Главная Новости

Всё, что необходимо для информационной безопасности — КРОК

Опубликовано: 05.09.2018

Предлагаемые решения:

Positive Technologies AF Imperva SecureSphere WAF Radware WAF Forcepoint F5 Networks ASM Fortinet FortiWeb Wallarm

Решения защищают базы данных от внутренних и внешних угроз через наблюдение и анализ действий пользователей, выявление аномальной активности и неавторизованных действий. Они позволяют обнаружить и пресечь мошеннические действия и защитить базы данных от хакерских атак.

Компания может включить устройства анализа в разрыв сети, полностью исключив прохождение нежелательного или опасного сетевого трафика к защищаемым базам данных, либо использовать более простой способ с контролем зеркалированного трафика.

Компетенции КРОК подтверждены международными стандартами

Собственная разработка КРОК сертифицирована по стандартам ISO/IEC 27001:2013 и ГОСТ Р ИСО/МЭК 27001 — 2006. Компания КРОК первой в России и СНГ сертифицировала свою СУИБ по стандарту ISO/IEC, а при его обновлении также с учетом измененных требований. С 2016 года действие стандарта ISO/IEC 27001:2013 СУИБ КРОК распространяется и на услуги по аутсорсингу ЦОД и Виртуального дата-центра.

Целый набор лицензий ФСТЭК и ФСБ в области защиты информации позволяет компании КРОК создавать и обслуживать шифровальные системы, обеспечивать безопасность конфиденциальной информации, в том числе и для защиты государственной тайны.

КРОК участвует в Программе ассоциированных консультантов (Associate Consultant Programme) Британского института стандартов. Это обеспечивает квалификацию специалистов КРОК и подтверждает соответствие внедряемых ими систем менеджмента целому ряду международных стандартов: ISO 27001 («Информационная безопасность»), ISO 22301 («Непрерывность бизнеса»), ISO 20000-1 («Управление ИТ-сервисами»)

Эксперты направления информационной безопасности КРОК обладают множеством международных сертификатов: Lead Auditor (BSI), SANS GIAC, CISA (ISACA), CISM (ISACA) и CISSP (ISC2). Сотрудники КРОК сертифицированы для осуществления аудита на соответствие требованиям стандарта Банка России по обеспечению информационной безопасности организаций банковской системы РФ, 161-ФЗ «О национальной платежной системе» и его подзаконных актов.

rss