«ДиалогНаука» подготовила первую атомную электростанцию Турции к прохождению сертификационного аудита на соответствие требованиям международного стандарта ISO/IEC 27001:2013

15 февраля 2022

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по подготовке к сертификационному аудиту системы управления информационной безопасностью (СУИБ) AKKUYU NÜKLEER ANONIM ŞIRKETI в соответствие с требованиями ISO/IEC 27001:2013. Заказчиком услуг выступила первая на средиземноморском побережье Турции атомная электростанция.

Акционерное общество «АККУЮ НУКЛЕАР» (AKKUYU NÜKLEER ANONİM ŞİRKETİ) – первая строящаяся атомная электростанция на средиземноморском побережье Турции в ильче Гюльнар иле Мерсин. АЭС «Аккую» сооружается по российскому проекту, включающему в себя строительство и ввод в эксплуатацию четырех энергоблоков с реакторами типа ВВЭР-1200.

ISO/IEC 27001:2013 — международный стандарт по информационной безопасности, разработанный совместно Международной организацией по стандартизации и Международной электротехнической комиссией. Стандарт содержит требования в области информационной безопасности для создания, развития и поддержания Системы менеджмента информационной безопасности.

Версия международного стандарта ISO/IEC 27001:2013 является развитием ISO/IEC 27001:2005, обусловленным необходимостью учета изменений на рынке информационной безопасности. В частности, из ISO/IEC 27001:2013 удалены избыточные и дублирующие друг друга требования, упорядочены разделы структуры, дополнительно детализированы действительно важные требования к построению СУИБ и упрощен порядок интеграции нескольких систем управления в организации.

Таким образом международный стандарт определяет требования к созданию в организации документированной СУИБ, которая соответствует целям и задачам этой организации, учитывает специфику ее деятельности, а также обеспечивает реализацию адекватных и соразмерных мер по обеспечению информационной безопасности активов компании.

Для АО «АККУЮ НУКЛЕАР» надежная и сертифицированная СУИБ является залогом успешной деятельности и деловой репутации.

Услуги по разработке и подготовке к сертификационному аудиту СУИБ AKKUYU NÜKLEER ANONIM ŞIRKETI в соответствие с требованиями ISO/IEC 27001:2013 были оказаны в несколько этапов:

  • проведение предварительного аудита оценки текущего уровня защищенности информационных систем и выполнения требований международного стандарта ISO/IEC 27001;
  • оценка и анализ рисков ИБ;
  • разработка нормативно-методических документов, формализующих процессы управления и обеспечения информационной безопасности в рамках СУИБ;
  • проведение инструментального анализа защищенности, направленного на выявление уязвимостей, эксплуатация которых может привести к реализации угроз ИБ;
  • проведение повторного аудита на соответствие требованиям международного стандарта ISO/IEC 27001:2013.

«Для нашей компании было большой честью работать над проектом для первой атомной электростанции на средиземноморском побережье Турции, и мы благодарны за оказанное доверие, – отметил Виктор Сердюк, генеральный директор АО «ДиалогНаука». – Проект по разработке СУИБ АО «АККУЮ НУКЛЕАР» был многоэтапным. Выполнить его в максимально сжатые сроки и с надлежащим уровнем качества нам удалось за счет совместной работы специалистов нашей компании и сотрудников АО «АККУЮ НУКЛЕАР»».

«Мы удовлетворены результатом проекта по разработке и подготовке к сертификационному аудиту СУИБ в соответствие с требованиями ISO/IEC 27001:2013, реализованного «ДиалогНаукой». Для нашей атомной станции это значимый шаг в направлении развития информационной безопасности, соответствия её состояния международным стандартам и лучшим практикам в этой области», – сказал Азрет Байчоров, Начальник отдела информационной безопасности АО «АККУЮ НУКЛЕАР»».

584
;