Показаны сообщения с ярлыком Управление рисками. Показать все сообщения
Показаны сообщения с ярлыком Управление рисками. Показать все сообщения

понедельник, 30 июля 2012 г.

Практический мастер-класс «Практикум по анализу рисков информационной безопасности»


Академия Информационных Систем совместно с компанией ГлобалТраст Солюшинс 11 октября 2012 года проводит однодневный практический мастер-класс по теме «Практикум по анализу рисков информационной безопасности». Мастер-класс предназначен для практического освоения приемов оценки и обработки рисков информационной безопасности на примере реальной организации.
За основу в мастер-классе взята методология управления рисками информационной безопасности, выработанная в ходе выполнения проектов по аудиту, оценке рисков, а также внедрению и сертификации систем управления информационной безопасностью по требованиям международных стандартов. Источниками разработки методологии стали популярные методы оценки рисков OCTAVE, CRAMM, RA2 и vsRisk, а также международные стандарты ISO 27001 и ISO 27005.
В ходе мастер-класса теоретические сведения чередуются с практическими упражнениями, которые слушатели выполняют самостоятельно под руководством тренера. В общей сложности слушателям предстоит выполнить 9 упражнений (по одному на каждую стадию процесса оценки и обработки рисков информационной безопасности).
Программа мастер-класса:
- Вводная часть;
- Понятие риска информационной безопасности;
- Качественная и количественная оценка риска;
- Факторы (составные элементы) риска;
- Упражнение 1. Определение области и границ оценки рисков;
- Упражнение 2. Идентификация активов;
- Упражнение 3. Определение ценности активов;
- Упражнение 4. Определение профиля и жизненного цикла угрозы;
- Упражнение 5. Оценка угроз и уязвимостей;
- Упражнение 6. Вычисление риска;
- Упражнение 7. Калибровка шкалы оценки риска;
- Упражнение 8. Выбор механизмов контроля;
- Упражнение 9. Оценка возврата инвестиций в информационную безопасность.
Всем участникам мастер-класса дается возможность приобретет по льготной цене комплект типовых документов по управлению рисками информационной безопасности, который включает в себя:
1. Общее описание;
2. Инструкция по внедрению системы управления рисками информационной безопасности;
3. Политика управления рисками информационной безопасности;
4. Методология оценки рисков информационной безопасности;
5. Приложение 1: Реестр информационных ресурсов;
6. Приложение 2: Реестр требований безопасности;
7. Приложение 3: Определение ценности активов;
8. Приложение 4: Определение приоритетов аварийного восстановления;
9. Приложение 5: Модель угроз информационной безопасности;
10. Приложение 6: Оценка уровней угроз и уязвимостей;
11. Приложение 7: Критерии оценки ущерба;
12. Приложение 8: Реестр информационных рисков;
13. Приложение 9: Декларация о применимости механизмов контроля;
14. Приложение 10: План обработки рисков;
15 Приложение 11. План аудита безопасности;
16. Приложение 12. План оценки рисков;
17. Приложение 13. Отчет об оценке рисков.

Продолжительность – 1 день.
Дата мероприятия – 11 октября 2012 года.
Стоимость – 15000 руб. (НДС не облагается) на одного человека. При участии более одного слушателя от организации предоставляется скидка 10%.
Количество мест ограничено.
По окончании мастер-класса всем слушателям вручаются Свидетельства АИС.
Контактная информация – Ольга Карташова, security@infosystem.ru, 8(495)231-3049.

пятница, 6 апреля 2012 г.

Как правильно оценить риски нарушения информационной безопасности в соответствии с рекомендациями в области стандартизации Банка России?


06 апреля 2012 года в Академии Информационных Систем успешно завершился первый курс «Оценка рисков нарушения информационной безопасности всоответствии с рекомендациями в области стандартизации Банка России».

Правильная и адекватная оценка рисков нарушения информационной безопасности (ИБ) является ключевым элементом при построении эффективной системы управления информационной безопасности в любой кредитно-финансовой организации. Оценка рисков нарушения ИБ является составной частью системы менеджмента ИБ (СМИБ) организации банковской системы (БС) РФ. Банк России в 2009 году выпустил соответствующие рекомендации в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы РФ. Методика оценки рисков нарушения информационной безопасности», которые введены в действие 01.01.2010 года.
На обучении присутствовали как представители банковского сообщества, так и компаний интеграторов, которые получили ответы на все свои вопросы в части рекомендуемых способов и порядка проведения оценки рисков нарушения информационной безопасности организации банковской системы РФ. Материалы курса применимы в организациях БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0.
Курс проводили высококвалифицированные тренеры Академии Информационных Систем, являющиеся сертифицированными тренерами и аудиторами по Стандарту Банка России, а также действующими ведущими аудиторами Британского института стандартов (BSI) по ISО27001.
Все слушатели получили Свидетельства АИС.
Проректор АИС Игорь Хайров отметил, что высокий уровень обучения в АИС достигается тем, что обучение проводят высококвалифицированные тренеры с большим практическим опытом и подтверждается тем фактом, что АИС является единственным учебным центром, официально входящим в НП АБИСС как учебное заведение и имеющим право проводить обучение и сертификацию внедренцев и аудиторов по СТО БР ИББС-1.0, а также АИС является единственным в России и странах СНГ ассоциированным партнером Британского института стандартов (BSI) по обучению международным системам управления (ISO27001, BS25999, ISO20000 и т.п.).

вторник, 20 марта 2012 г.

Курс: Оценка рисков нарушения информационной безопасности в соответствии с рекомендациями в области стандартизации Банка России


   В Академии Информационных Систем запущен новый курс, который рассчитан на специалистов, представляющих организации БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0. В курсе рассматриваются рекомендуемые способы и порядок проведения оценки рисков нарушения ИБ организации БС РФ, являющейся составной частью системы менеджмента ИБ (СМИБ) организации БС РФ.
Материалы курса применимы в организациях БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0.
   Цель курса: Обеспечение устойчивого понимания слушателями способов и порядка проведения оценки рисков нарушения ИБ организации БС РФ.
   Продолжительность – 2 дня.
   Более подробную информацию можно получить по ссылке - http://infosystems.ru/services/informacionnaya/avtorizovannye_kursy/standart_banka__180/3270.html

пятница, 1 мая 2009 г.

ИТ ЕВРО ФОРУМ 2009


   Любого профессионала интересуют мировые тенденции выбранной отрасли. Люди, которые выбрали своей сферой деятельности информационные технологии или информационную безопасность, здесь не исключение. Множество российских специалистов получили доступ к знаниям и технологиям международного сообщества, так называемым "лучшим практикам". К сожалению, возможность обучения заграницей или общение с иностранными коллегами доступно далеко не всем. Поэтому мы задумали ИТ Евро Форум (ITEF) (http://www.itef.ru/), как российскую площадку, на которой можно увидеть, что же действительно "делается в мире". Мы старались обеспечить такую среду, в которой участники форума получили бы проверенный опыт и знания, а также могли услышать новые идеи. В пользу этого говорит и поддержка таких известных некоммерческих международных организаций как ISSA, (ISC)², ISACA, ITGI, BCI, BSI, MIS.
   Программа форума чередует выступления зарубежных и российских профессионалов и составлена таким образом, чтобы стимулировать обмен мнениями и выработку эффективных решений актуальных проблем отрасли. 

Цель проведения: обмен международным опытом в области управления ИТ, ИТ-рисками,
информационной безопасностью, планирования непрерывности бизнеса и аудита ИТ.

Аудитория: руководство и специалисты ответственные за операционную деятельность, управление рисками, информационные технологии, информационную безопасность и аудит.
 
   1-й ИТ Евро Форум в Москве предлагает уникальную возможность получить до 24 часов профессионального образования (CPE) прослушав ключевые доклады спикеров мирового класса, посетив любые из 18-ти сессий и демонстраций поставщиков решений и услуг в области ИТ и информационной безопасности. Услышьте экспертов мирового класса, получите последние новости индустрии, знакомьтесь и общайтесь, откройте для себя последние новости из мира ИТ и информационной безопасности.
 
   Форум предлагает три трека:
- управление ИТ (IT Governance) 
- информационная безопасность (Information Security) 
- управление ИТ рисками и непрерывностью ведения бизнеса (ITR&BC Management)
и три мастер-класса:
- возврат инвестиций в ИТ 
- внедрение стандарта ISO/IEC 27001 
- курс восстановления с концентрацией как на центре обработки данных, так и бизнес подразделениях.
Основные организаторы ИТ Евро Форума "Академия Информационных Систем" и компания "4х4 Бюро профессиональных услуг".