Skip to content

IT сектору, каржы мекемелери жана дата-борборлор үчүн сертификация

Баасын сурап билүү

Өтүнмө калтырыңыз, биз сиз үчүн коммерциялык сунуш даярдайбыз

ISO/IEC 27001

2022
МААЛЫМАТТЫК КООПСУЗДУКТУ БАШКАРУУ СИСТЕМАСЫ

ISO/IEC 27001

2013
МААЛЫМАТТЫК КООПСУЗДУКТУ БАШКАРУУ СИСТЕМАСЫ

ISO/IEC 27701

ЖЕКЕ МААЛЫМАТТАРДЫ БАШКАРУУ СИСТЕМАСЫ

ISO 9001

САПАТ МЕНЕДЖМЕНТИНИН СИСТЕМАСЫ

PCI DSS

Payment Card Industry Data Security Standard (PCI DSS) маалымат коопсуздугунун стандарты

SOC 2

бул — көзөмөл инструменттерине көз карандысыз баа берүү жана System and Organization Controls боюнча отчетту даярдоо.

GDPR

General Data Protection Regulation (GDPR) — жеке маалыматтарды коргоо боюнча жалпы регламент

TISAX

Trusted Information Assessment Exchange — Германиянын автомобиль өнөр жайы ассоциациясы тарабынан иштелип чыккан.

ISO/IEC 20000-1

ISO 22301

Коопсуздук жана туруктуулук — бизнестин үзгүлтүксүздүгүн башкаруу системалары (BCMS).

ISO 21001

Билим берүү уюмдарын башкаруу системасы

ISO 37301

Шайкештикке ылайык башкаруу системаларын сертификациялоо

ISO 31000

Тобокелдиктерди башкаруу, коркунучтарды минималдаштыруу, бизнестин туруктуулугун жогорулатуу.

Project Managament

ДОЛБООРЛОРДУ БАШКАРУУ ҮЧҮН СТАНДАРТ, РЕСУРСТАРДЫ ПЛАНДАШТЫРУУ, КООРДИНАЦИЯЛОО ЖАНА КӨЗӨМӨЛДӨӨ

eIDAS

ЭЛЕКТРОНДУК ИДЕНТИФИКАЦИЯ ҮЧҮН СТАНДАРТ, ИШЕНИМ КЫЗМАТТАРЫ ЖАНА САНАРИПТИК ТРАНЗАКЦИЯЛАР

BS 10012

МААЛЫМАТТАРДЫ КОРГОО ҮЧҮН СТАНДАРТ, ЖЕКЕ МААЛЫМАТТАРДЫ БАШКАРУУ

ISO/IEC 19770

АКТИВДЕРДИ БАШКАРУУ ҮЧҮН СТАНДАРТ, ПРОГРАММАЛЫК КАМСЫЗДООНУ ЖАНА ЛИЦЕНЗИЯЛАРДЫ ОПТИМИЗАЦИЯЛОО

TISAX

Германиянын автомобиль өнөр жайы ассоциациясы тарабынан иштелип чыккан

ISO/IEC 22237

ДАТА-БОРБОРЛОР ҮЧҮН СТАНДАРТ, ДОЛБООРЛОО, КУРУЛУШ ЖАНА ЭКСПЛУАТАЦИЯ

ISO/IEC 16363

САНАРИПТИК АРХИВДЕРДИН ЖАНА САКТООЧУЛАРДЫН ИШЕНИМДҮҮЛҮГҮН БААЛОО ҮЧҮН СТАНДАРТ

ISO/IEC 19600

КОМПЛАЕНС ЖАНА УКУКТУК, ЭТИКАЛЫК ТАЛАПТАРГА ШАЙКЕШТИКТИ БАШКАРУУ БОЮНЧА СТАНДАРТ

ISO/IEC 27035

МААЛЫМАТТЫК КООПСУЗДУК ИНЦИДЕНТТЕРИН БАШКАРУУ СТАНДАРТЫ

ISO/IEC 27017

БУЛУТТУК КЫЗМАТТАРДАГЫ КООПСУЗДУК ҮЧҮН СТАНДАРТ, ЖЕТКИРҮҮЧҮЛӨР ЖАНА КОЛДОНУУЧУЛАР ҮЧҮН ЖЕТЕКЧИ КӨРСӨТМӨЛӨР

ISO/IEC 27018

БУЛУТТА ЖЕКЕ МААЛЫМАТТАРДЫ КОРГОО БОЮНЧА СТАНДАРТ, БУЛУТТУК КЫЗМАТ КӨРСӨТҮҮЧҮЛӨР ҮЧҮН ПРАКТИКАЛАР

ISO 18841:2018

ООЗЕКИ КОТОРМО КЫЗМАТТАРЫ ҮЧҮН САПАТ СТАНДАРТЫ, ООЗЕКИ КОТОРМОЧУЛАРДЫН КЕСИПКӨЙЛҮГҮНӨ, ЭТИКАСЫНА ЖАНА КОМПЕТЕНЦИЯЛАРЫНА КОЮЛГАН ЖАЛПЫ ТАЛАПТАРДЫ АНЫКТАЙТ

ISO 39001:2015

ЖОЛ КЫЙМЫЛЫНЫН КООПСУЗДУГУН БАШКАРУУ БОЮНЧА СТАНДАРТ

ISO 37001

Казакстанда, Өзбекстанда, Грузияда жана Кыргызстанда уюмдар үчүн антикоррупциялык стандарт

ISVS Аттестациясы

КМШ уюмдары үчүн маалыматтык системаларды комплекстүү коргоо

ISO 14064-1:2018

КМШДАГЫ БИЗНЕС ҮЧҮН ПАРНИКТИК ГАЗДАРДЫН ЧЫГАРЫЛЫШЫН НАТЫЙЖАЛУУ БАШКАРУУ

СЕРТИФИКАЦИЯ ПРОЦЕССИНИН ЭТАПТАРЫ

Стандартты тандоо

Зарыл болгон стандарттарды баалоо, баасын эсептөө жана келишимге кол коюу.

Алдын ала аудит

Башкаруу системасынын стандарттарга шайкештигин талдоо жана баалоо, аралыктан жүргүзүлөт.

Негизги аудит

Башкаруу системасын ишкананын өзүндө деталдаштырган текшерүү.

Сертификатты берүү

Аудит боюнча отчет түзүү жана сертификация жөнүндө чечим кабыл алуу.

Жеке коммерциялык сунуш алыңыз

Өтүнмө жөнөтүңүз, биз сиз үчүн сунушту иштеп чыгабыз,
сиздин бизнес муктаждыктарыңызга атайын ылайыкташтырылган.

IT компаниялар, банктар, дата-борборлор

Ар бир IT компания, банк, ошондой эле дата-борбор сертификациядан өтүүнү талап кылат. SSL-сертификаттар кадимки сертификаттардан айырмаланып, санариптик болуп, кагаз түрүндө эмес. Бул сертификаттар веб-сайттын аныктыгын тастыктоо жана мыйзамдуу негизде шифрленген байланыш түзүү үчүн колдонулат. 

Казакстан, Өзбекстан, Кыргызстан жана Грузия сыяктуу өлкөлөрдүн мыйзамдарына ылайык, мындай сертификаттар банктар, дата-борборлор жана IT компаниялардын сайттарында милдеттүү түрдө жайгаштырылышы керек. Алар үчүн эл аралык шайкештик сертификаты талап кылынат. Башкача айтканда, компания белгиленген жана кабыл алынган стандарттарга шайкештигин текшерүүдөн өткөрөт. 

Сертификаттар кантип иштейт

Сертификаттарды колдонуу компаниянын ишмердүүлүгүнүн аныктыгын, ошондой эле коопсуздукту кепилдейт. IT тармагында, ошондой эле санариптештирүү жана акча каражаттары менен байланышкан башка компанияларда сертификация эл аралык деп эсептелет жана каалаган өлкөдө таанылат. Мындан тышкары, мындай процедура купуя маалыматты жашырууга жана коргоого жардам берет.

Санариптик сертификаттын иштөө алгоритмин карап көрөлү

    1. Мисалы, браузер санариптик сертификат менен корголгон веб-сайтка туташууга аракет кылат. 
    2. Сервер же браузер веб-серверден идентификацияны сурайт. 
    3. Веб-сервер браузерге жооп жөнөтүп, коопсуздуктун санариптик сертификатынын көчүрмөсүн берет. 
    4. Браузер санариптик сертификаттын аныктыгын текшерет. Эгер баары туура болсо, браузер текшерүү ийгиликтүү аяктагандыгы тууралуу веб-сайтка жооп жөнөтөт. 
    5. Сертификаттын аныктыгы тастыкталгандан кийин, браузер санариптик кол тамга менен бекитилген сеансты баштайт. 


Алгач караганда бул процедура узактай сезилиши мүмкүн, бирок сүрөттөмөгө көңүл бурганда гана ошондой туюлат. Чынында бул процесс бир нече секунддун ичинде аткарылат.

Банктарды, дата-борборлорду жана IT компанияларды сертификациялоо — бул кантип жүргүзүлөт жана кимге кайрылуу керек

Сертификациядан өтүү үчүн коопсуздук сертификаттарын камсыз кылган компанияга кайрылуу зарыл. Маалыматтык коопсуздук боюнча сертификация — бардык маалыматтардын жана эсептердин ишенимдүү коргоодо экенинин кепилдиги. Келгиле, сертификация кайсы алгоритм боюнча өтөрүн жана кандай этаптардан өтүү керек экенин карап көрөлү. 

    1. Баарынан мурда керектүү стандарттар тандалат. Бул этапта баанын эсептөөсү жүргүзүлүп, тараптар толук макул болгондо жана өз ара дооматтар болбогондо келишим түзүлөт. 
    2. Кийинки этап — баштапкы аудитти жүргүзүү. Сертификатта белгиленген стандарттарга ылайык маалыматтык коопсуздук изилденет. Системаны текшерүү жана талдоо алыстан жүргүзүлөт. 
    3. Андан кийин жеринде аудит жүргүзүлөт. Адистер бардык процесстерди кылдат текшеришет. Маалыматтык коопсуздук боюнча бардык ISO стандарттары деталдуу текшерүүлөрдү камтыйт. Талдоону өз ишин мыкты билген адистер жүргүзөт. 
    4. Сертификатты берүү. Бардык текшерүүлөр, аудит жана компаниянын ишмердүүлүгүн көзөмөлдөө аяктагандан кийин сертификат берилет. 


Биздин компаниянын артыкчылыгы — өз ишин терең билген профессионалдардан турган командабыздын болушунда. Биз эл аралык сапат сертификатына ээбиз, аудиттерди жүргүзөбүз жана көптөгөн алдыңкы, белгилүү компанияларды сертификациялайбыз. Биз менен байланышуу оңой: сайтта көрсөтүлгөн номерге чалсаңыз болот. Ошондой эле онлайн өтүнмө калтырып, баасын сурасаңыз болот — консультант кайра чалып, бардык суроолоруңузга жооп берет, кызматтын наркын эсептөөгө жардам берет жана келишимди өз ара пайдалуу шарттарда кантип түзүү керектигин түшүндүрүп берет. 

KY