Показаны сообщения с ярлыком Аудит ИБ. Показать все сообщения
Показаны сообщения с ярлыком Аудит ИБ. Показать все сообщения

вторник, 20 ноября 2012 г.

НП «АБИСС» формирует реестр экспертов по контролю качества


   В настоящее время Некоммерческое партнерство «Сообществопользователей стандартов по информационной безопасности АБИСС» проводит формирование реестра экспертов по контролю качества. Экспертная деятельность необходима для работы комитета по контролю качества, который будет осуществлять плановые и внеплановые проверки качества деятельности членов НП «АБИСС».
   Основной целью системы контроля качества является создание условий для обеспечения и постоянного повышения качества аудиторской деятельности членов НП «АБИСС» на рынке аудиторских услуг, выполнение правил независимости аудиторов и аудиторских организаций, в том числе:
   - установление степени соответствия работы членов НП «АБИСС» требованиям Комплекса БР ИББС в области аудита и требованиям внутренних регламентирующих документов НП «АБИСС»; 
   - оказание содействия членам НП «АБИСС» во внедрении и поддержании надлежащей системы контроля качества услуг, в том числе правил внутреннего контроля качества работы аудиторских организаций, индивидуальных аудиторов; 
   - анализ степени профессиональной компетенции членов НП «АБИСС»; 
   - анализ соблюдения членами НП «АБИСС» кодекса профессиональной этики аудиторов и правил независимости аудиторов и аудиторских организаций; 
   - формирование общественного мнения о НП «АБИСС», как об организации, объединяющей профессионалов высокого уровня в сфере аудита.
   Участие в проверках по контролю качества засчитывается экспертам как практический опыт работ в области СТО БР ИББС. Длительность проверок – не более 5 рабочих дней.

Требования к кандидатам в эксперты:
   1. Наличие сертификата ABISS, свидетельствующего о прохождении курсов СБР010-040 с литерой «А»;
   2. Опыт проведения работ по аудиту по СТО БР ИББС 1.0 не мене, чем на 3 (трех) проектах за последние 2 (два) года;
   3. Письмо от организации-работодателя, о согласии с привлечением сотрудника в качестве эксперта по контролю качества НП «АБИСС».
   Заявки на присоединение к реестру экспертов по контролю качества НП «АБИСС» просьба высылать на abiss@abiss.ru до 25 ноября 2012 г.

АкадемияИнформационных Систем проводит подготовку специалистов по внедрению положений Стандарта Банка России СТО БР ИББС-1.0-2010, а также аудиторов СТО БР ИББС-1.0-2010:
   1. Внедрение Стандарта Банка России СТО БР ИББС-1.0-2010 (продолжительность 9 очных дней);
   2. Аудит информационной безопасности организаций банковской системы Российской Федерации (продолжительность 5 очных дней).
   Особое внимание в курсах уделяется практическим аспектам внедрения положений Комплекса Стандартов Банка России, вопросам оценки соответствия применяемых мер, оценке рисков нарушения информационной безопасности.
   Многие курсы в АИС проводятся с использованием перспективных дистанционных технологий без отрыва от производства.
   По окончании обучения выдаются Сертификаты ABISS и Государственные удостоверения о краткосрочном повышении квалификации.
   Качество и эффективность обучения в АИС гарантируется более чем 5-летним опытом подготовки специалистов по Стандарту Банка России, а также наличием в штате АИС семи аттестованных аудиторов по СТО БР ИББС-1.0-2010. Эти специалисты имеют большой практический опыт работы, как в банковской системе РФ, так и в крупных интеграторах международного уровня и являются сертифицированными специалистами CISA, CIMS, CISSP, LAC27001, LAC25999, а также QSA-аудиторами.

   Всю необходимую информацию можно получить на сайте АИС www.infosystems.ru, а также запросить у менеджеров АИС по электронной почте security@infosystem.ru или по телефону +7(495)231-3049.

среда, 1 августа 2012 г.

Академия Информационных Систем стала участником Программы ассоциированных консультантов Британского института стандартов (BSI MS CIS Associate Consultancy Programme)

   Академия Информационных Систем (АИС) в 2012 году успешно прошла аудит Британского института стандартов на соответствие требованиям ISО 10019 и получила статус авторизованного учебного центра под номером BSI CIS-001 по предоставлению образовательных услуг.
   Представители BSI оценивали опыт и квалификацию специалистов компании, наличие успешных образовательных проектов по системам управления информационной безопасностью и системам управления непрерывностью бизнеса. АИС в очередной раз успешно подтвердил свои компетенции в данных областях.
   Международная Программа AСP (Associate Consultancy Programme) действует с 2009 года, на сегодняшний день её участниками стали более 200 компаний по всему миру. В СНГ и России Программа стартовала в марте 2012 года. Программа Ассоциированных Консультантов предназначена для организаций, которые профессионально занимаются внедрением, сопровождением и поддержкой систем менеджмента, включая разработку и предоставление образовательных программ, построенных на базе практик Британского Института Стандартов.
   АИС плодотворно сотрудничает с BSI, начиная с 2005 года, ведёт активную деятельность по продвижению передового опыта BSI как в России, так и в странах СНГ. На сегодняшний день в штате Академии работают 5 аккредитованных BSI высококвалифицированных преподавателей с большим практическим опытом по внедрению и сопровождению систем менеджмента, построенных на базе международных стандартов ISO 27001, ISO20000, ISO22301 и др.
   По словам ректора АИС Юрия Малинина примечательным является тот факт, что Академия Информационных Систем – первый в России и странах СНГ учебный центр, который стал Ассоциированным партнером BSI по обучению. Это, с одной стороны, подтверждает высочайшее качество образовательных услуг Академии, а с другой накладывает большую ответственность перед профессиональным сообществом и BSI, учитывая то, что BSI значительно ужесточила требования к партнерам и присвоила статусы только тем компаниям, которые активно и качественно работают на рынке.

понедельник, 4 июля 2011 г.

Как стать аттестованным аудитором СТО БР ИББС-1.0?


   В Академии Информационных Систем завершился очередной курс повышения квалификации по подготовке Аудиторов ИБ по Стандарту Банка России СТО БР ИББС-1.0-2010.
   Курс был очень интересным и насыщенным практическими занятиями.
   Занятия были построены таким образом, чтобы слушатели получили не только знания и ответы на свои вопросы по не совершенной методике аудита, но и получили практические навыки оценивания частных показателей и составления отчета по результатам аудита и т.п.
   Курс проводили признанные эксперты в области ИБ банков, такие как Велигура А.Н., Дроздов А.В., Булгаков А.О. В качестве приглашенных экспертов на курсе присутствовали 3 представителя ГУБЗИ Банка России и эксперты Совета Сообщества ABISS.
   Все слушатели высоко оценили качество обучения в АИС.
   По окончании обучения проводилось итоговое тестирование, которое показало, что практически все слушатели готовы стать аудиторами. Первоначально по результатам теста почти 40% из всех слушателей не написали тестовые задания. После формальной проверки результатов начался разбор полетов и каждый слушатель, кто был не согласен со своей оценкой, мог обосновать и аргументировать свой вариант ответа. В итоге, не сдавших осталось всего 1% (вместо 40-ка). Горячее обсуждение результатов и живой диалог по результатам тестирования позволил сделать выводы, что практически все слушатели достойны стать аттестованными ABISS аудиторами по СТО БР ИББС-1.0.
Лучшими по результатам тестирования стали три представителя Инвестбанка во главе с начальником отдела ИБ Ярцевым Игорем, которые ответили правильно на все 100% вопросов.
   Без ложной скромности хочу отметить, что только в Академии Информационных Систем проходят курсы подготовки аудиторов по СТО БР ИББС-1.0-2010 на самом высоком уровне профессионализма. Только Академия в своем штате имеет порядка десяти аттестованных аудиторов и десяти аттестованных тренеров по данному стандарту. Все тренеры АИС имеют большой практический опыт внедрения и проведения аудитов в банковской сфере. Только после курсов Академии выдаются Сертификаты ABISS, о том, что специалист является аттестованным аудитором по СТО БР ИББС-1.0 и удостоверения государственного образца. Приходите и сами в этом убедитесь!

вторник, 5 апреля 2011 г.

"Академия Информационных Систем" готовит Аудиторов по Стандарту Банка России СТО БР ИББС-1.0-2010

   С 28 марта по 01 апреля 2011 года в «Академии Информационных Систем» успешно прошел первый курс повышения квалификации по согласованной с ABISS учебной программе «Аудит информационной безопасности организаций банковской системы Российской Федерации».
   Особое внимание в курсе уделено практическим аспектам оценивания частных показателей, соответствия системы управления ИБ банков СТО БР-ИББС-1.0-2010 и другим стандартам информационной безопасности, таким как PCI DSS и ISO27001, особенностям оценки степени выполнения требований Стандарта Банка России, регламентирующих защиту персональных данных в информационных системах персональных данных, а также многим другим актуальным практическим аспектам.
   Слушателями данного курса выступили аудиторы информационной безопасности, руководители и специалисты служб внутреннего контроля организаций банковской системы РФ.
   В подготовке курса и проведении занятий активное участие принимают эксперты, входящие в состав Совета Сообщества ABISS.
   По окончании обучения и успешном прохождении итогового тестирования слушателям вручаются Государственные удостоверения о краткосрочном повышении квалификации и Сертификаты ABISS, подтверждающие аттестацию специалиста для проведения аудита ИБ организаций банковской системы РФ.
   Занятия по данному курсу планируются проводиться периодически. С расписанием можно ознакомиться на сайте ABISS (http://www.abiss.ru/) и сайте «Академии Информационных Систем» (http://www.infosystems.ru/)

среда, 12 августа 2009 г.

Бесплатная on-line конференция «Планирование и контроль в области корпоративной информационной безопасности»


   Академия Информационных Систем совместно с компанией Инфосистемы – Джет 20 августа 2009 года проводит вебинар (on-line конференцию) по теме "Планирование и контроль в области корпоративной информационной безопасности".
Участие в вебинаре бесплатное.
Количество подключений ограничено и предварительная регистрация обязательна.
Начало вебинара в 16:00. Продолжительность – 1,5 часа.

На мероприятии планируется обсуждение следующих вопросов:
1. Аудит и консалтинг информационной безопасности. В чём разница?
2. Результаты аудита и консалтинга:

2.1. Какие бывают результаты:
- Стратегия информационной безопасности
- Документация по информационной безопасности
- Уязвимости и рекомендации
- Анализ рисков
- Подготовка к финансовым аудитам
- Внедрение режима коммерческой тайны
- Ролевые модели
2.2. Бизнес-цели или как определить, какие результаты необходимы?
3. Организация процесса аудита/консалтинга
- Планирование границ и базовый анализ рисков
- Формирование рабочих групп
- Организация взаимодействия
4. Сбор данных в ходе аудита/консалтинга
4.1. В чем разница между аудитом и консалтингом?
4.2. Определение необходимой глубины сбора.
4.3. Методы сбора информации:
- Интервью
- Анкетирование
- Инструментальные проверки
- Тесты на проникновение
- Анализ иерархий и конфигураций
- Контроль знаний персонала
4.4. Как проводить интервью:
- Модель Майерс-Бриггс
- Другие психологические аспекты
- Вопросы или темы?
- Документирование
4.5 Инструментальные проверки
- Что и зачем проверять?
- Как проверять?
5. Анализ данных в ходе аудита/консалтинга
5.1. Разработка Стратегии (BIA, SWOT, TOWS-матрицы, наследие Нортона и
Каплана)
5.2. Разработка документов (ландшафт, определение подходов)
5.3. Анализ рисков
5.4. Уязвимости и рекомендации (угроза - уязвимость - последствия - критичность - адекватная защита)
6. Подготовка отчёта
6.1. Как представить информацию
6.2. Как провести презентацию результатов
6.3. Анализ результатов аудита

Формат проведения вебинара следующий:
1. Доклада на 60 минут.
2. Ответы на вопросы, дискуссия.

Для регистрации на вебинар просьба направить запрос в свободной форме по адресу security@infosystem.ru