Показаны сообщения с ярлыком BSI. Показать все сообщения
Показаны сообщения с ярлыком BSI. Показать все сообщения

среда, 1 августа 2012 г.

Академия Информационных Систем стала участником Программы ассоциированных консультантов Британского института стандартов (BSI MS CIS Associate Consultancy Programme)

   Академия Информационных Систем (АИС) в 2012 году успешно прошла аудит Британского института стандартов на соответствие требованиям ISО 10019 и получила статус авторизованного учебного центра под номером BSI CIS-001 по предоставлению образовательных услуг.
   Представители BSI оценивали опыт и квалификацию специалистов компании, наличие успешных образовательных проектов по системам управления информационной безопасностью и системам управления непрерывностью бизнеса. АИС в очередной раз успешно подтвердил свои компетенции в данных областях.
   Международная Программа AСP (Associate Consultancy Programme) действует с 2009 года, на сегодняшний день её участниками стали более 200 компаний по всему миру. В СНГ и России Программа стартовала в марте 2012 года. Программа Ассоциированных Консультантов предназначена для организаций, которые профессионально занимаются внедрением, сопровождением и поддержкой систем менеджмента, включая разработку и предоставление образовательных программ, построенных на базе практик Британского Института Стандартов.
   АИС плодотворно сотрудничает с BSI, начиная с 2005 года, ведёт активную деятельность по продвижению передового опыта BSI как в России, так и в странах СНГ. На сегодняшний день в штате Академии работают 5 аккредитованных BSI высококвалифицированных преподавателей с большим практическим опытом по внедрению и сопровождению систем менеджмента, построенных на базе международных стандартов ISO 27001, ISO20000, ISO22301 и др.
   По словам ректора АИС Юрия Малинина примечательным является тот факт, что Академия Информационных Систем – первый в России и странах СНГ учебный центр, который стал Ассоциированным партнером BSI по обучению. Это, с одной стороны, подтверждает высочайшее качество образовательных услуг Академии, а с другой накладывает большую ответственность перед профессиональным сообществом и BSI, учитывая то, что BSI значительно ужесточила требования к партнерам и присвоила статусы только тем компаниям, которые активно и качественно работают на рынке.

вторник, 22 сентября 2009 г.

Новый британский стандарт на систему управления персональными данными BS 10012:2009


  Британский стандарт BS10012 "Зашита информации. Спецификация системы управления персональными данными" обобщает передовой опыт и помогает обеспечить соответствие требованиям законодательства в области защиты персональных данных.
  BS 10012 стал первым в мире стандартом на систему управления персональными данными (СУПД). Он определяет требования к СУПД, являющейся основой, кроме всего прочего, для обеспечения и поддержания соответствия Акту о Защите (Персональных) Данных (Data Protection Act 1998). Он может использоваться организациями любых размеров, сферы деятельности и формы собственности для создания системы управления (менеджмента), включающей в себя процедуры в таких областях как обучение и повышение осведомленности, оценка риска, совместное использование данных, сохранение и уничтожение данных, раскрытие данных третьим сторонам.
  BS 10012 был разработан группой экспертов, включающей в себя представителей из предприятий различных отраслей экономики, государственных организаций, потребительского сектора и академических кругов. Стандарт был опубликован после трехмесячного открытого обсуждения.

Источник: www.iso27000.ru

воскресенье, 7 июня 2009 г.

В Великобритании подготовлен стандарт требований к системе менеджмента персональных данных


  Британским институтом стандартов (BSI) подготовлен и будет в ближайшее время опубликован новый стандарт BS 10012:2009 «Защита персональных данных. Спецификации системы менеджмента персональных данных» (Data protection. Specification for a personal information management system). 
  Да, создается ещё одна система менеджмента, опирающаяся на уже опробованную методологию и совместимая со всеми существующими системами менеджмента. И, вполне вероятно, очень быстро этот стандарт будет «переработан» в аналогичный международный стандарт ИСО. 
  Данный документ способствует созданию в организации инфраструктуры, которая, помимо прочего, поможет им в исполнении требований национального законодательства о защите персональных данных (Data Protection Act 1998). В разработке стандарта приняли участие представители различных отраслей промышленности, органов власти и науки, и недавно закончилось его публичное обсуждение. Стандарт может быть использован любой организацией, сохраняющей персональные данные на живущих физических лиц. 
  Стандарт BS 10012 принадлежит к семейству стандартов систем менеджмента (наиболее известными представителями этого семейства являются стандарты менеджмента качества). Он не предписывает, каким именно образом нужно выполнять операции, а описывает структуру, позволяющую организации эффективно управлять персональными данными. Например, стандарт большое внимание уделяет тому, чтобы организация разработала достаточную внутреннюю нормативную базу, выделила необходимые ресурсы (например, персонал), и создала соответствующую корпоративную культуру в отношении персональных данных и их обработки.
  Как принято в Великобритании, будет также выпущен ряд публикаций, разъясняющих и конкретизирующих положения стандарта. В частности, вскоре выйдет переработанное второе издание публикации BIP 0050:2009 «Карманный справочник по защите персональных данных: Важнейшие факты у Вас под рукой» (Data Protection Pocket Guide: Essential Facts at Your Fingertips).

Источник: сайт BSI, arhidelo.ru, http://community.livejournal.com/personal_data/

пятница, 1 мая 2009 г.

ИТ ЕВРО ФОРУМ 2009


   Любого профессионала интересуют мировые тенденции выбранной отрасли. Люди, которые выбрали своей сферой деятельности информационные технологии или информационную безопасность, здесь не исключение. Множество российских специалистов получили доступ к знаниям и технологиям международного сообщества, так называемым "лучшим практикам". К сожалению, возможность обучения заграницей или общение с иностранными коллегами доступно далеко не всем. Поэтому мы задумали ИТ Евро Форум (ITEF) (http://www.itef.ru/), как российскую площадку, на которой можно увидеть, что же действительно "делается в мире". Мы старались обеспечить такую среду, в которой участники форума получили бы проверенный опыт и знания, а также могли услышать новые идеи. В пользу этого говорит и поддержка таких известных некоммерческих международных организаций как ISSA, (ISC)², ISACA, ITGI, BCI, BSI, MIS.
   Программа форума чередует выступления зарубежных и российских профессионалов и составлена таким образом, чтобы стимулировать обмен мнениями и выработку эффективных решений актуальных проблем отрасли. 

Цель проведения: обмен международным опытом в области управления ИТ, ИТ-рисками,
информационной безопасностью, планирования непрерывности бизнеса и аудита ИТ.

Аудитория: руководство и специалисты ответственные за операционную деятельность, управление рисками, информационные технологии, информационную безопасность и аудит.
 
   1-й ИТ Евро Форум в Москве предлагает уникальную возможность получить до 24 часов профессионального образования (CPE) прослушав ключевые доклады спикеров мирового класса, посетив любые из 18-ти сессий и демонстраций поставщиков решений и услуг в области ИТ и информационной безопасности. Услышьте экспертов мирового класса, получите последние новости индустрии, знакомьтесь и общайтесь, откройте для себя последние новости из мира ИТ и информационной безопасности.
 
   Форум предлагает три трека:
- управление ИТ (IT Governance) 
- информационная безопасность (Information Security) 
- управление ИТ рисками и непрерывностью ведения бизнеса (ITR&BC Management)
и три мастер-класса:
- возврат инвестиций в ИТ 
- внедрение стандарта ISO/IEC 27001 
- курс восстановления с концентрацией как на центре обработки данных, так и бизнес подразделениях.
Основные организаторы ИТ Евро Форума "Академия Информационных Систем" и компания "4х4 Бюро профессиональных услуг".

среда, 22 апреля 2009 г.

Сайт по биометрии от Британского института стандартов (BSI)


  Британский институт стандартов (British Standards Institution — BSI) организовал специальный сайт, посвященный биометрическим технологиям. На данном ресурсе размещены подробные сведения об отраслевых стандартах, новейших достижениях в области биометрии.
  Особое внимание уделяется применению технологий биометрической идентификации в банковской деятельности, здравоохранении, защите информации. Авторы сайта стремятся разъяснить посетителям, как действуют и используются биометрические системы, почему растут потребности в их применении, как обеспечивается безопасность персональных данных при их обработке в упомянутых системах. Значительный интерес представляют размещенные на сайте проекты биометрических стандартов, комментарии к которым могут оставлять посетители этого ресурса.
  Специалисты BSI ставят своей целью добиться согласованности и взаимодополняемости биометрических стандартов, подчеркивая, что решение этих задач важно как для исполнителей биометрических проектов, так и для системных интеграторов и конечных пользователей. Эксперты BSI отмечают специфику биометрии, которая в отличие от других технологий распознавания (паролей, токенов и т.п.) позволяет установить неразрывную связь между идентификаторами пользователя и его личностью. По мнению BSI, перечисленные характеристики биометрических технологий особенно актуальны при защите персональных данных пользователей и борьбе с попытками их хищения и подмены.
  Как констатируют наблюдатели, необходимость в появлении подобного ресурса существенно возросла в связи с реализацией в Британии масштабного проекта по внедрению биометрических загранпаспортов и внутренних идентификационных карт. В то же время сам факт открытия специального биометрического сайта Британским институтом стандартов, чей авторитет и опыт признан во всем мире, свидетельствует о дальнейшем возрастании роли биометрических технологий в современном мире и всё более широком осознании этой тенденции.

Источник: BIOMETRICS.RU

воскресенье, 29 марта 2009 г.

Непрерывность бизнеса в условиях кризиса

   Многие аналитики сходятся во мнении, что кризис негативно сказывается практически на всех аспектах бизнеса. Так, не стало исключением и значительно ослабло намерение руководства многих компаний внедрить Системы Управления непрерывностью бизнеса. Управление непрерывностью бизнеса (Business Continuity Management, BCM) - это процессы, методы и техника, направленные на обеспечение непрерывного функционирования критичных бизнес функций (http://www.bcp.ru/). Планирование непрерывности бизнеса (Business Continuity Planning, BCP) - это многогранная деятельность, направленная на снижение рисков прерывания бизнеса, негативных последствий таких сбоев, восстановление бизнеса до приемлемого уровня в определенной последовательности и установленные сроки, начиная с момента прерывания.
   Зачастую принято считать, что соответствие лучшим мировым практикам носит больше маркетинговый характер. Также считается, например, что внедрение Системы Управления непрерывностью бизнеса в организации в соответствии с положениями Британского Стандарта BS25999 позволяет только повысить привлекательность компании в глазах инвесторов, партнеров и клиентов (хотя это тоже имеет место быть). Однако, данное внедрение позволяет значительно повысить "живучесть" компании и позволяет полностью не потерять бизнес в случае возникновения форс-мажорных ситуаций. Все мы помним трагические события 11 сентября 2001 года в США. Эти события показали, как некоторые из крупных финансовых организаций смогли достаточно быстро восстановить свою деятельность, активизируя и используя планы непрерывности бизнеса.
   К угрозам для непрерывности бизнеса компании относятся не только террористические акты. Существуют гораздо более «прозаичные» и наиболее часто случающиеся инциденты, которые приводят к фатальным последствиям для компаний. Это различного рода сбои телекоммуникационных и энергетических систем, серверов, приложений, пожары, наводнения, штормы, техногенные катастрофы, принудительная эвакуация и т.п. Нельзя не отметить, что особую роль играет пресловутый человеческий фактор – случайные ошибки или преднамеренные действия персонала, уход ключевых сотрудников.
   Если говорить строго, то проблемам непрерывности бизнеса и до кризиса уделялось мало внимания (все делалось и делается на авось и только после того, "как грянет гром"). Многие до сих пор путают проблемы обеспечение непрерывности бизнеса и восстановление после сбоев (данный аспект является техническим).
   В России вопросам непрерывности бизнеса начали уделять наиболее пристальное внимание практически только в начале 2008 года, когда компания BSI (http://www.bsi-russia.ru/) анонсировала новую версию британского стандарта BS25999. После этого, ряд крупных Российских компаний всерьез заинтересовались вопросом внедрения положений этого стандарта. В настоящее время по оценкам российского представительства BSI лидером среди компаний интеграторов, которые внедряют данный стандарт является компания Инфосистемы Джет.
   Вот некоторые основные преимущества, которые получает компания при разработке и внедрении BCP:
   1. Снижение рисков прерываний бизнеса.
   2. Быстрое и эффективное восстановление бизнеса после прерываний/сбоев.
   3. Минимизированные финансовые убытки, связанные с прерываниями/сбоями.
   4. Удовлетворение требований законодательства, клиентов, акционеров, руководства, аудиторов и других заинтересованных структур.

   Поэтому, не смотря на кризис, компании которые заботятся о процветании и повышении эффективности своего бизнеса должны серьезно задуматься не только о разработке собственного плана восстановления после сбоев, но и об внедрении Системы Управления непрерывностью бизнеса.

суббота, 28 марта 2009 г.

Партнерский День BSI

   27 марта 2009г. завершился "Партнерский День BSI", который организовала и провела для своих партнеров 2-го уровня (компаний интеграторов) компания BSI.
   Программа мероприятия включала как деловую часть, так и неформальную составляющую. Представитель BSI Роман Приходько рассказал про достижения BSI в 2008 году и от лица компании поздравил представителей четырех партнерских организаций, которые были наиболее успешными и активными в прошедшем году в вопросах внедрения и сопровождения Систем Управления в соответствии с ISO27001, ISO20000 и BS25999, а также своего зарубежного партнера компанию Цебит (Украина). Также BSI обратились к своим партнерам с призывом о том, что не смотря на кризис необходимо искать пути, которые позволили бы объединить усилия и повысить эффективность и спрос Российских компаний на лучшие практики Международных Систем Менеджмента. BSI готово принимать участие в пресейловых мероприятиях, что может служить преимуществом для компаний.
   После этого я выступил с докладом по перспективным технологиям обучения и повышения осведомленности сотрудников компаний. Все прекрасно понимают, что без наличия подготовленных специалистов невозможно внедрить и эффективно сопровождать какую бы то ни было Систему Управления бизнес-процессами. С другой стороны и руководство компаний и сотрудники стали жертвами кризиса. Поэтому Академия Информационных Систем выступает с предложением проведения обучения в так называемых "виртуальных классах". Данные технологии позволяют объединить несколько видов синхронных коммуникаций и эмулировать обычное классическое живое аудиторное обучение и общение в реальном режиме времени с преподавателем и другими слушателями. При обучении в "виртуальных классах" слушатели экономят на самом обучении, а так же у них полностью отсутствуют командировочные расходы и расходы на переезд и проживание в гостиницах.
   Завершил деловую часть тренинг по британскому стандарту BS31100:2008 "Code of practice for risk management" (Свод практик для риск-менеджмента), который провел сертифицированный тренер BSI Сергей Романовский. Этот британский Стандарт дает основы для понимания, разработки, внедрения и сопровождения процессов управления рисками в организации, с целью повышения вероятности успешного достижения организацией своих бизнес целей. Этот стандарт определяет принципы и терминологию в области управления рисками, а также предоставляет рекомендации относительно модели, базовой структуры, процесса и реализации управления рисками.
   Прелесть таких мероприятий заключается еще и в том, что помимо формальной деловой части предусмотрена так называемая часть "без галстуков". Именно в это время можно не принужденно пообщаться с коллегами по цеху, обсудить на чашечкой кофе или бокалом более крепкого напитка, возникающие в профессиональной деятельности вопросы и проблемы, установить новые контакты. Зачастую наиболее крепкие и наиболее эффективные связи и взаимоотношения возникают при личном не формальном и не принужденном общении вдали от стен собственных офисов.
   Опыт проведения подобных мероприятий показывает, что они положительно сказываются на долгосрочных отношениях и повышают лояльность партнеров. Подобные мероприятия помогают сглаживать всевозможные недопонимая, которые неизбежно возникают в любых взаимоотношениях.