Skip to content

GRC-платформы

7 ошибок при выборе GRC-платформы для подготовки к ISO-аудиту

  • by

GRC-система помогает собрать доказательства, связать риски с контролями, назначить ответственных и видеть статус несоответствий. Но сама по себе платформа для ISO-аудита не делает систему менеджмента… Read More »7 ошибок при выборе GRC-платформы для подготовки к ISO-аудиту

ISO/IEC 42005 и ISO 42001 — оценка влияния AI-систем

ISO/IEC 42005 и ISO 42001: как провести оценку влияния AI-системы на людей и бизнес

  • by

AI-система может показывать хорошие технические метрики и одновременно создавать риски для клиентов, сотрудников или бизнеса. Например, кредитный скоринг ускоряет обработку заявок, но чаще отказывает определённой… Read More »ISO/IEC 42005 и ISO 42001: как провести оценку влияния AI-системы на людей и бизнес

ISO/IEC 27001:2022 для SaaS и IT-компаний

ISO/IEC 27001:2022՝ SaaS և IT ընկերությունների համար․ շուկայի պահանջ, թե՞ մրցակցային առավելություն

  • by

Для SaaS-сервисов, IT-аутсорсинга, финтех-платформ, маркетплейсов и разработчиков ПО доверие клиентов часто начинается не с демо-версии продукта, а с простого вопроса: «Как вы защищаете наши данные?»… Read More »ISO/IEC 27001:2022՝ SaaS և IT ընկերությունների համար․ շուկայի պահանջ, թե՞ մրցակցային առավելություն

CASP-ը MiCA-ի շրջանակում․ ինչ պետք է իմանան կրիպտոակտիվների ծառայություններ մատուցողները

CASP-ը MiCA-ի շրջանակում․ ինչ պետք է իմանան կրիպտոակտիվների ծառայություններ մատուցողները

  • by

Крипторынок постепенно выходит из режима «быстро запустились — потом разберёмся». Для компаний из Казахстана, Узбекистана, Грузии и Кыргызстана, которые работают с клиентами, партнёрами или инфраструктурой… Read More »CASP-ը MiCA-ի շրջանակում․ ինչ պետք է իմանան կրիպտոակտիվների ծառայություններ մատուցողները

Сертификат ISO 9001 в Казахстане

Ինչպես ստանալ ISO 9001 սերտիֆիկատ Ղազախստանում․ ուղեցույց բիզնեսի համար

  • by

Казахстанская компания может быстро расти, но без понятных процессов рост напоминает переезд без подписанных коробок: всё нужное есть, а найти вовремя сложно. Сертификат ISO 9001… Read More »Ինչպես ստանալ ISO 9001 սերտիֆիկատ Ղազախստանում․ ուղեցույց բիզնեսի համար

ISO 13485 для медицинских изделий

Ինչպես է ISO 13485-ը օգնում բժշկական ընկերություններին դուրս գալ միջազգային շուկաներ

  • by

Для производителя диагностического оборудования, расходных материалов или медицинского программного обеспечения доверие зарубежного партнера начинается с вопроса: «Как вы гарантируете стабильное качество?» Покупатели и регуляторы оценивают… Read More »Ինչպես է ISO 13485-ը օգնում բժշկական ընկերություններին դուրս գալ միջազգային շուկաներ

Сертификация в сфере ИТ

Սերտիֆիկացում ՏՏ ոլորտում․ ինչպես ընտրել համապատասխան ստանդարտ

  • by

ИТ-компаниям все чаще приходится доказывать надежность не словами, а документами. Для клиентов из Казахстана, Узбекистана, Грузии и Кыргызстана важно понимать: подрядчик умеет защищать данные, управлять… Read More »Սերտիֆիկացում ՏՏ ոլորտում․ ինչպես ընտրել համապատասխան ստանդարտ

ISO/IEC 27017:2015 в облаке

ISO/IEC 27017:2015․ ինչպես բարձրացնել ամպային ծառայությունների անվտանգությունն ու հաճախորդների վստահությունը

  • by

Облако давно перестало быть просто удобной ИТ-инфраструктурой. Для бизнеса в Казахстане, Узбекистане, Грузии и Кыргызстане это уже рабочая среда, где хранятся клиентские данные, финансовые документы,… Read More »ISO/IEC 27017:2015․ ինչպես բարձրացնել ամպային ծառայությունների անվտանգությունն ու հաճախորդների վստահությունը

AQAP 2110

AQAP 2110․ ինչ է անհրաժեշտ փոխել ընկերությունում՝ ՆԱՏՕ-ի պահանջներին համապատասխանելու համար

  • by

Если вы заходите в оборонные цепочки поставок (через подрядчиков, интеграторов, госзаказы), почти неизбежно всплывает стандарт AQAP 2110. Он опирается на ISO 9001:2015, но добавляет НАТОвскую… Read More »AQAP 2110․ ինչ է անհրաժեշտ փոխել ընկերությունում՝ ՆԱՏՕ-ի պահանջներին համապատասխանելու համար

Можно ли интегрировать ISO 27001 с DevSecOps

Հնարավո՞ր է արդյոք ինտեգրել ISO 27001-ը DevSecOps-ի հետ, և ինչպես դա անել առանց դժվարությունների

  • by

Да, интегрировать ISO 27001 с DevSecOps не только можно, но и логично: ISO 27001 отвечает на вопрос «что должно быть под контролем», а DevSecOps —… Read More »Հնարավո՞ր է արդյոք ինտեգրել ISO 27001-ը DevSecOps-ի հետ, և ինչպես դա անել առանց դժվարությունների

HY