности в ОАО «Туполев». Подготовку предприятия к сертификации на соответствие стандарту ISO/IEC 27001:2006 провела компания «Информзащита».

Ход проекта

Эксперты «Информзащиты» провели полное обследование информационных систем заказчика, систем обеспечения и процессов управления ИБ. В ходе проекта выявлены критичные бизнес-процессы предприятия и разработан подробный план действий для успешной сертификации. Учитывая, что стандарт включает требования по обращению с рисками информационной безопасности применительно к потребностям организации, эксперты разработали для ОАО «Туполев» стратегию развития ИБ вплоть до 2018-го года.

Здание ОАО "Туполев", 2012

Итог проекта

«Работая над проектом, мы учитывали существующие внутренние стандарты ОАО «Туполев», в том числе документацию внедренной и выполняемой системы менеджмента качества, – отметил Александр Барышников, руководитель направления отдела консалтинга компании «Информзащита». – На всех этапах аудита мы тесно взаимодействовали не только с подразделениями ИБ, но и с многими другими заинтересованными внутренними структурами «Туполева» для получения объективной информации. Такое сотрудничество позволило нам максимально объективно оценить степень соответствия текущей системы управления ИБ стандарту безопасности ISO/IEC 27001».