Система добровольной сертификации АБИСС (СДС АБИСС) представляет собой первую в России систему, предназначенную для подтверждения качества и безопасности услуг в сфере информационной безопасности. Система предназначена для сертификации как специалистов, так и организации, оказывающие профессиональные услуги на рынке ИБ.
СДС АБИСС является элементом саморегуляции рынка ИБ и эффективно дополняет государственное регулирование со стороны различных ведомств. Преимущества системы раскрываются через интересы трех ключевых сторон: для организаций и специалистов, оказывающих услуги в сфере ИТ и ИБ, для регуляторов и заказчиков услуг. Для организаций и специалистов СДС АБИСС создает инструмент, позволяющий отсеивать поставщиков некачественных услуг. Для регуляторов система является откликом со стороны профессионального сообщества, устанавливающего стандарты качества и контроля за их соблюдением. Заказчикам услуг в сфере ИТ и ИБ система предоставляет гарантированное подтверждение качества услуг.
СДС АБИСС зарегистрирована Росстандартом в Реестре систем добровольной сертификации
Правила функционирования системы добровольной сертификации «АБИСС» устанавливают ключевые положения, определяющие: область деятельности СДС; организационную структуру, состав и функции участников; перечень объектов добровольной сертификации, соответствующих характеристик, на соответствие которым, осуществляется добровольная сертификация этих объектов; правила проведения сертификации услуг и персонала, включая порядок взаимодействия с заявителями; а также четкую процедуру рассмотрения апелляций.
Скачать, PDF 520 КБСТО №7721490330-001-2023 АБИСС, разработанный экспертами ассоциации, устанавливает комплекс требований к оказанию услуг по оценке соответствия. Данный стандарт согласован с Банком России. На его основе уже разработан проект национального стандарта (ГОСТ), который в настоящее время проходит процедуру согласования. После успешного завершения согласования будет инициирована регистрация ГОСТ. СТО включает требования к проверяющим организациям, квалификации специалистов, процессу проведения оценки соответствия (аудита) и подготовке итоговых отчетов.
Скачать, PDF 612 КБ