İT sektoru, maliyyə müəssisələri və Data-mərkəzlər üçün sertifikatlaşdırma
ISO/IEC 27001
2022
İNFORMASİYA TƏHLÜKƏSİZLİYİNİN İDARƏETMƏ SİSTEMİ
ISO/IEC 27001
2013
İNFORMASİYA TƏHLÜKƏSİZLİYİNİN İDARƏETMƏ SİSTEMİ
ISO/IEC 27701
ŞƏXSİ MƏLUMATLARIN İDARƏETMƏ SİSTEMİ
ISO 9001
KEYFİYYƏTİN İDARƏETMƏ SİSTEMİ
PCI DSS
Ödəniş kartı sənayesi məlumat təhlükəsizliyi standartı (Payment Card Industry Data Security Standard)
SOC 2
Bu, nəzarət alətlərinin müstəqil qiymətləndirilməsi və System and Organization Controls üzrə hesabatın hazırlanmasıdır.
GDPR
General Data Protection Regulation – şəxsi məlumatların qorunmasının ümumi qaydası
TISAX
Trusted Information Assessment Exchange, Almaniyanın avtomobil sənayesi assosiasiyası tərəfindən hazırlanmışdır.
ISO/IEC 20000-1
ISO 22301
Təhlükəsizlik və dayanıqlılıq – biznesin davamlılığının idarəetmə sistemləri (BCMS).
ISO 21001
Təhsil təşkilatlarının idarəetmə sistemi
ISO 37301
Uyğunluğun idarəetmə sistemlərinin sertifikatlaşdırılması
ISO 31000
Risklərin idarə edilməsi, təhdidlərin minimuma endirilməsi, biznesin dayanıqlılığının artırılması.
Project Managament
LAYİHƏLƏRİN İDARƏ EDİLMƏSİ, PLANLAŞDIRILMASI, KOORDİNASİYASI VƏ RESURSLARA NƏZARƏT ÜÇÜN STANDART
eIDAS
STANDART ELEKTRON İDENTİFİKASİYA, ETİMAD XİDMƏTLƏRİ VƏ RƏQƏMSAL TRANSAKSİYALAR ÜÇÜН
BS 10012
MƏLUMATLARIN QORUNMASI ÜÇÜN STANDART, ŞƏXSİ MƏLUMATLARIN İDARƏ EDİLMƏSİ
ISO/IEC 19770
AKTİVLƏRİN İDARƏ EDİLMƏSİ, PROQRAM TƏMİNATININ VƏ LİSENZİYALARIN OPTİMALLAŞDIRILMASI ÜÇÜN STANDART
TISAX
Almaniya avtomobil sənayesi assosiasiyası tərəfindən hazırlanmışdır
ISO/IEC 22237
DATA MƏRKƏZLƏRİ ÜÇÜN STANDART, LAYİHƏLƏNDİRİLMƏ, TİKİNTİ VƏ İSTİSMAR
ISO/IEC 16363
RƏQƏMSAL ARXİVLƏRİN VƏ SAXLAMA SİSTEMLƏRİNİN ETİBARLILIĞININ QİYMƏTLƏNDİRİLMƏSİ ÜÇÜN STANDART
ISO/IEC 19600
STANDART KOMPLAYNSIN VƏ HÜQUQİ VƏ ETİK TƏLƏBLƏRƏ UYĞUNLUĞUN İDARƏ EDİLMƏSİ ÜÇÜN
ISO/IEC 27035
İNFORMASİYA TƏHLÜKƏSİZLİYİ İNSİDENTLƏRİNİN İDARƏ EDİLMƏSİ STANDARTI
ISO/IEC 27017
STANDART BULUD XİDMƏTLƏRİNDƏ TƏHLÜKƏSİZLİK ÜÇÜN, TƏCHİZATÇILAR VƏ İSTİFADƏÇİLƏR ÜÇÜN RƏHBƏR GÖSTƏRİŞLƏR
ISO/IEC 27018
ŞƏXSİ MƏLUMATLARIN BULUDDA QORUNMASI ÜÇÜН STANDART, BULUD XİDMƏTLƏRİ TƏCHİZATÇILARI ÜÇÜN PRAKTİKALAR
ISO 18841:2018
ŞİFAHİ TƏRCÜMƏ XİDMƏTLƏRİ ÜÇÜN KEYFİYYƏT STANDARTI ŞİFAHİ TƏRCÜMƏÇİLƏRİN PROFESİONALLIQ, ETİKA VƏ KOMPETENSİYALARINA DAİR ÜMUMİ TƏLƏBLƏRİ MÜƏYYƏN EDİR
ISO 39001:2015
YOL HƏRƏKƏTİ TƏHLÜKƏSİZLİYİNİN İDARƏ EDİLMƏSİ ÜZRƏ STANDART
ISO 37001
Qazaxıstan, Özbəkistan, Gürcüstan və Qırğızıstandakı təşkilatlar üçün antikorrupsiya standartı
ISVS attestasiyası
MDB təşkilatları üçün informasiya sistemlərinin kompleks qorunması
ISO 14064-1:2018
MDB-də biznes üçün istixana qazı emissiyalarının effektiv idarə edilməsi
SERTİFİKASİYA PROSESİNİN MƏRHƏLƏLƏRİ
Standartın seçilməsi
Tələb olunan standartların müəyyən edilməsi, dəyərin hesablanması və müqavilənin bağlanması.
İlkin audit
Standartlara uyğunluğun yoxlanılması üçün idarəetmə sisteminin məsafədən aparılan təhlili və qiymətləndirilməsi.
Əsas audit
İdarəetmə sisteminin müəssisədə birbaşa və ətraflı yoxlanılması.
Sertifikatın verilməsi
Audit hesabatının tərtib edilməsi və sertifikatlaşdırma barədə qərarın qəbulu.
Fərdi kommersiya təklifi əldə edin
Müraciətinizi göndərin, biz də sizin üçün təklif hazırlayaq
sizin biznes ehtiyaclarınıza xüsusi uyğunlaşdırılmış
İT şirkətləri, banklar, data-mərkəzlər
İstənilən İT şirkəti, bank, eləcə də data-mərkəz sertifikatlaşdırmaya ehtiyac duyur. SSL sertifikatları adi sertifikatlardan onunla fərqlənir ki, onlar rəqəmsaldır, kağız deyil. Bu sertifikatlar veb-saytın həqiqiliyini təsdiq etmək və şifrələnmiş bağlantının qanuni əsaslarla tətbiqi üçün nəzərdə tutulub.
Qazaxıstan, Özbəkistan, Qırğızıstan, Gürcüstan kimi ölkələrin qanunvericiliyinə əsasən, bu cür sertifikatlar banklar, data-mərkəzlər, eləcə də İT şirkətləri kimi qurumların saytında mütləq yerləşdirilməlidir. Onlar üçün beynəlxalq uyğunluq sertifikatı tələb olunur. Yəni şirkət müəyyən edilmiş və qəbul olunmuş standartlara uyğunluq baxımından yoxlamadan keçir.
Sertifikatlar necə işləyir
Sertifikatların tətbiqi şirkətin fəaliyyətinin həqiqiliyini, eləcə də təhlükəsizliyini təmin edir. İT sahəsində, həmçinin rəqəmsallaşma və maliyyə ilə bağlı digər şirkətlərdə aparılan sertifikatlaşdırma beynəlxalq hesab olunur və istənilən ölkədə tanınır. Bundan əlavə, bu prosedur məxfi məlumatların gizlədilməsinə və qorunmasına kömək edir.
Gəlin rəqəmsal sertifikatın iş mexanizminin alqoritmini nəzərdən keçirək
- Məsələn, brauzer rəqəmsal sertifikatla qorunan bir veb-sayta qoşulmağa çalışır.
- Server və ya brauzer veb-serverdən identifikasiya (tanıdılma) tələb edir.
- Veb-server cavab olaraq brauzerə təhlükəsizlik üzrə rəqəmsal sertifikatın surətini göndərir.
- Brauzer bu rəqəmsal sertifikatın həqiqiliyini yoxlayır. Əgər hər şey qaydasındadırsa, brauzer veb-sayta yoxlamanın uğurla başa çatdığını bildirən cavab göndərir.
- Sertifikatın orijinallığı təsdiqləndikdən sonra brauzer rəqəmsal imza ilə təsdiqlənən seansa başlayır.
Bir baxışda prosedur uzun görünə bilər, təsvirə diqqətlə baxanda elə təsəvvür yaranır. Əslində isə bu proses cəmi bir neçə saniyə davam edir.
Bankların, data-mərkəzlərin və İT şirkətlərinin sertifikatlaşdırılması — bu necə baş verir, kimə müraciət etmək lazımdır
Sertifikatlaşdırma aparmaq üçün təhlükəsizlik sertifikatlarının təmin edilməsi ilə məşğul olan bir şirkətə müraciət etmək lazımdır. İnformasiya təhlükəsizliyi üzrə sertifikatlaşdırma bütün məlumatların və hesabların etibarlı qorunacağına zəmanət verir. Gəlin sertifikatlaşdırmanın hansı alqoritm üzrə aparıldığını və hansı fəaliyyət mərhələlərindən keçmək lazım olduğunu nəzərdən keçirək.
- İlk növbədə, tələb olunan standartlar seçilir. Bu mərhələdə həmçinin dəyərin hesablanması aparılır və tərəflər hər şeydən razı qaldığı, qarşılıqlı iradlar olmadığı halda müqavilə bağlanır.
- Növbəti mərhələ ilkin auditin aparılmasından ibarətdir. Sertifikatla müəyyən olunmuş standartlara uyğun olaraq informasiya təhlükəsizliyi öyrənilir. Sistemin yoxlanılması və təhlili məsafədən (uzaqdan) həyata keçirilir.
- Sonra yerində audit aparılır. Mütəxəssislər hər şeyi diqqətlə yoxlayırlar. İnformasiya təhlükəsizliyinə dair bütün ISO standartları ətraflı yoxlamaları nəzərdə tutur. Təhlillə öz işini mükəmməl bilən mütəxəssislər məşğul olur.
- Sertifikatın verilməsi. Bütün yoxlamalar, audit və şirkətin fəaliyyətinə nəzarətdən sonra sertifikat təqdim olunur.
Şirkətimizin üstünlüyü ondan ibarətdir ki, bizdə öz işini əla bilən peşəkar komandamız çalışır. Biz beynəlxalq keyfiyyət sertifikatına malikik, auditlər aparır və bir çox aparıcı, tanınmış şirkətləri sertifikatlaşdırırıq. Bizimlə əlaqə saxlamaq çox asandır: bunun üçün saytda göstərilən nömrəyə zəng edə bilərsiniz. Həmçinin onlayn müraciət göndərmək, qiymət soruşmaq olar – məsləhətçimiz sizə geri zəng edəcək, bütün suallara cavab verəcək, xidmətin dəyərini hesablamaqda kömək edəcək və qarşılıqlı faydalı şərtlərlə müqavilənin necə bağlanacağını izah edəcək.