АООСТИБ

Ассоциация организаций по оценке соответствия требованиям информационной безопасности

Ассоциация

Ассоциация организаций по оценке соответствия требованиям информационной безопасности (АООСТИБ) основана с целью создания первой в России саморегулируемой организации в сфере услуг оценки соответствия нормативам информационной безопасности. Члены-основатели ассоциации – компании с многолетней историей и большим опытом работ по защите информации.

Саморегулируемая организация призвана заполнить разрыв между требованиями законодательства по защите информации и лучшими практиками кибербезопасности. Она берет на себя рутинные и трудоемкие контрольные, надзорные и нормотворческие функции, которые сейчас остаются за чертой ответственности регуляторов, и помогает обеспечить баланс между интересами государства и частного бизнеса.

Миссия ассоциации – стандартизовать качество услуг добровольной оценки соответствия, развивать добросовестную и ответственную конкуренцию на рынке услуг оценки соответствия, сокращать неоправданное вовлечение государственных регуляторов. Как следствие – уменьшать сроки оказания услуг и их стоимость, снижать накладные расходы организаций на обеспечение своей кибербезопасности и улучшать бизнес-климат в России.

Услуги

Члены ассоциации – российские компании, которые специализируются на оказании профессиональных услуг (консалтинга, аудита, системной интеграции, заказной разработки ПО) по информационной безопасности. В сферу деятельности ассоциации попадают такие их услуги:
  • Добровольная сертификация средств защиты информации
  • Оценка соответствия процесса разработки безопасного программного обеспечения
  • Оценка соответствия ИС требованиям защиты информации по различным формам
  • Обучение, аттестация, профессиональная сертификация специалистов по информационной безопасности

Функции

Разрабатывает стандарты и методики оказания услуг добровольной оценки соответствия
Вырабатывает профессиональные требования к специалистам по информационной безопасности
Гарантирует (в рамках требований закона) качество оказываемых ее членами услуг оценки соответствия
Обеспечивает соблюдение принципов fair play среди своих членов
Взаимодействует с регуляторами для защиты интересов своих членов и разграничения сфер ответственности
Принимает участие в развитии отраслевых нормативов (правовых актов и стандартов)
Накапливает, систематизирует и передает своим членам отраслевое ноу-хау
Информирует о своей деятельности и услугах своих членов представителей отрасли, органы государственной и муниципальной власти, общественность

Деятельность

Для этого ассоциация на регулярной основе:
  • Поддерживает систему добровольной сертификации в сфере информационной безопасности
  • Ведет реестр сертифицированных в этой системе средств защиты информации
  • Ведет реестр обученных своими членами специалистов по информационной безопасности

Преимущества

Участие в работе ассоциации позволяет ее членам уменьшать свои издержки на ведение этого вида деятельности, снизить риски для бизнеса, повысить качество своих услуг, и тем самым повысить свою конкурентоспособность в отрасли
  • Разрешение использовать эмблему ассоциации для обозначения своих услуг, оказываемых под ее эгидой
  • Доступ к базе знаний ассоциации (методики, лучшие практики, результаты исследований)
  • Бизнес-план запуска направления профессиональных услуг по информационной безопасности
  • Помощь экспертов ассоциации в организационных, технических, юридических вопросах
  • Обучение по внедрению и использованию стандартов ассоциации
Обратная связь
Нажимая на кнопку, вы даете согласие на обработку персональных данных и соглашаетесь c политикой конфиденциальности АООСТИБ
Контакты
+7 (495) 228-02-08
info@aoostib.ru
117246, г. Москва, Научный проезд, д. 17