Пресс-релизы // » Добавить пресс-релиз

LETA IT-company: сертификация специалиста по системе CISA

LETA IT-company – ведущий российский оператор ИТ-услуг – объявляет о том, что Александр Бондаренко, руководитель отдела внешнего аудита и консалтинга компании, получил сертификат аудитора информационных систем по международной системе CISA (Certified Information Systems Auditor). Данная сертификация стала еще одним шагом по наращиванию компетенций сотрудников LETA в применении стандартов и методик, принятых российскими регуляторами и международной ИТ-индустрией. Сегодня эти компетенции широко используются в консалтинговой составляющей услуг компании LETA.

Напомним, что международная программа подготовки и сертификации внешних аудиторов информационных систем CISA запущена в 1978 году Ассоциацией аудита и контроля информационных систем (Information Systems Audit and Control Association, или ISACA), признанным лидером в управлении, контроле и поддержке информационных систем, а также продвижении открытого стандарта CoBIT. Деятельность Ассоциации также связана с исследованием, разработкой, публикацией и продвижением стандартизованного набора документов по управлению информационными технологиями для ежедневного использования администраторами и аудиторами информационных систем. Основной задачей программы CISA было и остается содействие контролю за соблюдением требований современных стандартов по управлению ИТ-инфраструктурой за счет стандартизации уровня специалистов, вовлеченных в эту работу. Сертификат CISA удостоверяет, что его владелец обладает знаниями, необходимыми для организации и проведения аудитов современных ИТ-систем. В настоящее время такими сертификатами обладают более 60 тыс. аудиторов по всему миру, а CISA является наиболее известной международной программой подготовки внешних аудиторов.

Сертификация CISA проводится для физических лиц. Для получения сертификата необходимо сдать экзамен, за четыре часа ответив на 200 вопросов. Эти вопросы охватывают все основные аспекты ИТ-инфраструктуры: процесс аудита информационной системы (10%), управление ИТ-инфраструктурой (15%), управление жизненным циклом систем и инфраструктуры (16%), предоставление и поддержка ИТ-сервисов (14%), защита информационных активов (31%), непрерывность и восстановление бизнеса (14 %). Кроме того, соискатель должен иметь пятилетний опыт в области аудита, управления или безопасности; допустимы также иная практика (проведение финансового аудита, двухлетний стаж работы инструктором) или ученая степень в университете, аккредитованном ISACA. Отметим, что опыт работы Александр Бондаренко в областях, необходимых для получения сертификата CISA, превышает требования программы. Кроме того, г-н Бондаренко имеет множество других международных сертификатов. Среди них отметим сертификаты «тактического» уровня (по сравнению с CISA): MCSE:Security, RHCE, CCNA и C|EH.

Сертификат CISA не только расширяет спектр подтвержденных профессиональных компетенций LETA IT-company в сфере ИБ, - его получение является частью стратегии компании по выводу на рынок новых услуг. В частности, развивая сертификацию CISA, компания LETA планирует получение статуса QSA (Qualified Security Assessor), необходимого для проведения полного цикла работ на проверку соответствия ИБ организации стандарту PCI DSS (Payment Card Industry Data Security Standard). Соответствие этому стандарту, необходимое сегодня всем участникам рынка платежных карт, позволяет внедрить соответствующие механизмы защиты данных о держателях пластиковых карт и достичь максимального уровня безопасности при всех операциях с их использованием. Напомним, что в настоящее время LETA оказывает заказчикам услуги по реализации требований стандарта PCI DSS и обеспечивает внедрение необходимых средств защиты. При этом до получения статуса QSA сертификацию на соответствие системы ИБ заказчика требованиям этого стандарта (PCI DSS Compliance) LETA проводит совместно с партнерами.

Отметим, что сертификация CISA является преимуществом и показателем профессионального уровня и для выстраивания у заказчика системы управления информационной безопасностью (СУИБ) по требованиям международного стандарта BS ISO/IEC 27001, и для приведения информационных систем заказчиков в соответствие с другими стандартами, например, СТО БР ИББС 1.0. Подтвержденное аудитом соответствие заказчика требованиям этого стандарта снижает риски ИБ, повышает защиту критичных бизнес-процессов и информационных ресурсов, а также доверие к банку со стороны партнеров, клиентов и акционеров. Соответствующая услуга компании LETA по построению системы менеджмента ИБ в соответствии с требованиями СТО БР ИББС 1.0 учитывает лучшие мировые практики и отраслевую специфику российских банковских организаций.

«Мы поздравляем Александра Бондаренко с получением статуса CISA и подписанием кодекса профессиональной этики ISACA. Уверен, что в очередной раз подтвердив свой высочайший профессионализм, он направит новые компетенции на благо наших заказчиков. Вообще, направление внешнего аудита и консалтинга является необходимым элементом портфеля услуг компании в области ИБ, – говорит Андрей Конусов, исполнительный директор LETA IT-company. – Ведь процедуры предварительного, постпроектного или сертификационного аудита – это неотъемлемая часть выстраивания системы ИБ организации в соответствии с признанными международными (PCI DSS, BS ISO/IEC 27001) и российскими (СТО БР ИББС 1.0) стандартами ИБ. Конечно, сертификация сотрудников требует от компании немалых ресурсов, но эти инвестиции окупаются: специалисты находятся в «профессиональном тонусе», а заказчики получают дополнительное подтверждение, что компания может предложить им методики и опыт аудита на уровне мировых стандартов».

О LETA IT-company
LETA IT-company (www.leta.ru) – первый российский оператор типизированных ИТ-услуг, обеспечивающий заказчикам комплексные решения в области информационной безопасности. LETA IT-company является лидером российского рынка защиты от утечек информации (по данным обозрения CNews «Защита информации и бизнеса от инсайдеров 2007») и занимает 3 место среди крупнейших ИТ-компаний России в сфере защиты информации (по итогам рейтинга CNews Security 2007 в рамках обзора «Средства защиты информации и бизнеса 2008»).


За дополнительной информацией обращайтесь:
Мария Кузнецова
Тел: +7 (495) 921 1410
E-mail: MKuznetsova@leta.ru

Контактное лицо: Анна
Компания: LETA IT-company
Добавлен: 17:48, 27.07.2009 Количество просмотров: 941


Праздник для детей на Оренбургском ЛРЗ, Оренбургский локомотиворемонтный завод - филиал в АО «Желдорреммаш», 03:40, 11.06.2024, Россия299
В преддверии Дня Детства на территории Оренбургского ЛРЗ (ОЛРЗ, входит в АО «Желдорреммаш») состоялся праздник для детей работников предприятия. Мероприятие было организовано совместно с Первичной профсоюзной организацией ОЛРЗ


Новосибирск отметил День эколога проведением акции «Вода России», ФГБУ «Центр развития ВХК», 03:36, 11.06.2024, Россия296
В Новосибирске прошла масштабная волонтерская акция «Вода России», направленная на очистку берегов водоемов. Мероприятие состоялось в День эколога на центральном пляже реки Обь Академгородка и стало важной частью Марафона Зеленых Дел Всероссийского движения «Экосистема».


ТГУ изучает студенческий опыт с помощью Big Data, Тольяттинский государственный университет, 03:36, 11.06.2024, Россия327
Обратную связь от студентов Тольяттинский госуниверситет (ТГУ) теперь получает с помощью больших данных.


Летняя оздоровительная компания стартовала в филиале «Восточно-Сибирский» компании «ЛокоТех-Сервис», ЛокоТех-Сервис, 03:35, 11.06.2024, Россия298
125 детей работников филиала «Восточно-Сибирский» компании «ЛокоТех-Сервис» будут отдыхать в уже полюбившихся всем загородных оздоровительных лагерях


HRlink проведет онлайн-конференцию о кадровом ЭДО - HRlink Day 2.0, HRlink, 03:35, 11.06.2024, Россия296
6 июня в 10:00 (МСК) пройдет вторая масштабная онлайн-конференция HRlink Day 2.0, организованная компанией HRlink. 12 спикеров из шести отраслей – госсектор, ритейл, строительство, IT, производство и банки – расскажут о переходе на кадровые электронные документы: какими были ожидания от КЭДО и насколько решение их оправдало.


SIMETRA поставила в Институт развития агломерации Нижегородской области цифровую платформу для транспортного моделирования RITM³, Simetra, 03:30, 11.06.2024, Россия303
ГК SIMETRA представила собственную разработку – цифровую платформуRITM³ Государственному бюджетному учреждению Нижегородской области (ГБУ НО) «Институт развития агломерации Нижегородской области».


CorpSoft24 и 3DiVi экспортируют биометрию в Африку и на Ближний Восток, CorpSoft24, 03:34, 11.06.2024, Россия302
Российские компании CorpSoft24 и 3DiVi объявили о планах вывода своих программных продуктов на рынки стран Северной Африки и Ближнего Востока (регион MENA).


Dynamika Фронт-офис для удаленных точек помог ускорить обслуживание в дополнительных офисах Долинск банка, Dynamika, 00:37, 08.06.2024, Россия577
Компания “Динамика” внедрила решение Фронт-офис для удаленных точек обслуживания (УТО) в Долинск банке. Благодаря этому клиенты в УТО могут оперативно получать все основные услуги, не выезжая в отделение банка. А интуитивно понятный интерфейс и принцип Единого окна позволил сделать обслуживание быстрее, обучение операционистов – проще и эффективнее.


Крайон подтвердила статус «Золотого партнёра» i-Sys Labs, Крайон, 00:16, 08.06.2024, Россия335
Крайон, ведущая IT-консалтинговая компания и поставщик интегрированных IT-решений, сообщила о продлении высшего партнёрского статуса в программе отечественного производителя софтверных решений i-Sys Labs.


Пора увидеть, что пороховая бочка дымится, ИВК, 00:15, 08.06.2024, Россия333
5 июня 2024 г., Москва


Сервер мобильных решений (СМР) компании ЭОС теперь поддерживает три операционные системы, не зависящие от импорта — Linux., ЭОС, 00:15, 08.06.2024, Россия345
Разработчики ЭОС добавили в СМР поддержку трёх российских ОС, основанных на свободном программном обеспечении Linux: ОС «Альт Сервера» 10, РЕД ОС 7.3, Astra Linux Special Edition («Воронеж») 1.7.5.


Система управления уязвимостями Vulns.io Enterprise VM поможет повысить защищенность IT-инфраструктур промышленных предприятий, Фродекс, 23:36, 06.06.2024, Россия430
30 мая 2024 года, Москва. Кибербезопасность промышленных предприятий, многие из которых входят в объекты критической инфраструктуры страны, — один из важнейших вопросов национальной безопасности. Компания «Фродекс», один из ведущих российских разработчиков новых технологий и продуктов кибербезопасности, предложила решение, которое позволит повысить уровень защищенность IT-инфраструктур таких предприятий.


Сервисы «Телфин» и Archimed+ выстраивают и структурируют работу медицинских центров, Телфин, 23:25, 06.06.2024, Россия182
Коммуникационные сервисы «Телфин» интегрированы с медицинской информационной системой Archimed+. Поставщики решений предлагают готовый продукт для автоматизации бизнес-процессов и коммуникаций для бизнеса с учетом специфики работы клиник.


В АО "Желдорреммаш" запущен проект “Дашборд”, АО Желдорреммаш, 23:23, 06.06.2024, Россия182
В АО “Желдорреммаш” запущен уникальный инструмент управления и мониторинга - дашборд. Его цель - отслеживание в реальном времени ключевых показателей деятельности компании в месячном и годовом значении, а также плана выполнения различных параметров бережливого производства по каждой производственной площадке Общества.


ЕДИНЫЙ ЦУПИС и академия «Динамо» развивают детско-юношеский футбол в Новгородской области, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 22:46, 06.06.2024, Россия175
ЕДИНЫЙ ЦУПИС, финтех-проект в регулируемой индустрии развлечений, и Новгородский филиал футбольной академии «Динамо» им. Л.И. Яшина договорились о развитии сотрудничества. При поддержке ЕДИНОГО ЦУПИС в регионе усовершенствуют спортивную инфраструктуру, а воспитанники академии примут участие в престижных футбольных турнирах.


  © 2003-2024 inthepress.ru