Показаны сообщения с ярлыком Вебинар. Показать все сообщения
Показаны сообщения с ярлыком Вебинар. Показать все сообщения

среда, 12 августа 2009 г.

Бесплатная on-line конференция «Планирование и контроль в области корпоративной информационной безопасности»


   Академия Информационных Систем совместно с компанией Инфосистемы – Джет 20 августа 2009 года проводит вебинар (on-line конференцию) по теме "Планирование и контроль в области корпоративной информационной безопасности".
Участие в вебинаре бесплатное.
Количество подключений ограничено и предварительная регистрация обязательна.
Начало вебинара в 16:00. Продолжительность – 1,5 часа.

На мероприятии планируется обсуждение следующих вопросов:
1. Аудит и консалтинг информационной безопасности. В чём разница?
2. Результаты аудита и консалтинга:

2.1. Какие бывают результаты:
- Стратегия информационной безопасности
- Документация по информационной безопасности
- Уязвимости и рекомендации
- Анализ рисков
- Подготовка к финансовым аудитам
- Внедрение режима коммерческой тайны
- Ролевые модели
2.2. Бизнес-цели или как определить, какие результаты необходимы?
3. Организация процесса аудита/консалтинга
- Планирование границ и базовый анализ рисков
- Формирование рабочих групп
- Организация взаимодействия
4. Сбор данных в ходе аудита/консалтинга
4.1. В чем разница между аудитом и консалтингом?
4.2. Определение необходимой глубины сбора.
4.3. Методы сбора информации:
- Интервью
- Анкетирование
- Инструментальные проверки
- Тесты на проникновение
- Анализ иерархий и конфигураций
- Контроль знаний персонала
4.4. Как проводить интервью:
- Модель Майерс-Бриггс
- Другие психологические аспекты
- Вопросы или темы?
- Документирование
4.5 Инструментальные проверки
- Что и зачем проверять?
- Как проверять?
5. Анализ данных в ходе аудита/консалтинга
5.1. Разработка Стратегии (BIA, SWOT, TOWS-матрицы, наследие Нортона и
Каплана)
5.2. Разработка документов (ландшафт, определение подходов)
5.3. Анализ рисков
5.4. Уязвимости и рекомендации (угроза - уязвимость - последствия - критичность - адекватная защита)
6. Подготовка отчёта
6.1. Как представить информацию
6.2. Как провести презентацию результатов
6.3. Анализ результатов аудита

Формат проведения вебинара следующий:
1. Доклада на 60 минут.
2. Ответы на вопросы, дискуссия.

Для регистрации на вебинар просьба направить запрос в свободной форме по адресу security@infosystem.ru

четверг, 6 августа 2009 г.

Бесплатный вебинар «Как бороться с дебиторской задолженностью?»


  Академия Информационных Систем совместно с Международным центром КТК 13 августа 2009 года проводит бесплатный вебинар (on-line конференцию) по теме "Основы эффективной работы с ДЕБИТОРСКОЙ ЗАДОЛЖЕННОСТЬЮ".
  Предварительная регистрация обязательна.
  Начало вебинара в 15:00. Продолжительность – 2 час.
  Вебинар адресован специалистам по возврату долгов, менеджерам по продажам, руководителям отделов продаж, собственникам бизнеса и индивидуальным предпринимателям, а также всем, кому небезразлична эта тема.
  В результате вебинара Вы:
  - Сформируете схему ведения переговоров с клиентами и потребителями по возврату долгов;
  - Получите психологические основы ведения переговоров по возврату долгов;
  - Составите основы плана работы по своевременному погашению долгов;
  Формат проведения вебинара следующий:
  1. Два доклада по 50 минут.
  2. Ответы на вопросы, дискуссия.
  На мероприятии планируется обсуждение следующих вопросов:
  - Психологические аспекты в управлении дебиторской задолженностью:
  --- Досрочный возврат дебиторской задолженности. Переговоры по возврату долга. Аргументация при работе с должниками. Система мер по своевременному возврату дебиторской задолженности.
  - Технология управления дебиторской задолженностью:
  --- Стадии дебиторской задолженности. Инструменты возврата дебиторской задолженности.
  --- Бухгалтерские и налоговые риски при работе с дебиторской задолженностью.
  --- Правовое обеспечение возврата долгов.
  --- Документационное обеспечение работы с дебиторской задолженностью.
  - Примеры работы с дебиторской задолженностью.

  Для регистрации на вебинар просьба направить соответствующий запрос в свободной форме по адресу security@infosystem.ru

Академия Информационных Систем внедряет новый формат обучения на рынке образования


  В середине июля 2009 года Академия Информационных Систем (входит в ГК «Стинс Коман») совместно с компанией «Инфосистемы Джет» провели первый вэбинар, посвященный теме «Управление непрерывностью бизнеса». В ближайшем будущем Академия планирует на постоянной основе проводить курсы в online-режиме. 
  Вэбинар – одна из разновидностей вэб-конференций, заключающаяся в проведении семинаров или встреч в режиме реального времени. Во время веб-конференции каждый из участников находится у своего компьютера, а связь между ними поддерживается через Интернет посредством загружаемого приложения, установленного на компьютере каждого участника, или через веб-приложение. Помимо лекции в аудио- или видео-формате вэбинар предусматривает возможность просмотра презентации, общения в чате, а также проведение опросов и голосований. Таким образом, слушатель максимально вовлечен в процесс обучения и общения с преподавателями.
  Данный формат имеет ряд неоспоримых преимуществ, касающихся существенного сокращения затрат как организатора обучения, так и самих слушателей. Так, абсолютно нивелируется факт региональной удаленности участников – единственным условием является наличие Интернета. С другой стороны, появляется возможность более эффективно оптимизировать свое время, получая образование без отрыва от работы. В-третьих, программное обеспечение расширяет границы обычной лекции, позволяя параллельно просматривать презентации, проводить опросы и голосования, загружать вспомогательный материал и т.д.
  Первый вэбинар проводился Академией в тестовом режиме с целью отработки формата взаимодействия между лектором и слушателями. Количество зарегистрированных участников составило 25 человек, а обучение длилось 1,5 часа, в течение которых преподаватели в полном объеме осветили вопросы управления непрерывностью бизнеса, озвучили проблематику обеспечения непрерывности ключевых услуг и выполнения обязательств перед третьими сторонами.
  «Данное мероприятие вызвало живой интерес среди участников обучения, - отметил Юрий Малинин, ректор Академии Информационных Систем. – Мы прогнозируем большие перспективы для вэбинаров, поскольку они обладают высокой эффективностью с точки зрения получения образования, а также имеют ряд неоспоримых преимуществ, существенно расширяющих возможности саморазвития и повышения квалификации наших слушателей. В ближайшее время мы планируем организацию вэбинаров, посвященных защите персональных данных, международным системам менеджмента, управлению рисками информационной безопасности и другим не менее актуальным темам. Уже сейчас мы наблюдаем рост заявок на участие в наших вэбинарах, причем вне зависимости от региона проживания слушателей».

Источник: АИС

пятница, 17 июля 2009 г.

Запись с вебинара по управлению непрерывностью бизнеса



Запись вебинара "Управление непрерывностью бизнеса" можно просмотреть по ссылке: http://194.150.178.35:8080/conference/player.jsp?cid=main386290613.



В ближайшее время на сайтах http://www.infosystem.ru/ и http://hayrov.blogspot.com/ будет размещено расписание новых бесплатных вебинаров по актуальным темам в области ИТ и ИБ.

вторник, 14 июля 2009 г.

Бесплатная on-line конференция по управлению непрерывностью бизнеса «Как защитить свой бизнес?»


Академия Информационных Систем совместно с компанией Инфосистемы – Джет 16 июля 2009 года проводит вебинар (on-line конференцию) по теме "Управление непрерывностью бизнеса".
Вебинар проводится в тестовом режиме и участие в нем бесплатное.
Количество подключений ограничено и предварительная регистрация обязательна.
Начало вебинара в 16:00. Продолжительность – 1 час.
В настоящее время тема внедрения процессов управления непрерывностью бизнеса весьма актуальна. В условиях конкуренции прерывание в работе и в предоставлении услуг клиентам, влечет их потерю для компании, а как следствие и потерю прибыли, а также проблемы с репутацией компании. Сегодня многие руководители компаний задумываются о проблеме непрерывности бизнеса. В случае непредвиденных ситуаций, сотрудники сталкиваются с непониманием и некомпетентностью. Следовательно, возникает вопрос о том, как обеспечить непрерывность бизнеса в период чрезвычайных ситуаций, не нанося ущерб компании.
В рамках мероприятия будет рассмотрен ряд вопросов, которые помогут разобраться в проблеме обеспечения непрерывности ключевых услуг и выполнения обязательств перед третьими сторонами, что позволит организации избежать потери бизнеса полностью или отдельных ключевых бизнес процессов.
Формат проведения вебинара следующий:
1. Два доклада по 25 минут.
2. Ответы на вопросы, дискуссия.

На мероприятии планируется обсуждение следующих вопросов:

1. Чем занимается направление по непрерывности бизнеса? Почему эта тема актуальна в условиях кризиса?
- Угрозы НБ
- Вопросы обеспечения непрерывности бизнеса?
- Важность в условиях кризиса
- Каковы последствия отсутствия Плана НБ? Статистика Техасского университета.
2. Обзор подхода по обеспечению НБ
- Из чего состоит непрерывность бизнеса?
- Система обеспечения и управления непрерывностью бизнеса. Место системы обеспечения непрерывности бизнеса в Организации (обеспечить непрерывность - значит управлять, чтобы управлять, нужно знать, как устроена система)
- Управление непрерывностью бизнеса и управление непрерывностью ИТ -сервисов. Как обеспечить эффективное взаимодействие?
- Как это работает в случае ЧС?
- Процесс в нормальном режиме и процесс в чрезвычайном режиме работы. Важность формализованного описания процессов
- Органы управления ЧС в организации
- Что необходимо, чтобы это заработало в Организации
Что рекомендует ЦБ РФ в Указании 2194-У кредитным организациям?
- Обзор рекомендаций ЦБ РФ в области непрерывности деятельности (НД)
- Непрерывность бизнеса, как инструмент управления операционным риском
- Обзор типовых недостатков Организаций при обеспечении НД на основании экспертного анализа, проведенного консультантами ЗАО «Инфосистемы Джет»
3. Этапы реализации проекта по обеспечению НБ в организации
- Анализ обязательств кредитной организации
- Определение перечня критически важных внутренних банковских процессов
- Выбор способа восстановление бизнес процессов (разработка стратегии НБ)
- Описание критичных бизнес процессов банка в соответствии с рекомендациями 2194-У
- Расчет показателей восстановления внутренних банковских процессов (срок восстановления, допустимый размер материальных затрат, допустимый размер потерь информации)
- Анализ возможных непредвиденных обстоятельств и степени их воздействия
- Разработка Планов ОНиВД применительно к крупномасштабным непредвиденным обстоятельствам межмуниципального, регионального и межрегионального характера с возможностью реализации отдельных модулей Плана ОНиВД в случае обстоятельств меньшего масштаба
- Разработка Процедур
- Проведение обучения персонала
- Тестирование планов ОНиВД
5. Подходы к обеспечению НБ в организации
- Обследование текущего состояния в области НД Организации и средств по обеспечению НД Банка на соответствие рекомендациям Приложения 2194-У, как неотъемлемая часть при выборе решения по обеспечению НД
Обзор и сравнение трех решений по обеспечению НД в соответствии с рекомендациями Приложения 2194-У ЦБ РФ
Решение 1. Активный консалтинг
Решение 2. Пассивный консалтинг
Решение 3. Разработка комплекта документации по НД
-- Для каждого решения (а-с) приводится:
- Описание решения
- Обзор этапов проведения проекта (5 этапов)
- Особенности реализации решения
- Результат
- Выгоды для Заказчика

6. Примеры реализации проектов по непрерывности бизнеса.

Для регистрации на вебинар просьба направить запрос (в свободной форме с указанием контактной информации) на имя Дмитрия Лысака по адресам
security@infosystem.ru, sdo@infosystem.ru или по тел. (495) 231-30-49.

понедельник, 1 июня 2009 г.

Презентации с вебинара RISSPA «Защита от DDOS-атак»


  27 мая прошел очередной вебинар, проводимый ассоциацией RISSPA на тему «Защита от DDOS-атак». Презентации можно скачать по ссылке http://risspa.org/seminary/prosched_seminar/materialy/.

понедельник, 25 мая 2009 г.

Вебинар RISSPA по противодействию DDoS-атакам


  Ассоциация RISSPA оценила все преимущества проведения он-лайн конференций и планирует очередной вебинар провести 27 мая в 10:00 по Московскому времени. Как и во всех мероприятиях Ассоциации участие в вебинаре бесплатное.
  В рамках вебинара будут рассмотрены основные меры и тенденции в области противодействия DDoS-атакам, а также реальный практический опыт.

  DDoS-атаки - распределенные атаки типа отказ в обслуживании (DDoS - Distributed Denial of Service). Сегодня подобный тип атак является одним из самых распространенных и опасных. Ежегодно атаки DDoS стоят различным компаниям и госструктурам миллиарды долларов и таят в себе серьезную угрозу для любой компьютерной системы. Результат таких атак - длительные простои системы, потерянная прибыль и др.

  Программа семинара и докладчики:
  1) «Стратегии защиты от DDoS-атак», Ларин Виктор, глава представительства ARBOR Networks в России и СНГ;
  2) Решение Cisco Clean Pipes по защите от DDoS-атак», Антонов Павел, технический консультант, Cisco Systems; 
  3) «Оценка эффективности противодействия DDoS-атакам», Сергей Гордейчик, руководитель отдела консалтинга и аудита, Positive Technologies; 
  4) «Практические аспекты защиты от DDOS-атак», Емельянов Роман, начальник отдела развития систем информационной безопасности, ТТК.

Источник: risspa.org

пятница, 24 апреля 2009 г.

Семинар RISSPA по проблемным вопросам защиты персональных данных. Первый опыт проведения вебинаров


Вчера ассоциация RISSPA провела свой первый (на сколько я знаю они раньше в таком формате мероприятия не проводили) семинар в виде вебинара. Всех зарегистрировавшихся пригласили в "виртуальную комнату", в которой собственно и проводилась презентация. На мой взгляд, все прошло достаточно не плохо, но не обошлось и без некоторых технических заминок. Т.к. трансляция шла в реальном режиме времени, то критичным было наличие у докладчиков хорошего Интернет-канала. К сожалению, судя по качеству трансляции, не все докладчики имели таковой, что негативно сказалось на качестве звука. Иногда звук замирал, а иногда наоборот, некоторые фрагменты речи накладывались друг на друга. В любом случае если это действительно первый опыт ребят из RISSPA, то он был удачным.
К огромному сожалению, мне НЕ удалось послушать все выступления, т.к. в четверг никто не отменял рабочий день. Организаторы обещали выложить все презентации на своем сайте, что не может не радовать.
Первую презентацию провел Алексей Лукацкий по теме "Что скрывает законодательство о ПДн". Было приведено много интересных фактов, в частности, по стоимости приведения в соответствие ИСПДн требованиям ФЗ № 152-ФЗ. Это удовольствие может стоить от 100000 зеленью без учета стоимости средств защиты (сертифицированных разумеется) и их внедрения. Если мы сюда включим стоимость сертификации СЗИ, аттестацию, то общая стоимость приведения ИСПДн в соответствие может в разы превысить материальный эквивалент возможного ущерба, который может быть нанесен субъекты ПДн.
Также интересно было услышать, что на приведение в соответствие ИСПДн всех операторов (по оценкам ФСБ и ФСТЭК их около 7 млн.) потребуются десятилетия, т.к. число сертификационных/аттестационных лабораторий в нашей стране составляет около 100.
Что касается наказания, то я в своем блоге об этом уже писал. Самое опасное, это повторное нарушение, вернее не выполнение первого предписания Роскомнадзора. Это может повлечь за собой штраф в размере 500000 руб и дисквалификацию. Пока дел связанных с дисквалификацией должностных лиц не было. Однако, как говорится, все еще впереди. Роскомнадзор сейчас отрабатывает навыки проведения проверок. Особенно это ярко выражено в регионах... Сейчас уже достаточно много банков (более 10) преследуется в соответствии с УК РФ.
Достаточно забавным является тот факт, что адрес электронной почты является персональными данными субъекта. Интересно получается, что если у меня несколько электронных адресов, то каждый из них является персональными данными? И если его знает каждый, кто когда-либо получал от меня письма, то...?
Также запомнились слайды, касающиеся автоматизированного принятия решений. Как быть с системами дистанционного обучения, учета и видеоконференциями? Системами видеонаблюдения? Поддерживаю мнение Алексея, что необходимо избегать такие действия, как запись переговоров, видеонаблюдение, контроль электронной почты и т.п., что позволит значительно облегчить жизнь при общении с регуляторами.
Алексеем так же были затронуты вопросы классификации ИСПДн, легитимности четверокнижья, сертификации ОС и ППО, а также обязательности получения лицензий на ТЗКИ и СКЗИ, а также приведены сравнительные таблицы некоторых положений ФЗ №152-ФЗ и Евроконвенции (Евроконвенция гораздо гибче).
Все задаются вопросом, а успеем ли мы привести в соответствие свои ИСПДн к 01.01.2010 года? Дело в том, что если система создавалась после января 2007 года, то она уже должна соответствовать требованиям, а ИСПДн, спроектированные до этого времени должны быть приведены к 01.01.2010 года в соответствие. Трех лет на это хватило бы.
Также запомнился доклад Дмитрия Левиева об опыте проведения проверок ФСТЭК. Был затронут вопрос аутсорсинга лицензионной деятельности. Известная позиция регуляторов, что каждый оператор (имеющие системы К1, К2, К3-распределенная) обязан иметь собственную лицензию ФСТЭК (на аутсорсинг отдана быть не может), а лицензионную деятельность по линии ФСБ можно отдать на аутсорсинг лицензиату ФСБ.
К сожалению, остальные доклады мне послушать не удалось...