Заказчик: Одна из крупнейших компаний, занимающаяся добычей руд черных, цветных и других металлов
Задача
Провести комплексный аудит системы информационной безопасности.
Решение
Произведена оценка текущего состояния системы информационной безопасности (СИБ) компании в составе системы управления и системы обеспечения информационной безопасности (далее – СУИБ и СОИБ соответственно), а также сформированы рекомендации по дальнейшему развитию СИБ с учетом существующих бизнес-целей компании (стратегии компании), требований законодательства Российской Федерации и рекомендаций основных международных стандартов в области обеспечения информационной безопасности (далее – ИБ).
При выполнении работ учитывались требования к обеспечению информационной безопасности критической информационной инфраструктуры Заказчиков, изложенные в Федеральном законе от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации».
Результат
Для достижения целей проекта силами команды TEGRUS решены следующие задачи:
- Проведение комплексного обследования информационных процессов (включая процессы, реализуемые с использованием средств автоматизации) Группы компаний;
- Проведение независимой объективной оценки текущего уровня ИБ компании;
- Анализ наличия и описания существующих процессов управления и обеспечения ИБ;
- Оценка текущего уровня зрелости процессов управления и обеспечения ИБ Компании;
- Разработка рекомендаций по повышению уровня ИБ компании и реализации бизнес-требований компании по ИБ.
В связи с пандемией (на момент реализации проекта), работы проводились в полностью удаленном режиме, без выезда на объекты Заказчика.