Skip to content

GRC-платформы

7 ошибок при выборе GRC-платформы для подготовки к ISO-аудиту

  • by

GRC-система помогает собрать доказательства, связать риски с контролями, назначить ответственных и видеть статус несоответствий. Но сама по себе платформа для ISO-аудита не делает систему менеджмента… Read More »7 ошибок при выборе GRC-платформы для подготовки к ISO-аудиту

ISO/IEC 42005 и ISO 42001 — оценка влияния AI-систем

ISO/IEC 42005 и ISO 42001: как провести оценку влияния AI-системы на людей и бизнес

  • by

AI-система может показывать хорошие технические метрики и одновременно создавать риски для клиентов, сотрудников или бизнеса. Например, кредитный скоринг ускоряет обработку заявок, но чаще отказывает определённой… Read More »ISO/IEC 42005 и ISO 42001: как провести оценку влияния AI-системы на людей и бизнес

ISO/IEC 27001:2022 для SaaS и IT-компаний

ISO/IEC 27001:2022 для SaaS и IT-компаний: требование рынка или конкурентное преимущество

  • by

Для SaaS-сервисов, IT-аутсорсинга, финтех-платформ, маркетплейсов и разработчиков ПО доверие клиентов часто начинается не с демо-версии продукта, а с простого вопроса: «Как вы защищаете наши данные?»… Read More »ISO/IEC 27001:2022 для SaaS и IT-компаний: требование рынка или конкурентное преимущество

CASP по MiCA: что нужно знать поставщикам криптоактивных услуг

CASP по MiCA: что нужно знать поставщикам криптоактивных услуг

  • by

Крипторынок постепенно выходит из режима «быстро запустились — потом разберёмся». Для компаний из Казахстана, Узбекистана, Грузии и Кыргызстана, которые работают с клиентами, партнёрами или инфраструктурой… Read More »CASP по MiCA: что нужно знать поставщикам криптоактивных услуг

Сертификат ISO 9001 в Казахстане

Как получить сертификат ISO 9001 в Казахстане: инструкция для бизнеса

  • by

Казахстанская компания может быстро расти, но без понятных процессов рост напоминает переезд без подписанных коробок: всё нужное есть, а найти вовремя сложно. Сертификат ISO 9001… Read More »Как получить сертификат ISO 9001 в Казахстане: инструкция для бизнеса

ISO 13485 для медицинских изделий

Как ISO 13485 помогает медицинским компаниям выходить на международные рынки

  • by

Для производителя диагностического оборудования, расходных материалов или медицинского программного обеспечения доверие зарубежного партнера начинается с вопроса: «Как вы гарантируете стабильное качество?» Покупатели и регуляторы оценивают… Read More »Как ISO 13485 помогает медицинским компаниям выходить на международные рынки

Сертификация в сфере ИТ

Сертификация в сфере ИТ: как выбрать подходящий стандарт

  • by

ИТ-компаниям все чаще приходится доказывать надежность не словами, а документами. Для клиентов из Казахстана, Узбекистана, Грузии и Кыргызстана важно понимать: подрядчик умеет защищать данные, управлять… Read More »Сертификация в сфере ИТ: как выбрать подходящий стандарт

ISO/IEC 27017:2015 в облаке

ISO/IEC 27017:2015: как повысить безопасность облачных сервисов и доверие клиентов

  • by

Облако давно перестало быть просто удобной ИТ-инфраструктурой. Для бизнеса в Казахстане, Узбекистане, Грузии и Кыргызстане это уже рабочая среда, где хранятся клиентские данные, финансовые документы,… Read More »ISO/IEC 27017:2015: как повысить безопасность облачных сервисов и доверие клиентов

AQAP 2110

AQAP 2110: что необходимо изменить в компании, чтобы соответствовать требованиям НАТО

  • by

Если вы заходите в оборонные цепочки поставок (через подрядчиков, интеграторов, госзаказы), почти неизбежно всплывает стандарт AQAP 2110. Он опирается на ISO 9001:2015, но добавляет НАТОвскую… Read More »AQAP 2110: что необходимо изменить в компании, чтобы соответствовать требованиям НАТО

Можно ли интегрировать ISO 27001 с DevSecOps

Можно ли интегрировать ISO 27001 с DevSecOps — и как сделать это без боли

  • by

Да, интегрировать ISO 27001 с DevSecOps не только можно, но и логично: ISO 27001 отвечает на вопрос «что должно быть под контролем», а DevSecOps —… Read More »Можно ли интегрировать ISO 27001 с DevSecOps — и как сделать это без боли

FA