Axborotni himoya qilish vositalarining qonun hujjatlariga muvofiqligini baholash
mdtech AXBOROTNI HIMOYALASH VOSITALARINING O‘ZBEKISTON QONUNCHILIGI VA SOHA STANDARTLARI TALABLARIGA MUVOFIQLIGINI BAHOLASH XIZMATINI TAQDIM ETADI
Loyiha maqsadi: Axborot xavfsizligi tizimlarini O‘zbekiston reglamentlari va regulyatorlari talablariga muvofiqlashtirish orqali insidentlar ehtimolini kamaytirish va nazorat qiluvchi organlar tomonidan jarimalar qo‘llanilishi xavfini minimallashtirish.
mdtech quyidagi talablarga muvofiqlik bo‘yicha audit o‘tkazadi:
-
O‘zR O‘RQ-547-sonli "Shaxsga doir ma'lumotlar to‘g‘risida"gi Qonun talablari.
-
O‘zR O‘RQ-764-sonli "Kiberxavfsizlik to‘g‘risida"gi Qonun talablari (MAI ob'ektlari uchun).
-
O‘zbekiston Respublikasi Markaziy bankining moliya tashkilotlarida axborotni himoya qilish bo‘yicha talablari.
-
PCI DSS xalqaro to‘lov kartalari sanoati xavfsizligi standarti.
-
ISO/IEC 27001 standarti (Axborot xavfsizligini boshqarishning xalqaro amaliyoti).
-
"Kiberxavfsizlik markazi" DUKning davlat axborot tizimlarini himoya qilish bo‘yicha talablari.
Nimalarni tekshiramiz:
-
Xodimlar: Xodimlarning axborot xavfsizligi sohasidagi bilimlarini suhbat orqali tekshirish.
-
Hujjatlar: Reglamentlar, siyosatlar va yo‘riqnomalarning O‘zbekiston normalariga muvofiqligi tahlili.
-
Infratuzilma: Dasturiy ta'minot, himoya vositalari, tarmoqlararo ekranlash va aloqa kanallarini shifrlash sozlamalari.
-
Jarayonlar: Kirishni nazorat qilish va insidentlar monitoringi choralarining amalda bajarilishi.