Качество оказания услуг Intercomp и система менеджмента информационной безопасности подтверждены результатами многочисленных независимых аудитов, проведенных специалистами крупнейших и наиболее авторитетных органов сертификации.
Intercomp проводят 3 вида аудитов- Внешние — пять раз в год. Проводятся специализированным органом по сертификации. Состоят из сертификационных, по результатам которых принимается решение о выдаче или об отказе в выдаче конкретного сертификата и инспекционных, которые каждый год проверяют, работают ли системы в соответствии с заданными требованиями, проводятся ли работы по их улучшению. Еще три ежегодных аудита проводятся аудиторскими компаниями большой четверки и включают оценку действующих операционных контролей (SOC1, SOC2/SOC3) по стандарту SSAE18.
- Внутренние – по плану внутренних аудитов, на ежемесячной основе. Проводятся силами внутренних аудиторов Intercomp, задача которых — вести мониторинг и контроль за соблюдением требований стандартов и внутренних регламентов.
- Клиентские аудиты — по запросу клиентов. Это проверки, организованные клиентами или партнерами Intercomp, задачей которых является ведение дополнительного контроля за наиболее значимыми и критичными для клиента процессами.
Чем полезны сертификаты Intercomp нашим клиентам? Сертификат на конкретную систему менеджмента, выданный одним из представителей «большой аудиторской четверки», снимает с клиента необходимость в дополнительных проверках поставщика услуги. Уровень доверия к такому поставщику выше, качеству его услуг можно доверять с большей уверенностью. Клиенты значительно экономят время на выбор поставщика, а на этапе согласования договоров требуется меньше обоснований и юридических формальностей.