Бид таны хэрэгцээ, шаардлагын дагуу тантай нягт хамтран ажиллаж, тохирсон шийдлүүдийг санал болгоно.
Penetration Testing, Incident Response, Эрсдэлийн үнэлгээ, ISO27001 стандарт
ДэлгэрэнгүйБизнесийн шинжилгээ, Төслийн нэвтрүүлэлт, Систем хөгжүүлэлт, Тестчлэл
ДэлгэрэнгүйАудитын эхний уулзалт
Аудитын багийн бүрэлдэхүүнийг батлах
Хамрах хүрээг тодорхойлж, төлөвлөгөө болдовсруулах
Нотлох баримт цуглуулах
Тайлан, дүгнэлт гаргах
Тайланг үйлчлүүлэгч талд танилцуулж, баталгаажуулах
Эцсийн тайланг боловсруулах
Үр дүнг хүлээлгэн өгөх
Зөвлөмжийн хэрэгжилтэд хяналт тавих
Монгол Улсын Кибер аюулгүй байдлын тухай хуульд зааснаар хуулийн этгээд нь дараах үүрэгтэй:
Кибер аюулгүй байдлын эрсдэлийн үнэлгээг хоёр жил тутамд, холбогдох журамд заасан нөхцөл, байдал үүссэн үед тухай бүр хийлгэж, гарсан дүгнэлт, зөвлөмж, шаардлагын дагуу авч хэрэгжүүлэх;
Мэдээллийн аюулгүй байдлын аудитыг жил тутамд, холбогдох журамд заасан нөхцөл, байдал үүссэн үед тухай бүр хийлгэж, гарсан дүгнэлт, зөвлөмж, шаардлагын дагуу арга хэмжээг авч хэрэгжүүлэх;
Шинээр нэвтрүүлсэн мэдээллийн технологийн бүтээгдэхүүн, үйлчилгээ болон тэдгээрийн өөрчлөлт, шинэчлэл бүрд кибер аюулгүй байдлын холбогдох шалгалт хийсэн байх;
Онц чухал дэд бүтэцтэй байгууллага нь дараах үүрэгтэй. Үүнд:
Кибер аюулгүй байдлын эрсдэлийн үнэлгээг жил тутамд эсвэл мэдээллийн систем, мэдээллийн сүлжээний өөрчлөлт хийгдэх бүрд хэсэгчлэн, эрх бүхий байгууллагын шаардсанаар тухай бүр хийлгэх.
Мэдээллийн аюулгүй байдлын аудитыг хоёр жил тутамд хийлгэх.
Мэдээллийн аюулгүй байдлын аудитыг Цахим хөгжил, харилцаа холбооны асуудал эрхэлсэн төрийн захиргааны төв байгууллагад бүртгүүлсэн хуулийн этгээд хийнэ.
Зорилгыг тодорхойлох
Хамрах хүрээг тодорхойлох
Мэдээллийн хөрөнгийн бүртгэлийг хийх
Эрсдэлийн удирдлагын тогтолцоог тодорхойлох
Эрсдэлийг тодорхойлж үнэлэх
Эрсдэлийг бууруулах төлөвлөгөө боловсруулах
Эрсдэлийг бууруулах төлөвлөгөөг Хавсралт А-ын дагуу баталгаажуулах
Холбогдох бодлого, журмыг боловсруулах
Эрсдэлийг бууруулах төлөвлөгөөг хэрэгжүүлэх
Өөрчлөлтийг удирдах
Мэдээллийн аюулгүй байдлын менежментийн тогтолцоог хэрэгжүүлэх
Тасралтгүй сайжруулалт хийх.
Олон улсын менежментийн тогтолцооны стандартууд болох ISO 9001, 14001, 27001, 45001 гэх мэт стандартуудыг үйл ажиллагаандаа нэвтрүүлсний дараа хөндлөнгийн баталгаажуулалтын байгууллагаар үнэлүүлж батлуулах шаардлагатай болно.
Мэдээллийн аюулгүй байдлын менежментийн тогтолцоо ISO27001:2022 стандартын баталгаажуулалтын аудитыг тухайн стандартаар мэргэшсэн аудитор гүйцэтгэж, нотолгоонд тулгуурлан стандартын шаардлагад нийцэж буй эсэхэд үнэлж дүгнэлт, тайлан гаргана. Тайлан, нотолгоог үндэслэн стандартын шаардлагад нийцэж байгаа бол тухайн байгууллагад Мэдээллийн аюулгүй байдлын менежментийн тогтолцооны стандартын шаардлагыг ханган ажиллаж байгаагийн баталгаа болгон баталгаажуулалтын гэрчилгээг олгоно.
Төслийн нээлтийн уулзалт, хамтарсан төлөвлөгөө гаргах
Батлагдсан бодлого, журам, заавар, гарын авлагатай танилцах
Стандартын үндсэн болон дэд бүртгэлүүдтэй танилцах
Зөрүүтэй байдлын шинжилгээ хийх
Зөрүүтэй байдлын шинжилгээний тайланг танилцуулах
Эрсдэлийн үнэлгээний тайлан, эрсдэлийг бууруулах төлөвлөгөөтэй танилцах, үлдэгдэл эрсдэлийг тодорхойлсон байдал, хариу арга хэмжээний хэрэгжилтийг шалгах
Дотоод аудитын тайлантай танилцаж, шинжлэх
Удирдлагын дүн шинжилгээний хурлын тайлантай танилцаж, шинжлэх
Нийцлийн тухай тунхаглалд тусгасан хяналтуудын хэрэгжилтийг шалгах
Мэдээллийн аюулгүй байдлын менежментийн тогтолцоотой холбоотой оролцогч талуудын үүрэг хариуцлага, хяналтын хэрэгжилтийг шалгах
Төслийн багийнхантай уулзалт ярилцлага хийх, мэдээлэл авах
Аудитын шалгалтын урьдчилсан тайланг боловсруулах
Аудитын шалгалтын урьдчилсан тайланг танилцуулах
Аудитын шалгалтаар бага, том хэмжээний үл тохирол илэрсэн тохиолдолд залруулах ажиллагааг харилцан тохиролцох
Аудитын шалгалтын эцсийн тайланг танилцуулах
Аудитын шалгалтын тайланг баталгаажуулагч байгууллагад танилцуулах, гэрчилгээ олгох эсэх саналаа боловсруулан илгээх
Монгол Улсын Кибер аюулгүй байдлын тухай хуульд зааснаар хуулийн этгээд нь дараах үүрэгтэй:
Кибер аюулгүй байдлын эрсдэлийн үнэлгээг хоёр жил тутамд, холбогдох журамд заасан нөхцөл, байдал үүссэн үед тухай бүр хийлгэж, гарсан дүгнэлт, зөвлөмж, шаардлагын дагуу авч хэрэгжүүлэх;
Мэдээллийн аюулгүй байдлын аудитыг жил тутамд, холбогдох журамд заасан нөхцөл, байдал үүссэн үед тухай бүр хийлгэж, гарсан дүгнэлт, зөвлөмж, шаардлагын дагуу арга хэмжээг авч хэрэгжүүлэх;
Шинээр нэвтрүүлсэн мэдээллийн технологийн бүтээгдэхүүн, үйлчилгээ болон тэдгээрийн өөрчлөлт, шинэчлэл бүрд кибер аюулгүй байдлын холбогдох шалгалт хийсэн байх;
Онц чухал дэд бүтэцтэй байгууллага нь дараах үүрэгтэй. Үүнд:
Кибер аюулгүй байдлын эрсдэлийн үнэлгээг жил тутамд эсвэл мэдээллийн систем, мэдээллийн сүлжээний өөрчлөлт хийгдэх бүрд хэсэгчлэн, эрх бүхий байгууллагын шаардсанаар тухай бүр хийлгэх.
Мэдээллийн аюулгүй байдлын аудитыг хоёр жил тутамд хийлгэх.
Мэдээллийн аюулгүй байдлын аудитыг Цахим хөгжил, харилцаа холбооны асуудал эрхэлсэн төрийн захиргааны төв байгууллагад бүртгүүлсэн хуулийн этгээд хийнэ.
Мэдээллийн хөрөнгө тодорхойлох
Аюул занал тодорхойлох
Одоо хэрэгжиж буй хяналтуудыг тодорхойлох
Эмзэг байдлыг тодорхойлох
Гарч болох үр дагавруудыг үнэлэх
Зөрчлийн магадлалыг үнэлэх
Эрсдэлийн түвшинг тодорхойлох
Эрсдэлийн хүлээн зөвшөөрөх шалгуур үзүүлэлтүүдэд үндэслэж эрсдэлийн түвшинг үнэлнэ.
Эрсдэлийн хариу арга хэмжээний сонголтууд
Эрсдэлийн хариу арга хэмжээний төлөвлөгөө
Үлдэгдэл эрсдэлийн үнэлгээ
Эрсдэлийн хариу арга хэмжээний төлөвлөгөө зөвшөөрөх
Үлдэгдэл эрсдэлийг зөвшөөрөх
Мэдээллийн аюулгүй байдал нь мэдээлэл болон мэдээллийн системд зөвшөөрөлгүй хандах, мэдээллийг ашиглах, ил болгох, өөрчлөх, хуулах, устгах, мэдээллийн системийн үйл ажиллагааг тасалдуулах, гаднаас хяналт хийхээс хамгаалах үйл ажиллагаа юм. Мэдээллийн аюулгүй байдлын хүрээнд нууцлал хамгаалалт confidentiality, бүрэн бүтэн байдал integrity, хүртээмжтэй байдал availability тэнцвэртэйгээр баталгаажуулахаас гадна Мэдээллийн аюулгүй байдлын бодлого хэрэгжүүлж, байгууллагын үйл ажиллагааны тасралтгүй байлгах үүргийг хүлээдэг. Мэдээллийн аюулгүй байдлын дөрвөн зарчим: Зөв мэдээллийг —Зөв хүнд — Зөв цагт — Зөв хэлбэртэй хүргэж байх.
МАБ-ыг хангах нь хэзээ ч үл дуусах үйл явц бөгөөд “Ямар ч хэрэм босгосон хэн нэгэн этгээд түүнийг давах, нураах зэвсгийг зохион бүтээж байдаг” учир орчин үеийн бүх байгууллага Мэдээллийн аюулгүй байдлын менежментийн тогтолцоо – ISMS заавал хэрэгжүүлсэн байх шаардлага тулгарч байна. Байнгын сургалт, хөгжүүлэлт, үнэлгээ, хамгаалалт, мониторинг, илрүүлэлт, будлианы хариу үйлдэл, сэргээн ажиллуулах үйл явц, баримтжуулалт, нягтлан шалгалтыг хийж байж л мэдээллийн эрин зуунд амжилттай ажиллана.
Мэдээллийн аюулгүй байдлын сургалтыг мэргэшсэн баг хамт олон ажлын байранд хийнэ.
Компани
Үйлчилгээ
Хаяг: Сүхбаатар дүүрэг, 1-р хороо, олимп-5 гудамж, Аюуд таувр, 1502 тоот
Email: info@b-tech.mn
Холбоо барих