План курса. Управление активами ИБ и уязвимостями прикладного и общесистемного ПО

Содержание

Слайд 2

О модуле

Модуль посвящен двум процессам Управлению Активами и Управлению Уязвимостями

Основная цель –

О модуле Модуль посвящен двум процессам Управлению Активами и Управлению Уязвимостями Основная
понять что такое процесс и научиться эффективно работать с активами и уязвимостями в контексте противодействия компьютерным инцидентам

Цель

О чем?

Используя R-Vision, практически реализовать процессы управления активами и уязвимостями

Практика

Слайд 3

План Модуля 2

09 октября

Вводная в модуль лекция

Лекция по блоку Активы
Практика

Лекция

План Модуля 2 09 октября Вводная в модуль лекция Лекция по блоку
по блоку Уязвимости
Практика

Лекция по блоку Автоматизация
Закрытие хвостов / ответы на вопросы

16 октября

23 октября

30 октября

Слайд 4

Определения

Процесс – это совокупность последовательных действий для достижения какого-либо результата
Актив – всё,

Определения Процесс – это совокупность последовательных действий для достижения какого-либо результата Актив
что имеет ценность для организации.
Информационная система - совокупность содержащейся в базах данных информации и обеспечивающих её обработку информационных технологий и технических средств
ITAM – методология учёта ИТ-активов и управления ИТ-ресурсами на всём их жизненном цикле
РСМ – Ресурсно-сервисная модель конкретной услуги представляет собой перечень конфигурационных единиц/сервисных активов, т.е. всего того, что там необходимо для качественного оказания этой самой услуги, а также массив связей между конфигурационными единицами.
Уязвимость – Недостаток (слабость) программного (программно-технического) средства или информационной системы в целом, который(ая) может быть использован(а) для реализации угроз безопасности информации
Инцидент информационной безопасности - любое непредвиденное или нежелательное событие, которое может нарушить деятельность или информационную безопасность

Слайд 5

Минутка ЧСВ

Олимпийские игры в Сочи

РСМ для ПФР

Универсиада в Красноярске

Построено несколько SOC

Минутка ЧСВ Олимпийские игры в Сочи РСМ для ПФР Универсиада в Красноярске Построено несколько SOC

Слайд 6

Знать «Себя»

Знать «Себя»

Слайд 7

РСМ

ПО

Оборудование

Сети

ИС

Люди

Оргштатка

Процессы

Данные

Локации

РСМ ПО Оборудование Сети ИС Люди Оргштатка Процессы Данные Локации

Слайд 8

ITAM

Из IT в ИБ

01

ITAM Из IT в ИБ 01

Слайд 9

ITAM. Объекты управления ИТ-активами

любое ИТ-оборудование, для которого требуется организации физической поставки, складирования,

ITAM. Объекты управления ИТ-активами любое ИТ-оборудование, для которого требуется организации физической поставки,
установки, обслуживания и возможной утилизации по завершению эксплуатации.

дистрибутивы ПО, лицензии, патчи, работоспособность которых должна обеспечивать предоставление соответствующих ИТ-сервисов.

Аппаратное обеспечение (АО)

ИТ-системы и ИТ-услуги, которые, с одной стороны, понимает бизнес и какую функциональность ИТ дает для решения бизнес-задач, а с другой стороны понимает ИТ, которые базируются и работают на основании сконфигурированного соответствующим образом оборудования и ПО.

Программное обеспечение (ПО)

Комплексные активы

Слайд 10

ITAM. Подходы и практики

• Планирование закупки необходимого оборудования и ПО;
• Закупка, складирование;

ITAM. Подходы и практики • Планирование закупки необходимого оборудования и ПО; •
Инсталляция;
• Эксплуатация (поддержка);
• Вывод из эксплуатации или утилизация.

• Учет и контроль дистрибутивов ПО;
• Получение и обновление лицензий;
• Управление распределением лицензий;
• Контроль используемых лицензий;
• Отслеживание патчей и обновлений.

• Финансовое планирование;
• Финансовые расчеты по закупке и по эксплуатации ИТ-активов;
• Обеспечение контроля и оплаты счетов;
• Управление финансовыми расчетами за предоставление ИТ-услуг согласно SLA;
• Расчёт совокупной стоимости владения ИТ-активов (ТСО);
• Расчёт возврата инвестиций (ROI).

• Ведение реестра ИТ-систем;
• Ведение каталога сервисов;
• Определение Сервисно-ресурсной модели;
• Определение Финансово-ресурсной модели;
• Заключение Соглашений об уровне сервисов (SLA).

• Учёт контрактов по всем ИТ-активам;
• Учёт поставщиков;
• Согласование стоимости предполагаемой закупки ИТ-активов;
• Взаимодействие с поставщиками;
• Отслеживание контрактных обязательств;
• Контроль качества по контрактам.

Учёт и контроль ИТ-активов

Управление активами ПО

Управление комплексными активами

Управление финансами

Управление контрактами

Слайд 11

Ценного из ITAM

• Эксплуатация (поддержка);
• Вывод из эксплуатации или утилизация.

• Отслеживание патчей

Ценного из ITAM • Эксплуатация (поддержка); • Вывод из эксплуатации или утилизация.
и обновлений.

• Ведение реестра ИТ-систем;
• Ведение каталога сервисов;
• Определение Сервисно-ресурсной модели;
• Определение Финансово-ресурсной модели;

• Учёт контрактов по всем ИТ-активам;
• Контроль качества по контрактам.

Учёт и контроль ИТ-активов

Управление активами ПО

Управление комплексными активами

Управление финансами

Управление контрактами

Слайд 12

Процесс

02

Процесс 02

Слайд 13

Цикл Деминга-Шухарта

Цикл Деминга-Шухарта

Слайд 14

Capability Maturity Model(CMM)

1. Начальный

2. Повторяемый

4. Управляемый

3. Установленный

5. Оптимизированный

Capability Maturity Model(CMM) 1. Начальный 2. Повторяемый 4. Управляемый 3. Установленный 5. Оптимизированный

Слайд 15

Пример

03

Пример 03

Слайд 16

Откуда взялся файл?

Откуда взялся файл?

Слайд 17

Разбор примера

1. Начальный

2. Повторяемый

4. Управляемый

3. Установленный

5. Оптимизированный

Разбор примера 1. Начальный 2. Повторяемый 4. Управляемый 3. Установленный 5. Оптимизированный
Имя файла: План-курса.-Управление-активами-ИБ-и-уязвимостями-прикладного-и-общесистемного-ПО.pptx
Количество просмотров: 19
Количество скачиваний: 0