|
Navicon подтвердил соответствие международным стандартам кибербезопасности
Системный интегратор и разработчик Navicon успешно прошел аудит рисков кибербезопасности со стороны международного агентства CyberVadis. В рамках аудита производился тщательный анализ документации и технических процедур в области информационной безопасности, конфиденциальности данных и использования ИТ-ресурсов. По итогам проверки ИТ-компания получила высокую оценку своего регламента по защите корпоративных данных и статус “developed” (развитый бизнес), что означает ее соответствие принятым на международном уровне стандартам кибербезопасности.
В связи с ужесточением регулирования в области ИБ многие крупные компании начали предпринимать дополнительные меры для обеспечения сохранности корпоративных данных, включая аттестацию ИТ-поставщиков для оценки киберрисков с их стороны. В частности, со вступлением в силу стандартов GDPR ужесточается европейское законодательство по обработке персональных данных. Navicon представляет ИТ-продукты и услуги на российском и международном рынках, поэтому внутренняя система ИБ в компании приведена в соответствие международным стандартам.
Оценку регламентов корпоративной безопасности Navicon произвел CyberVadis –дочернее подразделение крупного международного провайдера рыночной аналитики в области устойчивости бизнеса EcoVadis, который за 11 лет работы на рынке оценил бизнес более 50 000 компаний. Аналитическое агентство разработало уникальную методологию анализа компаний с точки зрения внешних рисков для кибербезопасности.
Собственная команда по безопасности CyberVadis проверяет каждый бизнес-процесс компании, проходящей аттестацию, на соответствие международным стандартам информационной безопасности ISO 2700x, NIST Cybersecurity Framework, NY DFS, GDPR и другим. Для этого оценивается как документация организации (политики, регламенты в области информационной безопасности), так и функциональная часть (обеспечение конфиденциальности данных, управление резервным копированием данных, рисками, идентификацией, доступом сотрудников к информации и другие задачи в области ИБ). По итогам аттестации компании присваиваются баллы и статус, которые он может демонстрировать своим клиентам и партнерам.
«Внешние кибератаки становятся все более распространенным явлением, поэтому требования к поставщикам программного обеспечения c каждым годом ужесточаются, а число стандартов, которым должны соответствовать компании, растет. Существующие методологии оценки часто оказываются неполными: опросные листы трудно и долго заполнять, а существующие SaaS-платформы для аудита ИБ не помогают оценить все риски. Поэтому методология, разработанная нами, полностью систематизирует и стандартизирует процесс оценки – благодаря этому аттестация проходит быстро и может быть масштабирована на компанию любого размера», — комментирует Эстелль Жоли, вице-президент по стратегии и операциям компании CyberVadis.
Для компании Navicon, работающей как на международном рынке, так и с российскими представительствами крупных международных компаний, положительная оценка регламентов кибербезопасности – важный этап взаимодействия с клиентами. Присвоение статуса “developed” подтверждает высокие компетенции системного интегратора в области защиты данных, что особенно важно, к примеру, для компаний из фармацевтической и финансовой отраслей.
«Главные приоритеты работы Navicon – качество и безопасность. Поэтому мы хотим, чтобы наши заказчики понимали, что их данным и данным их клиентов ничего не угрожает. Положительная оценка CyberVadis наших регламентов безопасности обозначает соответствие документации, принципов и методологий работы Navicon всем основным международным стандартам в области защиты корпоративных данных. Благодаря аттестации CyberVadis клиенты Navicon на российском и глобальном рынках, особенно в ключевых для нас отраслях, таких как фармацевтика, получат полноценное представление о наших компетенциях в области защиты информации, которое не нуждается в дополнительной проверке», — комментирует Владимир Шаров, управляющий партнер Navicon.
Navicon (http://www.navicongroup.ru/) — системный интегратор, один из российских лидеров в области ИТ-консалтинга и управления проектами. Компания основана в 2002 году, сегодня в ее штате более 250 сотрудников. Основные отрасли, в которых Navicon реализует ИТ-проекты, - это фармацевтика, FMCG, professional services, промышленность, агросектор, производство, дистрибуция, банки. С 2017 года компания представлена на международном рынке. Глобальный сайт Navicon: http://www.navicongroup.com/.
Дополнительная информация: Елена Субботина, Navicon, e-mail: esubbotina@navicons.ru, тел.: + 7 (903) 776-96-66
Контактное лицо: Владимир Шабалин
Компания: Navicon
Добавлен: 04:28, 04.10.2018
Количество просмотров: 674
Страна: Россия
Будущие ИБ-специалисты прошли мастер-классы по кибербезопасности в «Газинформсервисе», ООО "Газинформсервис", 04:40, 18.12.2024, Россия86 |
В пятницу, 13 декабря, прошло занятие образовательного проекта Security Skills от компании «Газинформсервис». Никакие суеверия не страшны тем, кто готов противостоять реальным киберугрозам со студенческой скамьи: на мероприятии собрались десятки студентов из ведущих вузов Санкт-Петербурга: ИТМО, СПбГУТ, СПбПУ, СПбГМТУ, ПГУПС и других. |
DION занял второе место в рейтинге лучших ВКС-платформ, ИТ-холдинг Т1, 04:30, 18.12.2024, Россия55 |
Платформа корпоративных коммуникаций DION (ИТ-холдинг Т1) заняла второе место в рейтинге российских ВКС-решений, опубликованном ИТ-маркетплейсом Market.CNews. Рейтинг был сформирован на основе балльной системы оценки по ряду критериев. К ним относятся функциональные возможности, максимальное число участников видеоконференции и аудиозвонка, продолжительность тестового периода, общее количество пользователей и стоимость лицензии на решение. |
ЕДИНЫЙ ЦУПИС обсудил в Ассоциации банков России перспективы внедрения Open API, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 04:22, 18.12.2024, Россия51 |
Председатель комитета АБР по финансовым технологиям, Председатель Правления ЕДИНОГО ЦУПИС Елена Шейкина 11 декабря провела заседание комитета АБР по финансовым технологиям. Участники встречи обсудили вопросы внедрения открытых API в банковском секторе, методические рекомендации по управлению данными участников финансового рынка, стандарты информационной безопасности и создание универсального решения для небольших банков. |
«1С-Рарус» получил сертификат «Совместимо» для решения «1С:Турагентство», 1С‑Рарус, 03:57, 18.12.2024, Россия52 |
«1С:Предприятие 8. Турагентство» редакции 3.0 успешно прошло очередную сертификацию на получение статуса «Совместимо! Система программ 1С:Предприятие». Функционал отраслевого решения постоянно развивается и соответствует требованиям фирмы «1С», предъявляемым к продуктам совместной разработки. |
|
|