სერტიფიცირება IT-სექტორისთვის, ფინანსური დაწესებულებებისთვის და მონაცემთა ცენტრებისთვის
ISO/IEC 27001
2022
ინფორმაციული უსაფრთხოების მენეჯმენტის სისტემა
ISO/IEC 27001
2013
ინფორმაციული უსაფრთხოების მენეჯმენტის სისტემა
ISO/IEC 27701
პერსონალური მონაცემების მართვის სისტემა
ISO 9001
ხარისხის მენეჯმენტის სისტემა
PCI DSS
გადახდის ბარათების ინდუსტრიის მონაცემთა უსაფრთხოების სტანდარტი (PCI DSS)
SOC 2
ეს არის კონტროლის მექანიზმების დამოუკიდებელი შეფასება და System and Organization Controls (SOC) ანგარიშის მომზადება
GDPR
მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR)
TISAX
გერმანიის საავტომობილო ინდუსტრიის ასოციაციის მიერ შემუშავებული Trusted Information Assessment Exchange.
ISO/IEC 20000-1
ISO 22301
უსაფრთხოება და მდგრადობა — ბიზნესის უწყვეტობის მენეჯმენტის სისტემები (BCMS).
ISO 21001
საგანმანათლებლო ორგანიზაციების მართვის სისტემა
ISO 37301
შესაბამისობის მართვის სისტემების სერტიფიცირება
ISO 31000
რისკების მართვა, საფრთხეების მინიმიზაცია, ბიზნესის მდგრადობის გაძლიერება.
პროექტების მენეჯმენტი
პროექტების მენეჯმენტის სტანდარტი: დაგეგმვა, კოორდინაცია და რესურსების კონტროლი
eIDAS
ელექტრონული იდენტიფიკაციის, ნდობის სერვისებისა და ციფრული გარიგებების სტანდარტი
BS 10012
მონაცემთა დაცვის სტანდარტი, პერსონალური მონაცემების მართვა
ISO/IEC 19770
აქტივების მართვის სტანდარტი, პროგრამული უზრუნველყოფისა და ლიცენზიების ოპტიმიზაცია
TISAX
გერმანიის საავტომობილო ინდუსტრიის ასოციაციის მიერ შემუშავებულია
ISO/IEC 22237
მონაცემთა ცენტრებისთვის სტანდარტი: პროექტირება, მშენებლობა და ექსპლუატაცია
ISO/IEC 16363
ციფრული არქივებისა და საცავების საიმედოობის შეფასების სტანდარტი
ISO/IEC 19600
კომპლაიენსისა და სამართლებრივ/ეთიკურ მოთხოვნებთან შესაბამისობის მართვის სტანდარტი
ISO/IEC 27035
ინფორმაციული უსაფრთხოების ინციდენტების მართვის სტანდარტი
ISO/IEC 27017
ღრუბლოვანი სერვისების უსაფრთხოების სტანდარტი: რეკომენდაციები პროვაიდერებისა და მომხმარებლებისთვის
ISO/IEC 27018
ღრუბელში პერსონალური მონაცემების დაცვის სტანდარტი — პრაქტიკები ღრუბლოვანი სერვისების მიმწოდებლებისთვის
ISO 18841:2018
ზეპირი თარგმანის მომსახურებების ხარისხის სტანდარტი განსაზღვრავს ზეპირი თარჯიმნების პროფესიონალიზმის, ეთიკისა და კომპეტენციების ზოგად მოთხოვნებს
ISO 39001:2015
საგზაო მოძრაობის უსაფრთხოების მართვის სტანდარტი
ISO 37001
ანტიკორუფციული სტანდარტი ყაზახეთის, უზბეკეთის, საქართველოს და ყირგიზეთის ორგანიზაციებისთვის
ISVS სერტიფიცირება
დსთ-ის ორგანიზაციებისთვის ინფორმაციული სისტემების კომპლექსური დაცვა
ISO 14064-1:2018
დსთ-ის ბიზნესისთვის სათბური გაზების ემისიების ეფექტიანი მართვა
სერტიფიკაციის პროცესის ეტაპები
სტანდარტის შერჩევა
საჭირო სტანდარტების შეფასება, ღირებულების გამოთვლა და ხელშეკრულების გაფორმება.
წინასწარი აუდიტი
მენეჯმენტის სისტემის ანალიზი და შეფასება სტანდარტებთან შესაბამისობის შემოწმების მიზნით, დისტანციურად ტარდება.
ძირითადი აუდიტი
მენეჯმენტის სისტემის დეტალური შემოწმება უშუალოდ საწარმოში.
სერტიფიკატის გაცემა
აუდიტის ანგარიშის შედგენა და სერტიფიკაციის შესახებ გადაწყვეტილების მიღება.
მიიღეთ ინდივიდუალური კომერციული შეთავაზება
გაგზავნეთ განაცხადი და ჩვენ შევიმუშავებთ შეთავაზებას
სპეციალურად მორგებული თქვენი ბიზნესის საჭიროებებზე.
აიტი კომპანიები, ბანკები, მონაცემთა ცენტრები
ნებისმიერ IT-კომპანიას, ბანკს და მონაცემთა ცენტრს სჭირდება სერტიფიცირება. SSL სერტიფიკატები ჩვეულებრივი სერტიფიკატებისგან განსხვავდება იმით, რომ ისინი ციფრულია და არა ქაღალდზე გაცემული. ეს სერტიფიკატები განკუთვნილია ვებ-საიტის ავთენტურობის დასადასტურებლად და დაშიფრული კავშირის უზრუნველსაყოფად კანონის შესაბამისად.
ასეთ ქვეყნებში, როგორიცაა ყაზახეთი, უზბეკეთი, ყირგიზეთი და საქართველო, კანონმდებლობის თანახმად, მსგავსი სერტიფიკატები სავალდებულოდ უნდა იყოს განთავსებული ისეთი კომპანიების ვებ-გვერდებზე, როგორიცაა ბანკები, მონაცემთა ცენტრები და IT კომპანიები. მათთვის საჭიროა შესაბამისობის საერთაშორისო სერტიფიკატი. ანუ კომპანია გადის შემოწმებას დადგენილ და მიღებულ სტანდარტებთან შესაბამისობაზე.
როგორ მუშაობენ სერტიფიკატები
სერტიფიკატების გამოყენება უზრუნველყოფს კომპანიის საქმიანობის ავთენტურობას და უსაფრთხოებას. IT სფეროში, ასევე ციფრულიზაციასა და ფინანსებთან დაკავშირებულ სხვა კომპანიებში სერტიფიცირება საერთაშორისო ხასიათს ატარებს და აღიარებულია ნებისმიერ ქვეყანაში. გარდა ამისა, ასეთი პროცედურა ხელს უწყობს კონფიდენციალური ინფორმაციის დამალვასა და დაცვას.
განვიხილოთ ციფრული სერტიფიკატის მუშაობის ალგორითმი.
- მაგალითად, ბრაუზერი ცდილობს დაუკავშირდეს ვებ-საიტს, რომელიც დაცულია ციფრული სერტიფიკატით.
- სერვერი ან ბრაუზერი ვებ-სერვერს სთხოვს იდენტიფიკაციას.
- ვებ-სერვერი ბრაუზერს პასუხს უგზავნის, ამასთან ერთად აგზავნის ციფრული უსაფრთხოების სერტიფიკატის ასლს.
- ბრაუზერი ამოწმებს ციფრული სერტიფიკატის ავთენტურობას. თუ ყველაფერი რიგზეა, ბრაუზერი ვებ-საიტს უგზავნის პასუხს, რომ შემოწმება წარმატებით დასრულდა.
- სერტიფიკატის ავთენტურობის დადასტურების შემდეგ, ბრაუზერი იწყებს სესიას, რომელიც ციფრული ხელმოწერით დადასტურებულია.
მიუხედავად იმისა, რომ პირველი შეხედვით პროცედურა ხანგრძლივად ჩანს, აღწერას თუ დავაკვირდებით, ეს მხოლოდ შთაბეჭდილებაა. სინამდვილეში პროცესს რამდენიმე წამი სჭირდება.
ბანკების, მონაცემთა ცენტრების და IT კომპანიების სერტიფიცირება — როგორ მიმდინარეობს და ვის უნდა მიმართოთ
სერტიფიცირების გასავლელად აუცილებელია მიმართოთ კომპანიას, რომელიც უსაფრთხოების სერტიფიკატების უზრუნველყოფით არის დაკავებული. ინფორმაციული უსაფრთხოების სერტიფიცირება არის გარანტია იმისა, რომ ყველა მონაცემი და ყველა ანგარიში საიმედოდ იქნება დაცული. განვიხილოთ, რა ალგორითმით მიმდინარეობს სერტიფიცირება და რა ეტაპების გავლაა საჭირო.
- პირველ რიგში, შეირჩევა საჭირო სტანდარტები. ამ ეტაპზე ასევე ხდება ღირებულების გამოთვლა და ხელშეკრულების გაფორმება, თუ მხარეები ყველაფრით კმაყოფილნი არიან და ურთიერთ პრეტენზიები არ აქვთ.
- შემდეგი ეტაპი გულისხმობს საწყისი აუდიტის ჩატარებას. შეისწავლება ინფორმაციული უსაფრთხოება, რომლის სტანდარტები სერტიფიკატით არის დადგენილი. სისტემის შემოწმებაც და ანალიზიც დისტანციურად სრულდება.
- ადგილზე ტარდება აუდიტი. სპეციალისტები ყველაფერს საფუძვლიანად ამოწმებენ. ინფორმაციული უსაფრთხოების ყველა ISO სტანდარტი დეტალურ შემოწმებებს გულისხმობს. ანალიზს ატარებენ სპეციალისტები, რომლებიც სრულყოფილად ერკვევიან თავიანთ საქმეში.
- სერტიფიკატის გაცემვა. ყველა შემოწმებისა და აუდიტის, აგრეთვე კომპანიის საქმიანობის კონტროლის შემდეგ, გაიცემა სერტიფიკატი.
ჩვენი კომპანიის უპირატესობაა პროფესიონალთა გუნდი, რომელიც სრულად ფლობს საკუთარ საქმეს. გვაქვს საერთაშორისო ხარისხის სერტიფიკატი, ვატარებთ აუდიტებს და სერტიფიცირებას ვუწევთ მრავალ წამყვან და ცნობილ კომპანიას. ჩვენთან დაკავშირება მარტივია: დარეკეთ საიტზე მითითებულ ნომერზე. ასევე შეგიძლიათ დატოვოთ ონლაინ განაცხადი და მოითხოვოთ ღირებულება — კონსულტანტი დაგიკავშირდებათ, უპასუხებს ყველა კითხვას, დაგეხმარებათ მომსახურების ღირებულების გამოთვლაში და აგიხსნით, როგორ გაიფორმოთ ხელშეკრულება ორმხრივად მომგებიანი პირობებით.