Содержание
- 2. План презентации Введение Теория Практика Заключение
- 3. Введение
- 4. Термины и определения ИБ = Информационная Безопасность (information security): свойство информации сохранять конфиденциальность, целостность и доступность.
- 5. Зачем необходима СУИБ? Бизнес-риски срабатывают, а Вы о них даже не подозревали? Ваши партнеры не считают
- 6. Преимущества сертифицированной СУИБ Стандарт содержит разумную, выверенную последовательность действий, которую всегда можно подправить под собственные нужды
- 7. Основная причина сертификации СУИБ Заказчик требует\повышение конкурентоспособности
- 8. Сколько ИСО 27001 сертификатов в мире?
- 9. Теория
- 10. Семейство стандартов ИСО 27000
- 11. Принципы ИСО 27001 Процессный подход Цикл PDCA (Plan-Do-Check-Act)
- 12. Процессный подход
- 13. Процессный подход (пример) Внутренний Аудит Вход: Название отдела, - План, - Имена аудиторов и аудируемых, -
- 14. Цикл PDCA (пример) Планирование Аудитов Осуществление аудитов Устранение несоответствий, планирование превентивных действий Проверка на соответствие требованиям
- 15. Риски – центральная тема СУИБ Мало кто знает, что ... За год от падения кокосов погибает
- 16. Риски – центральная тема СУИБ Риски необходимо учитывать Разные риски должны обрабатываться «по-разному» СУИБ предоставляет набор
- 17. Управление рисками в СУИБ Угроза - причина нежелательного инцидента, который может привести к негативным последствиям для
- 18. Управление рисками в СУИБ
- 19. Процесс оценки рисков Активы Уязвимости Угрозы Вероятности Риски Категоризация рисков x = Определение ценности Активов
- 20. Список защитных мер (ИСО 27002)
- 21. Практика
- 22. Вызовы при создании СУИБ Необходимость в установлении специфических процессов Например, измерение эффективности защитных мер, аудиты по
- 23. Схема функционирования СУИБ
- 24. Пример определения угроз и уязвимостей Фильтрация по доступным активам Определение списка угроз для выделенного актива Определение
- 25. Пример оценки рисков
- 26. Отчеты Стандарт требует некоторые обязательные отчеты Например план по обработке рисков (Risk Treatment Plan) Положение о
- 27. ISMS Portal Необходимо создать «единую точку входа» для всех сотрудников организации Автоматизированный документооборот (версионность, workflows)
- 28. ISMS Portal - реализация
- 29. ISMS Portal - примеры Документация Записи Тренинги Метрики Аудиты И т.д. Управление инцидентами
- 30. ISMS Portal - примеры Аудиты Записи об аудите Несоответствия Экзамены и оценка тренинга Линки, объявления, календари,
- 31. Inventory DB Детальное управление активами Оперативное отслеживание статуса активов Возможность настройки под любые типы активов
- 32. Inventory DB - реализация
- 33. Inventory DB - реализация
- 34. Заключение
- 35. ИБ и разработка ПО Целый раздел защитных мер стандарта посвящен «правильной разработке ПО»: «Разработка, внедрение и
- 36. Процесс сертификации Тема для отдельного разговора (выбор сертифицирующего органа, общение с консалтерами, внутренняя организация) Некоторые рекомендации:
- 37. Процесс сертификации
- 39. Скачать презентацию




































Основы организации деятельности: теория управления и практические рекомендации
Политический режим: понятие, признаки, виды
Кодирование информации. Языки кодирования
История преображения
Пособие для работы с младшими школьниками
Презентация на тему Невская битва
Английская революция XVII века и её последствия
Защищённый грунт. Урок сельскохозяйственного труда
Ощущение
6b_i
Комбинаторика - первый шаг в большую науку
EDISON. Центр разработки программного обеспечения Платформа предназначена для построения систем электронного документооборота, ко
Русские и немцы глазами друг друга
Теорема Штейнера
Расширенная классификация международных услуг по методологии платежного баланса
Доменное имя и бренд. Как защитить свои интересы?
Джованни Салветти
Презентация на тему Сказы П. П. Бажова (5 класс)
Заправочные супы борщи
Corporate Social Responsibility
Операции на сосудах, нервах
Excel Что такое электронные таблицы
СУДЕБНАЯ РАБОТА С ДОЛЖНИКАМИ – ФИЗИЧЕСКИМИ ЛИЦАМИ
Заказ запчасти из-под сервисной заявки. Hot order - заказ на гарантию
Презентация на тему Человек родился
Гендина Н.И., доктор пед. наук, профессор КемГУКИ
Эволюция российского избирательного законодательства в аспекте равноправия основных участников выборов
Feasts