Forum Properties проверилась у «ДиалогНауки»
В среду, 10 июня, компания «ДиалогНаука» объявила о выполнении в фирме Forum Properties проекта по аудиту информационной безопасности.
По данным IT-компании, Forum Properties, работающая в области инвестирования, развития и управления проектами в сфере недвижимости, посчитала, что успешно действовать на рынке она сможет только при условии стабильной работы и информационной безопасности информационных систем компании. Стоит отметить, что информационная система фирмы представляет собой территориально-распределённый комплекс, предназначенный для автоматизации бизнес-процессов полного цикла реализации инвестиционно-строительных проектов, управления и эксплуатации недвижимости. Соответственно Forum Properties решила объективно оценить текущий уровень защищенности своей IT-инфраструктуры.
При выборе «проверяющего» компания оценила несколько предложений российских фирм, работающих на рынке информационной безопасности и решила доверить выполнение аудита своей информационной безопасности компании «ДиалогНаука».
В своюочередь IT-компания выполняла проверку Forum Properties в несколько этапов. На первом из них «ДиалогНаука» занималась сбором и анализом данных об IT-активах заказчика (включая информацию о средствах ИБ, а также о текущей конфигурации программно-аппаратного обеспечения). После этого подрядчик занялся проверкой полноты регламентации вопросов информационной безопасности и выявления имеющихся технологических уязвимостей информационной системы. Здесь «ДиалогНаука» изучала предоставленные заказчиком организационно-распорядительные и технические документы. Также в ходе проекта IT-компания провела сетевое сканирование хостов информационной системы заказчика на выявление имеющихся уязвимостей в программно-аппаратном обеспечении серверов, рабочих станций и коммуникационного оборудования. По данным «ДиалогНауки», результаты сканирования показали отсутствие критических уязвимостей.
По результатам комплексного аудита информационной безопасности IT-компания подготовила отчет, содержащий оценку соответствия уровня информационной безопасности информационной системы требованиям международных и отечественных стандартов.