Сегодня понедельник, 21.06.2021: публикаций: 130
08.04.2014 18:27
Новости.
Просмотров всего: 2852; сегодня: 3.

Итоги 8-й встречи клуба «Менеджмент информационной безопасности»

Итоги 8-й встречи клуба «Менеджмент информационной безопасности»

28 марта 2014г. в г. Донецке состоялась 8-я встреча клуба «Менеджмент информационной безопасности». В рамках мероприятия обсуждались вопросы, связанные с анализом результатов аудитов системы менеджмента информационной безопасности, обеспечением контроля в соответствии с требованиями ISO/IEC 20000-1:2011, выбором эффективных инструментов ИБ в условиях экономической и политической нестабильности.

Очередная, 8-я по счету, встреча клуба «Менеджмент информационной безопасности» (МИБ) организованная «Ассоциацией Менеджеров ИТ и Безопасности» (SITMA) совместно с АМИ и «TÜV SÜD», прошла в центральном офисе компании АМИ.

Доклад Александра Дмитриева («TÜV SÜD») был посвящен анализу и определению контекста при внедрении системы менеджмента информационной безопасности (СМИБ) на основе требований стандарта ISO/IEC 27001:2013. Участникам мероприятия были представлены результаты анализа несоответствий по итогам аудитов СМИБ, а также приведены примеры из практики процедуры по установлению контекста и предложены рекомендации по предотвращению подобных случаев.

Практическим опытом внедрения СМИБ по стандарту ISO/IEC 27001:2005 поделился Александр Еремин (ПАО «ДТЭК Днепрооблэнерго»), рассказав об основных этапах работ и предоставив оценку эффективности реализованного проекта.

В рамках доклада, посвященного контролю по требованиям ISO/IEC 20000, Ильдар Гарипов («TÜV SÜD») ответил на вопросы о том, каким образом определять и контролировать компоненты сервисов, инфраструктуры и поддерживать актуальную информацию о конфигурациях; с помощью каких инструментов можно гарантировать своевременную и результативную обработку всех изменений; как вносить, распространять и отслеживать изменения в виде релиза в продуктивной среде.

Специалистами компании АМИ были презентованы доклады по обеспечению информационной безопасности в условиях экономической и политической нестабильности. Анализ актуальных рисков ИБ, а также возможных масштабов последствий пренебрежения вопросами информационной безопасности, предоставил Игорь Квитко (АМИ). На примере реального проекта были рассмотрены преимущества использования облачных сервисов Microsoft как средства обеспечения непрерывности бизнеса и защиты информации от несанкционированного доступа.

Екатерина Пицык (АМИ) уделила внимание таким важным задачам, как защита от технологических рисков и комплексная антивирусная защита информации, что позволяет обеспечить защиту от кибер-атак, вирусов, спам-атак, а также предотвратить утечки информации через съемные устройства.

Станислав Похилько (АМИ) рассказал об угрозах, которые возникают внутри организации вследствие человеческого фактора, привел реальные примеры того, каким образом происходят утечки информации, а также предложил конкретные меры по предотвращению подобных случаев и пошаговые действия при использовании DLP-систем. Кроме того, были рассмотрены варианты атак извне («хакерские» атаки) и способы их предотвращения, в частности проведение тестов на проникновение (Рenetration test), позволяющих проверить на уязвимость ресурсы предприятия, начиная от уязвимостей веб-порталов или сайтов и заканчивая технологическими процессами внутренней сети.

В связи с ростом актуальности проблемы физической защищенности информационных ресурсов ввиду участившихся случаев мародерства и рейдерских захватов, участникам встречи МИБ были презентованы программно-аппаратные комплексы, позволяющие обеспечить шифрование и гарантированное удаление данных на носителях информации, а также анонсирован обучающий курс «Certified Ethical Hacker (CEH) - Этичный хакинг и тестирование на проникновение». Данное обучение посвящено изучению уникальных хакерских техник и методов взлома в контексте применения оборонительных практик и рекомендаций, изложенных настоящими хакерами.

Напомним, что встречи клуба МИБ проводятся регулярно на бесплатной основе. Проведение следующей встречи планируется в июле 2014 года. Детальная информация будет размещена на сайтах организаторов - «TÜV SÜD» и компании АМИ, а также в группе SITMA на страницах Facebook.

Компания АМИ является успешным интегратором современной информационной и инженерной инфраструктуры на объектах любой сложности, а также оказывает услуги по обучению и сертификации персонала в области ИТ-технологий. Компания успешно работает на рынках систем безопасности, бизнес-приложений, web-интеграции, сервисных услуг.


Ньюсмейкер: АМИ — 178 публикаций. Вы можете направить ньюсмейкеру обращение, заявку
Сайт: ami.ua
Поделиться:
Ваше мнение
Как Вы относитесь к обязательной вацинации?
 За
 Против
 Затрудняюсь ответить
Предложите опрос

Интересно:

Фахверк Домогацкого
20.06.2021 17:08 Товары и услуги
Фахверк Домогацкого
Фахверк происходит от немецкого "fachwerk" и переводится, как каркас. Здание, построенное фахверковым способом, представляет собой каркасное деревянное строение в качестве основы. Благодаря объединению вертикальных, горизонтальных и наклонных несущих стоек под углами каркасное...
«СеллерМаркет» представил на ECOMExpo’21 собственное ИТ-решение
18.06.2021 12:15 Мероприятия
«СеллерМаркет» представил на ECOMExpo’21 собственное ИТ-решение
Единый личный кабинет продавца «LK.Market», позволяющий вести продажи сразу на более чем 30 маркетплейсах, представили на днях в Москве на ECOMExpo’21 (крупнейшая ежегодная выставка технологий для ecommerce и ритейла). Разработчиком продукта является татарстанская компания «СеллерМаркет»...
Цикл лекций «Адаптация: как мы реагируем на изменения»
17.06.2021 00:21 Мероприятия
Цикл лекций «Адаптация: как мы реагируем на изменения»
Цикл открытых лекций Московского института психоанализа «Адаптация: как мы реагируем на изменения».  Последний год заставил нас изменить не только привычки, но и отношение к различным аспектам  жизни. Стресс, связанный с пандемией; изменение привычного образа жизни; уход в...
В честь Дня России ОНФ в Мордовии поднял флаг на Сурском рубеже
11.06.2021 19:57 Мероприятия
В честь Дня России ОНФ в Мордовии поднял флаг на Сурском рубеже
В преддверии Дня России активисты регионального штаба Общероссийского народного фронта в Республике Мордовия провели торжественную церемонию поднятия государственного флага Российской Федерации на Сурском рубеже. На историческом месте, расположенном в Большеберезниковском районе, где в 1941-1942...
Господдержка и госзаказ прочно вошли в словарь МСБ
11.06.2021 16:53 Новости
Господдержка и госзаказ прочно вошли в словарь МСБ
Когда заходит разговор о поддержке малого и среднего бизнеса, обычно перечисляются льготы, предоставляемые государством. Но есть еще один механизм, который стал для небольших предприятий настоящим «окном возможностей», - это лояльный доступ к новым заказам. Точнее, к госзаказу. И на организованном...