Есть вопрос? Задай его на форуме! Интересен SOX? Спрашивай!



« | Home | »

«Национальные кредитные карточки» прошли аудит по международному стандарту PCI DSS

By newsmaker | Май 6, 2010

Компания «Энвижн Груп» провела аудиторскую проверку компании-оператора услуг процессинга «Национальные кредитные карточки» (Объединенная платежная система NCC|UC) на соответствие международному стандарту защиты информации в индустрии платежных карт Payment Card Industry Data Security Standard (PCI DSS).Обладание статусом Qualified Security Assessor (QSA) позволяет «Энвижн Груп» осуществлять проведение комплексных работ, направленных на сертификацию систем процессинга, в том числе на сертификационную оценку, предварительную оценку, тестирование систем на проникновение. В результате такой сертификации информационная система компании, заказавшей аудит, приводится в соответствие мировому стандарту PCI DSS.

Старт проекта был дан с проверки информационных систем «Национальных кредитных карточек», по завершении которой эксперты «Энвижн Груп» дали заказчику свои рекомендации и провели работы, необходимые для того, чтобы привести систему в соответствие с международным стандартом.

Осуществленный проект был направлен на то, чтобы выявить и откорректировать процессы и меры обеспечения информационной безопасности держателей карт, сделать их соответствующими требованиям стандарта. В ходе реализации данного проекта система информационной безопасности ИС компании «Национальные кредитные карточки» была модернизирована. Специалисты компании «Энвижн Груп» доработали систему, позволяющую обнаруживать и предотвращать вторжения, провели внедрение системы, защищающей веб-приложения, осуществили активацию и настройку встроенных защитных средств, которые уже использовались в сети решений.

Чтобы повысить эффективность осуществляемых контроля и проверки критичных процессов, специалисты провели разработку и внедрение системы мониторинга и корреляции, направленной на события, касающиеся информационной безопасности. В результате проделанной работы была решена задача по безопасному и долговременному хранению журналов аудита информационных ресурсов, обеспечиваемых защитой.

Все проведенные мероприятия в целом привели к успешному завершению аудита по международному стандарту PCI DSS и обеспечению соответствующего требованиям уровня информационной безопасности системы платежей «Национальные кредитные карточки».

Topics: CobiT, Новости | No Comments »

Comments