Кейс по подго­тов­ке к междуна­род­ному аудиту

клиент

Один из ведущих брендов по разработке онлайн игр

Компания Playson — ведущий разработчик игр, который поставляет передовой инновационный контент в более чем 17 регулируемых юрисдикциях и за их пределами. В их портфолио более 65 игр для многоканальных казино, которые протестированы и сертифицированы для всех основных регулируемых территорий Европы, включая Мальту, Италию, Испанию, Швецию, Великобританию, Румынию и многие другие.

ЗАДАЧА

Подготовится к международной сертификации (пример UKGC)

КОМАНДА ПРОЕКТА

Ольга Клочкова
COO Playson
Андрей Боярчук
менеджер информационной безопасности
Мы начали сотрудничать с командой DIS.works более пяти лет назад с защиты персональных рабочих станций сотрудников. По мере нашего роста и выхода на новые регулируемые рынки необходимость гарантировать соответствие высоким стандартам стала намного острее. Регулярные аудиты для разных юрисдикций достаточно сложная тема, поэтому наше сотрудничество с DIS.works перешло, можно сказать, на новый уровень. Мы очень ценим надежную поддержку со стороны команды и постоянный рост в уровне сервиса.
Ольга Клочкова
COO Playson

вводные данные

Защита как персональных, так и клиентских данных — это системный подход, к которому компания Playson шла не один день. Практики применяемые DIS.works лишь помогли взглянуть на рабочие процессы со стороны, внедрить небольшие доработки для доведения некоторых из них до идеала, а также чтобы соответствовать требованиям регуляторов.

Решение

ПОВТОРНЫЙ СБОР ДАННЫХ ОБО ВСЕХ IT-АКТИВАХ КОМПАНИИ

Сбор данных не был излишен, даже при условии предварительного сотрудничества. Это помогло нам лучше узнать нашего клиента, его подходы к управлению и хранению информации, а также способах ее передачи.

ДЕТАЛЬНЫЙ АНАЛИЗ СОБРАННОЙ ИНФОРМАЦИИ

и собственного сравнения с требованиями были выявлены небольшие несоответствия. На данном этапе мы собрали полный перечень пунктов над которыми необходимо работать и распределили обязанности между участниками внутреннего аудита.

ЧЕТКОЕ И ЗАБЛАГОВРЕМЕННОЕ ПЛАНИРОВАНИЕ

Разделение обязанностей между участниками и подробная отчетность помогли в кратчайшие сроки исправить недостатки, разработать новые процессы управления информацией.

ПОВТОРНЫЙ ВНУТРЕННИЙ АУДИТ

и сравнение имеющихся подходов с требуемыми не только гарантирует прохождение финального аудита, но и позволяет компании убедиться в зрелости собственных процессов и их построении.

Данный подход и процесс самопроверки нужен не только тем, кто готовится к прохождению международной сертификации, но и тем кто:
Данный подход и процесс самопроверки нужен не только тем, кто готовится к прохождению международной сертификации, но и тем кто: