IT сектору, каржы мекемелери жана дата-борборлор үчүн сертификация
ISO/IEC 27001
2022
МААЛЫМАТТЫК КООПСУЗДУКТУ БАШКАРУУ СИСТЕМАСЫ
ISO/IEC 27001
2013
МААЛЫМАТТЫК КООПСУЗДУКТУ БАШКАРУУ СИСТЕМАСЫ
ISO/IEC 27701
ЖЕКЕ МААЛЫМАТТАРДЫ БАШКАРУУ СИСТЕМАСЫ
ISO 9001
САПАТ МЕНЕДЖМЕНТИНИН СИСТЕМАСЫ
PCI DSS
Payment Card Industry Data Security Standard (PCI DSS) маалымат коопсуздугунун стандарты
SOC 2
бул — көзөмөл инструменттерине көз карандысыз баа берүү жана System and Organization Controls боюнча отчетту даярдоо.
GDPR
General Data Protection Regulation (GDPR) — жеке маалыматтарды коргоо боюнча жалпы регламент
TISAX
Trusted Information Assessment Exchange — Германиянын автомобиль өнөр жайы ассоциациясы тарабынан иштелип чыккан.
ISO/IEC 20000-1
ISO 22301
Коопсуздук жана туруктуулук — бизнестин үзгүлтүксүздүгүн башкаруу системалары (BCMS).
ISO 21001
Билим берүү уюмдарын башкаруу системасы
ISO 37301
Шайкештикке ылайык башкаруу системаларын сертификациялоо
ISO 31000
Тобокелдиктерди башкаруу, коркунучтарды минималдаштыруу, бизнестин туруктуулугун жогорулатуу.
Project Managament
ДОЛБООРЛОРДУ БАШКАРУУ ҮЧҮН СТАНДАРТ, РЕСУРСТАРДЫ ПЛАНДАШТЫРУУ, КООРДИНАЦИЯЛОО ЖАНА КӨЗӨМӨЛДӨӨ
eIDAS
ЭЛЕКТРОНДУК ИДЕНТИФИКАЦИЯ ҮЧҮН СТАНДАРТ, ИШЕНИМ КЫЗМАТТАРЫ ЖАНА САНАРИПТИК ТРАНЗАКЦИЯЛАР
BS 10012
МААЛЫМАТТАРДЫ КОРГОО ҮЧҮН СТАНДАРТ, ЖЕКЕ МААЛЫМАТТАРДЫ БАШКАРУУ
ISO/IEC 19770
АКТИВДЕРДИ БАШКАРУУ ҮЧҮН СТАНДАРТ, ПРОГРАММАЛЫК КАМСЫЗДООНУ ЖАНА ЛИЦЕНЗИЯЛАРДЫ ОПТИМИЗАЦИЯЛОО
TISAX
Германиянын автомобиль өнөр жайы ассоциациясы тарабынан иштелип чыккан
ISO/IEC 22237
ДАТА-БОРБОРЛОР ҮЧҮН СТАНДАРТ, ДОЛБООРЛОО, КУРУЛУШ ЖАНА ЭКСПЛУАТАЦИЯ
ISO/IEC 16363
САНАРИПТИК АРХИВДЕРДИН ЖАНА САКТООЧУЛАРДЫН ИШЕНИМДҮҮЛҮГҮН БААЛОО ҮЧҮН СТАНДАРТ
ISO/IEC 19600
КОМПЛАЕНС ЖАНА УКУКТУК, ЭТИКАЛЫК ТАЛАПТАРГА ШАЙКЕШТИКТИ БАШКАРУУ БОЮНЧА СТАНДАРТ
ISO/IEC 27035
МААЛЫМАТТЫК КООПСУЗДУК ИНЦИДЕНТТЕРИН БАШКАРУУ СТАНДАРТЫ
ISO/IEC 27017
БУЛУТТУК КЫЗМАТТАРДАГЫ КООПСУЗДУК ҮЧҮН СТАНДАРТ, ЖЕТКИРҮҮЧҮЛӨР ЖАНА КОЛДОНУУЧУЛАР ҮЧҮН ЖЕТЕКЧИ КӨРСӨТМӨЛӨР
ISO/IEC 27018
БУЛУТТА ЖЕКЕ МААЛЫМАТТАРДЫ КОРГОО БОЮНЧА СТАНДАРТ, БУЛУТТУК КЫЗМАТ КӨРСӨТҮҮЧҮЛӨР ҮЧҮН ПРАКТИКАЛАР
ISO 18841:2018
ООЗЕКИ КОТОРМО КЫЗМАТТАРЫ ҮЧҮН САПАТ СТАНДАРТЫ, ООЗЕКИ КОТОРМОЧУЛАРДЫН КЕСИПКӨЙЛҮГҮНӨ, ЭТИКАСЫНА ЖАНА КОМПЕТЕНЦИЯЛАРЫНА КОЮЛГАН ЖАЛПЫ ТАЛАПТАРДЫ АНЫКТАЙТ
ISO 39001:2015
ЖОЛ КЫЙМЫЛЫНЫН КООПСУЗДУГУН БАШКАРУУ БОЮНЧА СТАНДАРТ
ISO 37001
Казакстанда, Өзбекстанда, Грузияда жана Кыргызстанда уюмдар үчүн антикоррупциялык стандарт
ISVS Аттестациясы
КМШ уюмдары үчүн маалыматтык системаларды комплекстүү коргоо
ISO 14064-1:2018
КМШДАГЫ БИЗНЕС ҮЧҮН ПАРНИКТИК ГАЗДАРДЫН ЧЫГАРЫЛЫШЫН НАТЫЙЖАЛУУ БАШКАРУУ
СЕРТИФИКАЦИЯ ПРОЦЕССИНИН ЭТАПТАРЫ
Стандартты тандоо
Зарыл болгон стандарттарды баалоо, баасын эсептөө жана келишимге кол коюу.
Алдын ала аудит
Башкаруу системасынын стандарттарга шайкештигин талдоо жана баалоо, аралыктан жүргүзүлөт.
Негизги аудит
Башкаруу системасын ишкананын өзүндө деталдаштырган текшерүү.
Сертификатты берүү
Аудит боюнча отчет түзүү жана сертификация жөнүндө чечим кабыл алуу.
Жеке коммерциялык сунуш алыңыз
Өтүнмө жөнөтүңүз, биз сиз үчүн сунушту иштеп чыгабыз,
сиздин бизнес муктаждыктарыңызга атайын ылайыкташтырылган.
IT компаниялар, банктар, дата-борборлор
Ар бир IT компания, банк, ошондой эле дата-борбор сертификациядан өтүүнү талап кылат. SSL-сертификаттар кадимки сертификаттардан айырмаланып, санариптик болуп, кагаз түрүндө эмес. Бул сертификаттар веб-сайттын аныктыгын тастыктоо жана мыйзамдуу негизде шифрленген байланыш түзүү үчүн колдонулат.
Казакстан, Өзбекстан, Кыргызстан жана Грузия сыяктуу өлкөлөрдүн мыйзамдарына ылайык, мындай сертификаттар банктар, дата-борборлор жана IT компаниялардын сайттарында милдеттүү түрдө жайгаштырылышы керек. Алар үчүн эл аралык шайкештик сертификаты талап кылынат. Башкача айтканда, компания белгиленген жана кабыл алынган стандарттарга шайкештигин текшерүүдөн өткөрөт.
Сертификаттар кантип иштейт
Сертификаттарды колдонуу компаниянын ишмердүүлүгүнүн аныктыгын, ошондой эле коопсуздукту кепилдейт. IT тармагында, ошондой эле санариптештирүү жана акча каражаттары менен байланышкан башка компанияларда сертификация эл аралык деп эсептелет жана каалаган өлкөдө таанылат. Мындан тышкары, мындай процедура купуя маалыматты жашырууга жана коргоого жардам берет.
Санариптик сертификаттын иштөө алгоритмин карап көрөлү
- Мисалы, браузер санариптик сертификат менен корголгон веб-сайтка туташууга аракет кылат.
- Сервер же браузер веб-серверден идентификацияны сурайт.
- Веб-сервер браузерге жооп жөнөтүп, коопсуздуктун санариптик сертификатынын көчүрмөсүн берет.
- Браузер санариптик сертификаттын аныктыгын текшерет. Эгер баары туура болсо, браузер текшерүү ийгиликтүү аяктагандыгы тууралуу веб-сайтка жооп жөнөтөт.
- Сертификаттын аныктыгы тастыкталгандан кийин, браузер санариптик кол тамга менен бекитилген сеансты баштайт.
Алгач караганда бул процедура узактай сезилиши мүмкүн, бирок сүрөттөмөгө көңүл бурганда гана ошондой туюлат. Чынында бул процесс бир нече секунддун ичинде аткарылат.
Банктарды, дата-борборлорду жана IT компанияларды сертификациялоо — бул кантип жүргүзүлөт жана кимге кайрылуу керек
Сертификациядан өтүү үчүн коопсуздук сертификаттарын камсыз кылган компанияга кайрылуу зарыл. Маалыматтык коопсуздук боюнча сертификация — бардык маалыматтардын жана эсептердин ишенимдүү коргоодо экенинин кепилдиги. Келгиле, сертификация кайсы алгоритм боюнча өтөрүн жана кандай этаптардан өтүү керек экенин карап көрөлү.
- Баарынан мурда керектүү стандарттар тандалат. Бул этапта баанын эсептөөсү жүргүзүлүп, тараптар толук макул болгондо жана өз ара дооматтар болбогондо келишим түзүлөт.
- Кийинки этап — баштапкы аудитти жүргүзүү. Сертификатта белгиленген стандарттарга ылайык маалыматтык коопсуздук изилденет. Системаны текшерүү жана талдоо алыстан жүргүзүлөт.
- Андан кийин жеринде аудит жүргүзүлөт. Адистер бардык процесстерди кылдат текшеришет. Маалыматтык коопсуздук боюнча бардык ISO стандарттары деталдуу текшерүүлөрдү камтыйт. Талдоону өз ишин мыкты билген адистер жүргүзөт.
- Сертификатты берүү. Бардык текшерүүлөр, аудит жана компаниянын ишмердүүлүгүн көзөмөлдөө аяктагандан кийин сертификат берилет.
Биздин компаниянын артыкчылыгы — өз ишин терең билген профессионалдардан турган командабыздын болушунда. Биз эл аралык сапат сертификатына ээбиз, аудиттерди жүргүзөбүз жана көптөгөн алдыңкы, белгилүү компанияларды сертификациялайбыз. Биз менен байланышуу оңой: сайтта көрсөтүлгөн номерге чалсаңыз болот. Ошондой эле онлайн өтүнмө калтырып, баасын сурасаңыз болот — консультант кайра чалып, бардык суроолоруңузга жооп берет, кызматтын наркын эсептөөгө жардам берет жана келишимди өз ара пайдалуу шарттарда кантип түзүү керектигин түшүндүрүп берет.