Первой сертифицированной услугой стала оценка соответствия требованиям защиты информации финансовых организаций (ГОСТ Р 57580.1-2 и связанные с ним Положения Банка России). Следующим шагом планируется разработка сертификации в области обеспечения операционной надежности (ГОСТ Р 57580.4-5). Наличие сертификата СДС АБИСС становится значимым индикатором качества проведения оценок соответствия, что влияет на выбор исполнителей со стороны финансовых организаций, а для регуляторов дает возможность использовать результаты аудита в рамках контрольно-поднадзорной деятельности.
Председатель АБИСС Анастасия Харыбина:
«Параллельно с развитием СДС АБИСС наша Ассоциация вместе с Банком России активно работает над новым национальным стандартом, устанавливающим требования к проведению оценок соответствия. В настоящее время в Техническом комитете 122 завершено первое рассмотрение проекта ГОСТ Р 57580.Х, и мы рассчитываем на его регистрацию к концу года.
Вступление этого стандарта в силу создаст запрос к рынку ИБ на значительное количество проверенных сертифицированных организаций и специалистов. Именно поэтому уже сейчас мы запускаем сертификацию организаций, для чего выпустили внутренний стандарт АБИСС (СТО АБИСС), требования которого гармонизированы с проектом национального стандарта».
🔘Ценность сертификации заключается не в формальном соответствии ИБ-аудиторов регуляторным требованиям, а в независимом механизме верификации, который помогает заказчикам идентифицировать и привлекать к работе проверенных поставщиков услуг.
🔘Подтверждение квалификации в рамках СДС АБИСС дает ИБ-организациям возможность участвовать в проектах, где требуется независимая сертификация исполнителей.
Таким образом, запуск сертификации организаций и специалистов на базе СДС АБИСС формирует единый механизм доверия, направленный на подтверждение качества и безопасности услуг в сфере ИБ, в том числе, услуг по оценке соответствия требованиям Банка России по информационной безопасности.
🗣Подробнее о сертификации организаций - https://abiss.ru/sds/sert-org/
