Информация, как важнейший актив бизнеса, нуждается в защите от потери или намеренного уничтожения. Безопасность данных обеспечивается комплексом технических средств и организационных мер. Среди них — внедрение системы менеджмента информационной безопасности, которая позволяет контролировать и минимизировать риски в области защиты информационных активов. Наличие сертификата соответствия требованиям международного стандарта ISO/IEC 27001:2013 гарантирует прозрачность процессов управления СМИБ, отсутствие ущерба от инцидентов в сфере информационной безопасности.
Аудит системы менеджмента информационной безопасности WaveAccess подтвердил ее соответствие требованиям ISO/IEC 27001:2013. Компания продемонстрировала высокий уровень управления СМИБ и доказала способность защищать собственные информационные ресурсы, данные клиентов и партнеров от уничтожения, искажения, разглашения или потери. Действие соответствующего сертификата подтверждено до 2020 года.
«Мы стремимся непрерывно совершенствовать процессы внутри компании, и пройденный аудит по одному из ключевых стандартов ISO — еще одно подтверждение этому. Внедрение СМИБ и сертификация по стандарту ISO/IEC 27001 — показатели зрелости WaveAccess, дополнительная гарантия защиты наших информационных активов и данных наших заказчиков. Соответствие мировым стандартам и высокий уровень защиты бизнес-процессов поможет нам укрепить доверие клиентов, которые внимательно относятся к вопросам обеспечения информационной безопасности. Это также открывает перед нами новые возможности для развития бизнеса в странах Европы», — отметил Александр Азаров, Senior Vice President of Engineering в WaveAccess.
WaveAccess — надежный поставщик услуг по разработке программного обеспечения — уделяет особое внимание совершенствованию внутренних бизнес-процессов и расширяет области сертификации, чтобы максимально соответствовать ожиданиям клиентов.
Международный стандарт по информационной безопасности ISO/IEC 27001 разработан Международной организацией по стандартизации (ISO) совместно с Международной электротехнической комиссией (IEC). ISO/IEC 27001 призван помочь организациям эффективно управлять информационной безопасностью и содержит требования для создания, развития и поддержания СМИБ. Основные принципы стандарта — конфиденциальность, целостность и доступность информации.