Содержание
- 2. План презентации Введение Теория Практика Заключение
- 3. Введение
- 4. Термины и определения ИБ = Информационная Безопасность (information security): свойство информации сохранять конфиденциальность, целостность и доступность.
- 5. Зачем необходима СУИБ? Бизнес-риски срабатывают, а Вы о них даже не подозревали? Ваши партнеры не считают
- 6. Преимущества сертифицированной СУИБ Стандарт содержит разумную, выверенную последовательность действий, которую всегда можно подправить под собственные нужды
- 7. Основная причина сертификации СУИБ Заказчик требует\повышение конкурентоспособности
- 8. Сколько ИСО 27001 сертификатов в мире?
- 9. Теория
- 10. Семейство стандартов ИСО 27000
- 11. Принципы ИСО 27001 Процессный подход Цикл PDCA (Plan-Do-Check-Act)
- 12. Процессный подход
- 13. Процессный подход (пример) Внутренний Аудит Вход: Название отдела, - План, - Имена аудиторов и аудируемых, -
- 14. Цикл PDCA (пример) Планирование Аудитов Осуществление аудитов Устранение несоответствий, планирование превентивных действий Проверка на соответствие требованиям
- 15. Риски – центральная тема СУИБ Мало кто знает, что ... За год от падения кокосов погибает
- 16. Риски – центральная тема СУИБ Риски необходимо учитывать Разные риски должны обрабатываться «по-разному» СУИБ предоставляет набор
- 17. Управление рисками в СУИБ Угроза - причина нежелательного инцидента, который может привести к негативным последствиям для
- 18. Управление рисками в СУИБ
- 19. Процесс оценки рисков Активы Уязвимости Угрозы Вероятности Риски Категоризация рисков x = Определение ценности Активов
- 20. Список защитных мер (ИСО 27002)
- 21. Практика
- 22. Вызовы при создании СУИБ Необходимость в установлении специфических процессов Например, измерение эффективности защитных мер, аудиты по
- 23. Схема функционирования СУИБ
- 24. Пример определения угроз и уязвимостей Фильтрация по доступным активам Определение списка угроз для выделенного актива Определение
- 25. Пример оценки рисков
- 26. Отчеты Стандарт требует некоторые обязательные отчеты Например план по обработке рисков (Risk Treatment Plan) Положение о
- 27. ISMS Portal Необходимо создать «единую точку входа» для всех сотрудников организации Автоматизированный документооборот (версионность, workflows)
- 28. ISMS Portal - реализация
- 29. ISMS Portal - примеры Документация Записи Тренинги Метрики Аудиты И т.д. Управление инцидентами
- 30. ISMS Portal - примеры Аудиты Записи об аудите Несоответствия Экзамены и оценка тренинга Линки, объявления, календари,
- 31. Inventory DB Детальное управление активами Оперативное отслеживание статуса активов Возможность настройки под любые типы активов
- 32. Inventory DB - реализация
- 33. Inventory DB - реализация
- 34. Заключение
- 35. ИБ и разработка ПО Целый раздел защитных мер стандарта посвящен «правильной разработке ПО»: «Разработка, внедрение и
- 36. Процесс сертификации Тема для отдельного разговора (выбор сертифицирующего органа, общение с консалтерами, внутренняя организация) Некоторые рекомендации:
- 37. Процесс сертификации
- 39. Скачать презентацию




































Гражданство Российской Федерации. Лекция 10
Вечно холодные, вчено свободные
Памятка для ЮЛ (2)
Двукрылые
Канон православной иконы
Миссионерское движение контактмиссия
Новое в системе контрактования ТНК-ВР: возможности для малого и среднего бизнеса
НАШ ДЕТСКИЙ САД
Урок – игра «Язык мой – друг мой»
Презентация на тему Окончание и основа слова 3 класс
Криптовалюты. Блокчейн и биткойн
Деловой макияж
Мастер-класс по изготовлению подушки-игрушки «Бурёнка»
Криминалистика: наука служит правосудию
Intonation: Definition, Approaches, Functions
Солнце
Патологическая зависимость
Что Где Когда
Общие черты криминалистической характеристики организованной преступности
25 октября - День флага ДНР
Меры поддержки мобилизованных гражданам и семьям военнослужащих - бриф для ролика ИТОГ-2
Проблема объективности оценки уровня развития и качества жизни на примере Новосибирской области
Презентация на тему Ко Дню космонавтики
Отчет о прохождении практики по получению первичных профессиональных умений и навыков. Создание архитектурного альбома
Виды нарушений Речи
National Days in Britain
Тема урока: