Пресс-релизы // » Добавить пресс-релиз

LETA IT-company: сертификация специалиста по системе CISA

LETA IT-company – ведущий российский оператор ИТ-услуг – объявляет о том, что Александр Бондаренко, руководитель отдела внешнего аудита и консалтинга компании, получил сертификат аудитора информационных систем по международной системе CISA (Certified Information Systems Auditor). Данная сертификация стала еще одним шагом по наращиванию компетенций сотрудников LETA в применении стандартов и методик, принятых российскими регуляторами и международной ИТ-индустрией. Сегодня эти компетенции широко используются в консалтинговой составляющей услуг компании LETA.

Напомним, что международная программа подготовки и сертификации внешних аудиторов информационных систем CISA запущена в 1978 году Ассоциацией аудита и контроля информационных систем (Information Systems Audit and Control Association, или ISACA), признанным лидером в управлении, контроле и поддержке информационных систем, а также продвижении открытого стандарта CoBIT. Деятельность Ассоциации также связана с исследованием, разработкой, публикацией и продвижением стандартизованного набора документов по управлению информационными технологиями для ежедневного использования администраторами и аудиторами информационных систем. Основной задачей программы CISA было и остается содействие контролю за соблюдением требований современных стандартов по управлению ИТ-инфраструктурой за счет стандартизации уровня специалистов, вовлеченных в эту работу. Сертификат CISA удостоверяет, что его владелец обладает знаниями, необходимыми для организации и проведения аудитов современных ИТ-систем. В настоящее время такими сертификатами обладают более 60 тыс. аудиторов по всему миру, а CISA является наиболее известной международной программой подготовки внешних аудиторов.

Сертификация CISA проводится для физических лиц. Для получения сертификата необходимо сдать экзамен, за четыре часа ответив на 200 вопросов. Эти вопросы охватывают все основные аспекты ИТ-инфраструктуры: процесс аудита информационной системы (10%), управление ИТ-инфраструктурой (15%), управление жизненным циклом систем и инфраструктуры (16%), предоставление и поддержка ИТ-сервисов (14%), защита информационных активов (31%), непрерывность и восстановление бизнеса (14 %). Кроме того, соискатель должен иметь пятилетний опыт в области аудита, управления или безопасности; допустимы также иная практика (проведение финансового аудита, двухлетний стаж работы инструктором) или ученая степень в университете, аккредитованном ISACA. Отметим, что опыт работы Александр Бондаренко в областях, необходимых для получения сертификата CISA, превышает требования программы. Кроме того, г-н Бондаренко имеет множество других международных сертификатов. Среди них отметим сертификаты «тактического» уровня (по сравнению с CISA): MCSE:Security, RHCE, CCNA и C|EH.

Сертификат CISA не только расширяет спектр подтвержденных профессиональных компетенций LETA IT-company в сфере ИБ, - его получение является частью стратегии компании по выводу на рынок новых услуг. В частности, развивая сертификацию CISA, компания LETA планирует получение статуса QSA (Qualified Security Assessor), необходимого для проведения полного цикла работ на проверку соответствия ИБ организации стандарту PCI DSS (Payment Card Industry Data Security Standard). Соответствие этому стандарту, необходимое сегодня всем участникам рынка платежных карт, позволяет внедрить соответствующие механизмы защиты данных о держателях пластиковых карт и достичь максимального уровня безопасности при всех операциях с их использованием. Напомним, что в настоящее время LETA оказывает заказчикам услуги по реализации требований стандарта PCI DSS и обеспечивает внедрение необходимых средств защиты. При этом до получения статуса QSA сертификацию на соответствие системы ИБ заказчика требованиям этого стандарта (PCI DSS Compliance) LETA проводит совместно с партнерами.

Отметим, что сертификация CISA является преимуществом и показателем профессионального уровня и для выстраивания у заказчика системы управления информационной безопасностью (СУИБ) по требованиям международного стандарта BS ISO/IEC 27001, и для приведения информационных систем заказчиков в соответствие с другими стандартами, например, СТО БР ИББС 1.0. Подтвержденное аудитом соответствие заказчика требованиям этого стандарта снижает риски ИБ, повышает защиту критичных бизнес-процессов и информационных ресурсов, а также доверие к банку со стороны партнеров, клиентов и акционеров. Соответствующая услуга компании LETA по построению системы менеджмента ИБ в соответствии с требованиями СТО БР ИББС 1.0 учитывает лучшие мировые практики и отраслевую специфику российских банковских организаций.

«Мы поздравляем Александра Бондаренко с получением статуса CISA и подписанием кодекса профессиональной этики ISACA. Уверен, что в очередной раз подтвердив свой высочайший профессионализм, он направит новые компетенции на благо наших заказчиков. Вообще, направление внешнего аудита и консалтинга является необходимым элементом портфеля услуг компании в области ИБ, – говорит Андрей Конусов, исполнительный директор LETA IT-company. – Ведь процедуры предварительного, постпроектного или сертификационного аудита – это неотъемлемая часть выстраивания системы ИБ организации в соответствии с признанными международными (PCI DSS, BS ISO/IEC 27001) и российскими (СТО БР ИББС 1.0) стандартами ИБ. Конечно, сертификация сотрудников требует от компании немалых ресурсов, но эти инвестиции окупаются: специалисты находятся в «профессиональном тонусе», а заказчики получают дополнительное подтверждение, что компания может предложить им методики и опыт аудита на уровне мировых стандартов».

О LETA IT-company
LETA IT-company (www.leta.ru) – первый российский оператор типизированных ИТ-услуг, обеспечивающий заказчикам комплексные решения в области информационной безопасности. LETA IT-company является лидером российского рынка защиты от утечек информации (по данным обозрения CNews «Защита информации и бизнеса от инсайдеров 2007») и занимает 3 место среди крупнейших ИТ-компаний России в сфере защиты информации (по итогам рейтинга CNews Security 2007 в рамках обзора «Средства защиты информации и бизнеса 2008»).


За дополнительной информацией обращайтесь:
Мария Кузнецова
Тел: +7 (495) 921 1410
E-mail: MKuznetsova@leta.ru

Контактное лицо: Анна
Компания: LETA IT-company
Добавлен: 17:48, 27.07.2009 Количество просмотров: 1021


Fork-Tech разработал российский MCP-сервер для быстрого обновления ИИ-сервисов, Fork-Tech, 14:25, 01.10.2025, Россия65
Консультант, разработчик и интегратор инновационных ИТ-решений компания Fork-Tech разработала MCP-сервер (Model Context Protocol) – решение позволяет ИИ-моделям подключаться к внешним данным и инструментам в режиме реального времени


Linx Cloud повысил гарантированный SLA по облачным сервисам до 99,99%, Linx, 14:25, 01.10.2025, Россия64
Linx Cloud улучшил показатели гарантированного SLA (Service Level Agreement). Теперь облачный провайдер предоставляет свои услуги с повышенным уровнем сервиса 99,99%, а допустимое время простоя в месяц сократилось более, чем в 5 раз, с 22 минут до 4-х минут 23 секунд.


Low-code платформа GreenData появилась в маркетплейсе VK Cloud, GreenData, 14:25, 01.10.2025, Россия66
Компания GreenData, российский разработчик импортонезависимой low-code платформы, объявила о размещении в маркетплейсе VK Cloud.


«Ренессанс Банк» занял первое место в рейтинге лучших мобильных приложений, Ренессанс Банк, 14:24, 01.10.2025, Россия63
«Ренессанс Банк» стал лидером рейтинга лучших мобильных банков по версии финансового сервиса Brobank.ru. По результатам исследования популярных российских площадок для скачивания банковских приложений «Ренессанс Банк» занял лидирующую позицию в рейтинге на платформе AppGallery. В других сторах, таких как GooglePlay и AppStore, банк занял также высокие позиции.


«ТНС энерго Кубань» поясняет: как не уехать с дачи с долгом за свет?, ПАО ТНС энерго Кубань, 10:47, 01.10.2025, Россия79
Сентябрь на Кубани - особое время: дни ещё по-летнему тёплые, а ночи становятся прохладнее, и дачники постепенно начинают готовиться к отопительному сезону.


CODDY в полуфинале Международной Премии #МЫВМЕСТЕ 2025!, CODDY, 14:22, 01.10.2025, Россия61
CODDY в полуфинале Международной Премии #МЫВМЕСТЕ 2025! Международная школа программирования CODDY прошла в полуфинал Международной Премии #МЫВМЕСТЕ 2025


ОКТРОН заключает партнерское соглашение с WINTEC, ОКТРОН, 14:19, 01.10.2025, Россия60
25 сентября 2025 года, Москва — российский VAD‑дистрибьютор OСTRON объявляет о заключении дистрибьюторского соглашения с китайским производителем решений для ритейла WINTEC IoT в связи с подписанием контракта об объединении с BOWTZ Technology, производителем электронных ценников


Авиакомпания «ЮТэйр» перевела в цифру оформление работы в выходные дни, Directum, 14:16, 01.10.2025, Россия59
Теперь согласование и оформление вывода сотрудников в выходные и праздники занимает 15-20 минут вместо пяти часов. Задачу решили в системе Directum HR Pro.


Безупречная трансляция: вклад «Синтерры Медиа» в успех «Интервидения-2025», Синтерра Медиа, 14:07, 01.10.2025, Россия39
«Синтерра Медиа» развернула инфраструктуру для передачи ТВ-сигналов с международного музыкального конкурса «Интервидение-2025», который проходил в концертном комплексе Live Arena.


«Триафлай» выпустила Систему мониторинга тендерной деятельности, ООО "Триафлай", 14:06, 01.10.2025, Россия38
«Триафлай» представила собственную Систему мониторинга тендерной деятельности — информационно-аналитическое решение для комплексного управления закупочными процедурами. Программный комплекс обеспечивает контроль — от планирования и формирования годового плана до анализа исполнения контрактов.


Smart Engines обучил кадрового ИИ-агента оформлять 100 кандидатов в минуту, Smart Engines, 14:06, 01.10.2025, Россия37
Ученые Smart Engines ускорили ИИ-агента для ввода данных из кадровых документов в системы КЭДО. Теперь он способен распознавать 100 комплектов из документов, необходимых для трудоустройства, за 1 минуту на сервере без GPU.


Space стал резидентом Казанского ИТ-парка, ДАКОМ М, 14:51, 30.09.2025, Россия172
Компания «ДАКОМ М» с линейкой продуктов виртуализации Space теперь резидент Казанского ИТ-парка. Возможности площадки откроют доступ к программам развития бизнеса, расширят сеть партнеров вендора, а также обеспечат возможность продвижения отечественной платформы виртуализации SpaceVM на новых рынках.


БФТ-Холдинг реализовал перевод 120 тыс. сотрудников ПАО «Ростелеком» на отечественную платформу ЭДО «Авандок», БФТ-Холдинг, 14:50, 30.09.2025, Россия191
«Ростелеком» завершил процесс миграции единой системы электронного документооборота (ЕСЭД) на отечественную платформу «Авандок». В новую систему перенесены ключевые бизнес-процессы организационно-распорядительного и управленческого документооборота «Ростелекома» и ряда дочерних компаний.


UDV Group и «Киберпротект» подтвердили совместимость решений для киберзащиты АСУ ТП и резервного копирования данных, UDV Group, 14:50, 30.09.2025, Россия178
UDV Group и «Киберпротект» подтверждают взаимную совместимость комплексного решения для обеспечения кибербезопасности любых АСУ ТП UDV DATAPK Industrial Kit, а также решения для мониторинга автоматизированных и информационных систем UDV ITM с ведущим отечественным решением для резервного копирования и восстановления данных Кибер Бэкап.


К2 Cloud и Б1 запустили первый в России комплексный сервис «Облако+», который объединяет ИТ и консалтинг для финансовых директоров, K2 Cloud, 14:49, 30.09.2025, Россия181
К2 Cloud и Б1 разработали совместные продуктовые и методологические подходы: готовые шаблоны миграций, отраслевые решения, сформировали общие центры экспертизы и команды сертифицированных специалистов. За рубежом интеграции консалтинговых и ИТ-компаний являются стандартной практикой. В России это первый пример подобного сотрудничества.


  © 2003-2025 inthepress.ru