top of page

Management System Certification

Байгууллагын мэдээлэл технологийн дэд бүтэц, систем, аюулгүй байдал, үйл ажиллагааг стандарт, шилдэг туршлага, зохицуулалтын шаардлагын дагуу үнэлж, эрсдэлийг тодорхойлох аудитын үйлчилгээ юм. Мэдээллийн аюулгүй байдал, IT удирдлага, үйл ажиллагааны найдвартай байдлыг сайжруулахад чиглэнэ.

 

Хамрах хүрээ:

  • Мэдээллийн аюулгүй байдлын менежмент

  • Мэдээлэл технологийн удирдлага 

  • Сүлжээ, сервер, мэдээллийн сан, хэрэглээний системийн аудит

  • Хандалтын эрх, нууцлал, бүртгэлжүүлэлт, лог менежмент

  • Нөөцлөлт, сэргээн босголт, тасралтгүй ажиллагааны төлөвлөлт

  • IT бодлого, журам, дотоод хяналтын тогтолцооны үнэлгээ

  • Болон бусад

Үйлчилгээний давуу тал:

  • Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулах

  • IT дэд бүтэц, системийн найдвартай ажиллагааг сайжруулах

  • Стандарт, зохицуулалтын шаардлагад нийцлийг хангах

  • Удирдлагад шийдвэр гаргалтад шаардлагатай бодит мэдээлэл, зөвлөмж өгөх

Management System Certification

Image by Georgie Cobbs

1

PCI DSS

PCI DSS (Payment Card Industry Data Security Standard) нь төлбөрийн картын мэдээллийг хамгаалах зорилготой техник, үйл ажиллагааны 12 шаардлага бүхий олон улсын стандарт юм. 

2

COBIT

COBIT (Control Objectives for Information and Related Technologies) нь байгууллагын мэдээллийн технологийн засаглал болон удирдлагын тогтолцоог бүрдүүлэх олон улсын шилдэг аргачлал юм.  

3

GDPR

GDPR нь Европын Холбооны хувийн мэдээлэл хамгаалах тухай ерөнхий журам бөгөөд хувийн мэдээллийг хэрхэн цуглуулах, хадгалах, боловсруулах, хамгаалах ёстойг тодорхойлдог зохицуулалт юм. 

4

МАБ аудит

 Энэ аудит нь байгууллагын кибер аюулгүй байдлын бэлэн байдал, хамгаалалтын түвшин, эрсдэлийн удирдлагын чанарыг тодорхойлж, шаардлагатай сайжруулалтын чиглэлийг гаргахад чиглэдэг.

5

HIPAA

HIPAA (Health Insurance Portability and Accountability Act) нь АНУ‑ын эрүүл мэндийн мэдээллийн нууцлал, аюулгүй байдлыг хамгаалах зорилготой холбооны хууль юм. 

6

Vulnerability assessment

IT Vulnerability Assessment нь байгууллагын мэдээллийн систем, сүлжээ, сервер, аппликейшн, төхөөрөмжүүдэд оршин буй сул тал, эмзэг байдлыг илрүүлэх, үнэлэх, эрэмбэлэх системтэй процесс юм. 

7

Penetration Testing

IT Penetration Testing буюу нэвтрэх туршилт нь байгууллагын мэдээллийн систем, сүлжээ, аппликейшн, төхөөрөмжүүдийн хамгаалалтыг бодит халдлагын аргаар шалгаж, хамгаалалтын сул тал, эмзэг байдлыг илрүүлэн үнэлэх процесс юм.

8

SOC 1

SOC 1 (System and Organization Controls 1) нь байгууллагын санхүүгийн тайлантай холбоотой дотоод хяналтын орчныг үнэлэх зорилготой аудитын тайлан юм.

SOC 1 аудит нь AICPA (American Institute of CPAs)‑ийн SSAE 18 стандартад үндэслэдэг.

9

SOC 2

SOC 2 нь байгууллагын мэдээллийн аюулгүй байдал, нууцлал, өгөгдлийн бүрэн бүтэн байдал, системийн хүртээмж, хувийн мэдээллийн хамгаалалт зэрэг Trust Services Criteria (TSC)-ийн дагуу дотоод хяналтын орчныг үнэлдэг олон улсын аудитын стандарт юм.

Contact

Thank you for submitting your request.

Contact

MNAS logo.png
IAS_Vert_2021.jpg

Address: Sukhbaatar District, 1st Khoroo, Chandman Center, Ulaanbaatar City, 14240

Phone: 976-91108388

Email: info@abscert.mn

Contact

  • Facebook
  • Twitter

© 2033 by ABS Certification LLC. All rights reserved.

bottom of page