Axborotni himoya qilish vositalarining qonun hujjatlariga muvofiqligini baholash

mdtech AXBOROTNI HIMOYALASH VOSITALARINING O‘ZBEKISTON QONUNCHILIGI VA SOHA STANDARTLARI TALABLARIGA MUVOFIQLIGINI BAHOLASH XIZMATINI TAQDIM ETADI

Loyiha maqsadi: Axborot xavfsizligi tizimlarini O‘zbekiston reglamentlari va regulyatorlari talablariga muvofiqlashtirish orqali insidentlar ehtimolini kamaytirish va nazorat qiluvchi organlar tomonidan jarimalar qo‘llanilishi xavfini minimallashtirish.

mdtech quyidagi talablarga muvofiqlik bo‘yicha audit o‘tkazadi:

  • O‘zR O‘RQ-547-sonli "Shaxsga doir ma'lumotlar to‘g‘risida"gi Qonun talablari.

  • O‘zR O‘RQ-764-sonli "Kiberxavfsizlik to‘g‘risida"gi Qonun talablari (MAI ob'ektlari uchun).

  • O‘zbekiston Respublikasi Markaziy bankining moliya tashkilotlarida axborotni himoya qilish bo‘yicha talablari.

  • PCI DSS xalqaro to‘lov kartalari sanoati xavfsizligi standarti.

  • ISO/IEC 27001 standarti (Axborot xavfsizligini boshqarishning xalqaro amaliyoti).

  • "Kiberxavfsizlik markazi" DUKning davlat axborot tizimlarini himoya qilish bo‘yicha talablari.

Nimalarni tekshiramiz:

  1. Xodimlar: Xodimlarning axborot xavfsizligi sohasidagi bilimlarini suhbat orqali tekshirish.

  2. Hujjatlar: Reglamentlar, siyosatlar va yo‘riqnomalarning O‘zbekiston normalariga muvofiqligi tahlili.

  3. Infratuzilma: Dasturiy ta'minot, himoya vositalari, tarmoqlararo ekranlash va aloqa kanallarini shifrlash sozlamalari.

  4. Jarayonlar: Kirishni nazorat qilish va insidentlar monitoringi choralarining amalda bajarilishi.

IP-telefoniya va videokonferensaloqa