пятница, 20 июля 2012 г.

Новый игрок на рынке информационной безопасности – NGS Distribution

   На прошлой неделе произошло очередное событие в области информационной безопасности, вернее, в области предоставления услуг в этой области. Официально было объявлено о появлении новой компании Next Generation Security Distribution (NGS Distribution).

   Анонсирование новой компании состоялось на пресс-пикнике в «Золотом Сазане» 12 июля 2012 года, на который были приглашены отраслевые СМИ и блоггеры. Поэтому удалось не только пообщаться с коллегами, но и попытать счастье в рыбной ловле.
   Казалось бы, много компаний появляется чуть ли не каждый месяц, кто хочет предоставлять услуги в области защиты информации. Что может быть нового и интересного в этом событии?
   Основатели компании молодые и прогрессивные люди, являющиеся профессионалами своего дела, которые постоянно следят за последними трендами, тенденциями и вендорами с области ИБ. Основная идея заключается в создании единой площадки между заказчиками, вендорами и интеграторами. Казалось бы, идея не нова, но в таком виде, на мой взгляд, реализована впервые.
   Можно выделить следующие составляющие (объекты) бизнеса компании NGS Distribution:
   1. За рубежом достаточно много достойных небольших производителей (вендоров), которым интересен Российский рынок,
   2. В России много небольших интеграторов, которые готовы работать в регионах РФ (так сказать, на местах), но им сложно находить заказчиков,
   3. В России много крупных интеграторов, которым не всегда выгодно выполнять проекты в регионах и их необходимо отдавать надежным партнерам на местах.
   4. Часто заказчикам нужна квалифицированная помощь в подборе решений по безопасности и надежный партнер по предоставлению услуг.
   Координацией всего этого и занимается NGS Distribution.
   Также отличительной особенностью компании является то, что она не аффилирована с другими интеграторами в области защиты информации, т.к. инвесторы не из проблемных областей.
   Область деятельности компании охватывает не только Россию, но также большинство стран СНГ. Активных партнеров более 500. По словам представителей компании, сейчас идет проект на сумму порядка 15 млн. USD.
   Пожелаем успехов коллегам!

среда, 18 июля 2012 г.

Успешное завершение семинара «Вопросы обеспечения защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением»

   Академия Информационных Систем 17 июля 2012 года провела семинар по актуальной теме «Вопросы обеспечения защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением».
   Семинар проводился с целью привлечения внимания к принятым в июне 2011 года Федеральным законам № 161-ФЗ от 27 июня 2011 г. «О национальной платежной системе» и № 162-ФЗ от 27 июня 2011 г. «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О национальной платежной системе».
   С 27 июня 2012 года вступили в силу положения статьи 27 № 161-ФЗ, определяющей требования по обеспечению защиты информации в платежной системе.
   Семинар посетило более 60 представителей как кредитных, так и не кредитных организаций.
   С докладами на семинаре выступили как эксперты Академии Информационных Систем, так и эксперты Банка России и НП АБИСС.
   Много вопросов и споров вызвали проблемные темы, озвученные начальником отдела Департамента регулирования расчетов Банка России Харламовым Валерием Павловичем, в части оценки выполнения требований (соответствия) и отчетности проведения проверок поднадзорных организаций.
   Эксперт НП АБИСС Дроздов Андрей Валентинович рассказал про НП АБИСС и его роль в формировании рынка профессиональных услуг в области информационной безопасности. Доклад в большей части относился к кредитным организациям.
   Эксперт Академии Информационных Систем Левиев Дмитрий Олегович рассказал в целом о законе «О национальной платежной системе» и его требованиях, а также разъяснил все основные понятия и определения закона. Также Дмитрий Олегович раскрыл вопросы ответственности за неисполнения положений Федерального законодательства.
   В связи с тем, что вопросы защиты информации в национальной платежной системе являются достаточно новыми как для кредитных, так и не кредитных организаций, а также для детального разъяснения вопросов внедрения положений законов и подзаконных актов, Академия Информационных Систем запускает следующие курсы повышения квалификации:
   1. Курс НПС010 «Введение в основные нормы национальной платежной системы и защиту информации при осуществлении переводов денежных средств организаций участников национальной платежной системы Российской Федерации».
   Даты проведения: 15-16 октября 2012 года.
   2. Курс НПС020 «Реализация национального законодательства и требований Банка России по защите информации при осуществлении переводов денежных средств в рамках национальной платежной системы».
   Даты проведения: 17-19 октября 2012 года.
   3. Курс НПС 030 «Контроль, оценка соответствия и самооценка соблюдения требований к защите информации при осуществлении переводов денежных средств».
   Даты проведения: 22-24 октября 2012 года.
   Более подробная информация по мероприятиям и курсам на сайте АИС – http://www.infosystems.ru/

четверг, 12 июля 2012 г.

Союз машиностроителей России поддерживает проведение ИнфоБЕРЕГ-2012


Общероссийское отраслевое объединение работодателей «Союз Машиностроителей России»  (ОООР «СоюзМаш России») поддержало инициативу проведения 11-й Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ 2012». Соответствующее письмо было направлено руководством ОООР всем руководителям предприятий, являющихся членами данного объединения.
Конференция проводится «Академией Информационных Систем» при поддержке и активном участии федеральных ведомств, регуляторов и отраслевых ассоциаций: ФСБ России, ФСТЭК России, Минкомсвязи России, МВД России, Роскомнадзора, АП КИТ, МОО «АЗИ», НП АБИСС.
В повестку дня предстоящего мероприятия включены как традиционные вопросы защиты персональных данных, другой конфиденциальной информации, лицензирования и сертификации при разработке и распространении СЗИ, так и новые актуальные проблемы ИБ – защиты информации в платежных системах, обеспечение безопасности объектов ТЭК, анализ уязвимости и защищенности систем промышленной автоматизации АСУ ТП, SCADA, MES и других.
Вопросы обеспечения информационной и информационно-технологической безопасности на предприятиях машиностроительного комплекса России приобретают сегодня все большую актуальность в связи с необходимостью технической модернизации и реализации курса на внедрение передовых информационных технологий. Как заявил Генеральный директор ГК «Ростехнологии», председатель Союза Машиностроителей России С. В. Чемезов на встрече с представителями Ассоциации европейского бизнеса: «Сегодня мы уделяем особое внимание модернизации производственной базы оборонно-промышленного комплекса. Акцент делается на использование его инновационного потенциала, который может создать мультипликативный эффект для других отраслей». А по словам Первого вице-президента Союза машиностроителей России В.В. Гутенева, «Высокие технологии – это определяющее условие устойчивого развития передового машиностроения национальных экономик».
Ожидается, что в конференции «ИнфоБЕРЕГ-201» примут участие свыше 200 руководителей и специалистов в области информационной безопасности, представляющие различные отрасли отечественной экономики – госсектор, банки и финансы, энергетику, машиностроение, транспорт, ИТ. Конференция состоится 11-16 сентября 2012 г. в городе Сочи.

понедельник, 2 июля 2012 г.

Семинар «Вопросы обеспечения защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением»


   Академия Информационных Систем проводит 17 июля 2012 года семинар по актуальной теме «Вопросы обеспечения защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением», проводимый с целью привлечения внимания к принятым в июне 2011 года Федеральным законам № 161-ФЗ от 27 июня 2011 г. «О национальной платежной системе» и № 162-ФЗ от 27 июня 2011 г. «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О национальной платежной системе».
   Положения статьи 27 № 161-ФЗ определяют требования по обеспечению защиты информации в платежной системе и вступают в силу 27 июня 2012г.
   Для целей реализации положений статьи 27 № 161-ФЗ Федеральными органами исполнительной власти, уполномоченными в области обеспечения безопасности (ФСБ России) и противодействия техническим разведкам и технической защиты информации (ФСТЭК России), совместно с Банком России завершается согласование комплекса новых подзаконных актов, включающего:
   - Положение о защите информации в национальной платежной системе (будет введено постановлением Правительства РФ);
   - Нормативные акты Банка России по обеспечению защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением (Банк России осуществляет надзор и наблюдение в национальной платежной системе).
   Требованиями подзаконных актов будут установлены обязательные нормы по защите информации, обрабатываемой операторами по переводу денежных средств, банковскими платежными агентами (субагентами), операторами платежных систем, операторами услуг платежной инфраструктуры при осуществлении ими деятельности в национальной платежной системе.
   Надзором и наблюдением Банка России в национальной платежной системе за исполнением установленных требований будут охвачены как кредитные организации – субъекты национальной платежной системы, так и субъекты национальной платежной системы, не являющиеся кредитными организациями.
   Это формирует абсолютно новые требования к деятельности участников платежного рынка, неисполнение которых сопряжено, в том числе, и с существенными санкциями, вплоть до ограничения (приостановления) оказания операционных услуг (статья 34 № 161-ФЗ).
   На семинаре будут рассмотрены следующие основные вопросы:
   - Федеральный закон от 27 июня 2011 г. № 161-ФЗ "О национальной платежной системе";
   - Требования к обеспечению защиты информации при осуществлении переводов денежных средств;
   - Оценка выполнения требований (соответствия) поднадзорными организациями (не являющимися кредитными) и отчетность;
   - Проведение проверок поднадзорных организаций (не являющихся кредитными);
   Семинар проводят эксперты Академии Информационных Систем, имеющие большой практический опыт в области выполнения требований законодательства РФ и реализации требований соответствующих стандартов по защите информации при осуществлении платежей в различных платежных системах.
   Участие в семинаре подтвердили эксперты Банка России.

   Дата проведения семинара – 17 июля 2012 года.
   Время проведения семинара – 10:00 – 14:00.
   Стоимость участия в семинаре – 4800 руб. плюс НДС.
   По окончании семинара всем слушателям вручаются Свидетельства Академии Информационных Систем.
   По всем вопросам участия в семинаре просьба обращаться по следующим контактам:
Карташова Ольга,
Тел. 8(495)231-3049,
   Для регистрации на семинар необходимо направить запрос на указанный адрес с указанием реквизитов компании.

МВД России поддерживает конференцию ИнфоБЕРЕГ-2012


Бюро специальных технических мероприятий МВД России, в которое входит известное Управление «К», объявило о поддержке 11-й Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ-2012». На конференцию будут направлены руководители и сотрудники БСТМ МВД России, которые примут участие в специальных секциях, посвященных защите систем ДБО и Национальной платежной системы, а также расследованию компьютерных преступлений. Кроме того в программу предстоящего мероприятия планируется включить такие новые для конференций по информационной безопасности темы, как обеспечение комплексной безопасности объектов промышленности и топливно-энергетического комплекса, а также защита производственных систем АСУ ТП, SCADA и др. Актуальность данной тематики продиктована вступлением в силу Федерального закона 256-ФЗ «О безопасности объектов топливно-энергетического комплекса» и недавними компьютерными атаками на энергетические объекты на Ближнем Востоке. Последствия от таких целенаправленных атак на опасные промышленные объекты могут оказаться гораздо серьезнее, чем последствия обычных сетевых вирусов.
Напомним, конференция ИнфоБЕРЕГ-2012 пройдет в Сочи с 11 по 16 сентября в СПА-отеле «Прометей Клуб» (All Inclusive).
Регистрация участников открыта на сайте конференции http://vipforum.ru/

У ИнфоБЕРЕГ-2012 спортивный характер

Конференция ИнфоБЕРЕГ-2012 продолжит традицию пропаганды спортивного образа жизни и соревновательной культуры. В этом году в рамках сочинской конференции состоятся матч по водному поло и II ежегодный открытый турнир по волейболу с участием Спортивного клуба ветеранов ФСБ России «Отдушина», сборной УФСБ России по Краснодарскому краю и сборной участников «ИнфоБЕРЕГ-2012». В прошлом году на подобном турнире победили профессионалы – команда СК «Отдушина», но соперники на их фоне выглядели очень достойно. Посмотрим, изменится ли расклад сил спустя год? В августе в Москве состоится тренировочная игра по волейболу между сборными командами «ИнфоБЕРЕГа-2012» и компании «Ай-Теко». Для участия в тренировочной игре необходимо связаться по телефону (495) 231-30-49 с Еленой Сучковой.

суббота, 9 июня 2012 г.

Обеспечение безопасности в Национальной Платежной Системе (новые курсы в Академии Информационных Систем)


В июне 2011 года были приняты Федеральные законы № 161-ФЗ (от 27 июня 2011 г.) «О национальной платежной системе» и № 162-ФЗ (от 27 июня 2011 г.) «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О национальной платежной системе».
Положения статьи 27 № 161-ФЗ определяют требования по обеспечению защиты информации в платежной системе и вступают в силу 27 июня 2012г.
Для целей реализации положений статьи 27 № 161-ФЗ Федеральными органами исполнительной власти, уполномоченными в области обеспечения безопасности (ФСБ России) и противодействия техническим разведкам и технической защиты информации (ФСТЭК России), совместно с Банком России завершается разработка и согласование комплекса новых подзаконных актов, включающего:
- Положение о защите информации в национальной платежной системе (будет введено постановлением Правительства РФ);
- нормативные акты Банка России по обеспечению защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением (Банк России осуществляет надзор и наблюдение в национальной платежной системе).
Требованиями подзаконных актов будут установлены обязательные нормы по защите информации, обрабатываемой операторами по переводу денежных средств, банковскими платежными агентами (субагентами), операторами платежных систем, операторами услуг платежной инфраструктуры при осуществлении ими деятельности в национальной платежной системе.
Надзором и наблюдением Банка России в национальной платежной системе за исполнением установленных требований будут охвачены как кредитные организации – субъекты национальной платежной системы, так и субъекты национальной платежной системы, не являющиеся кредитными организациями. Это формирует абсолютно новые требования к деятельности участников платежного рынка, неисполнение которых сопряжено, в том числе, и с существенными санкциями, плоть до ограничения (приостановления) оказания операционных услуг (статья 34 № 161-ФЗ).
С целью привлечения внимания к принятым законам № 161-ФЗ и № 162-ФЗ и разъяснения их положений в Академии Информационных Систем проводятся курсы по следующим темам и в следующие даты:
1. Курс НПС010 «Введение в основные нормы национальной платежной системы и защиту информации при осуществлении переводов денежных средств организаций участников национальной платежной системы Российской Федерации».
Даты проведения: 15-16 октября 2012 года.
2. Курс НПС020 «Реализация национального законодательства и требований Банка России по защите информации при осуществлении переводов денежных средств в рамках национальной платежной системы».
Даты проведения: 17-19 октября 2012 года.
3. Курс НПС 030 «Контроль, оценка соответствия и самооценка соблюдения требований к защите информации при осуществлении переводов денежных средств».
Даты проведения: 22-24 октября 2012 года.


Более подробная информация по курсам на сайте АИС – www.infosystems.ru

пятница, 25 мая 2012 г.

Академия Информационных Систем приняла участие в мероприятии «Hack the Lab» компании StoneSoft

Академия Информационных Систем приняла участие в мероприятии «Hack the Lab», состоявшемся 17-18 мая 2012 года в центральном офисе компании StoneSoft в городе Хельсинки.
Академия Информационных Систем является ведущим учебным центром в области информационной безопасности (ИБ), информационных технологий (ИТ) и имеет статус авторизованного учебного центра компании StoneSoft.
В рамках мероприятия «Hack the Lab» проводилась ролевая игра «Capture the Flag», все участники которой в режиме реального времени могли поработать с программным обеспечением StoneGate и на практике проверить основные его возможности по противодействию хакерским атакам.
Эксперты компании StoneSoft рассказали об обнаруженных ими новых угрозах и уязвимостях в компьютерных сетях, а также возможностях продуктов StoneGate по их нейтрализации. Также один из легендарных “white hat” специалистов компании StoneSoft провел презентацию по динамическим техникам обхода (AET) с использованием живых демонстраций на реальном оборудовании.
Все продемонстрированные на мероприятии техники и технологии применяются специалистами Академия Информационных Систем при проведении обучения по продуктам компании StoneSoft.
Академия Информационных Систем (АИС) проводит авторизованное обучение по всей линейке продуктов сетевой защиты StoneGate. Высококвалифицированные тренеры АИС проводят обучение на высоком уровне с использованием последних версий программного обеспечения StoneGate на современном высокотехнологичном серверном оборудовании. Слушатели отмечают высокий уровень не только самого обучения, но и общую позитивную атмосферу в АИС, внимательное отношение менеджеров, удобную и качественную столовую.
Проректор Академии Информационных Систем Игорь Хайров отметил, что процесс обучения по любым вендоровским решениям носит сугубо итерационных характер. Исключением не стало и обучение по продуктам StoneGate. Не смотря на достаточно длительный период сотрудничества наших компаний на курсах не обходится без некоторых коллизий. Любое отклонение от планомерного выполнения лабораторных работ рассматривается преподавателями и слушателями ни как проблема, а как возможность более глубоко разобраться в вопросе и оптимально находить решение в кратчайшие сроки.
Ключевыми преимуществами продуктов компании StoneSoft, которые выгодно выделяют их среди аналогичных продуктов других производителей, является большое количество внедрений, наличие сертификатов соответствия, таких как (одни из последних):
- Сертификат соответствия (регистрационный номер СФ/124-1803 от 27.03.2012), удостоверяющий, что средство криптографической защиты информации (СКЗИ) «Система обеспечения безопасных соединений «StoneGate SSL VPN» версия 1.5» соответствует требованиям ФСБ России к СКЗИ класса КС1 и класса КС2 и может использоваться для криптографической защиты информации (шифрование и имитозащита IP-трафика), не содержащей сведений, составляющих государственную тайну.
- Завершается сертификация для СКЗИ StoneGate VPN (IPSec VPN шлюз) по классам защиты КС1/КС2 (ожидаемый срок получения положительного заключения – 2-й квартал 2012 года).
Также компания StoneSoft информирует о том, что она продолжает обеспечивать координацию деятельности в области информирования других компаний-производителей средств сетевой безопасности и все мировое сообщество о новом классе угроз - техниках обхода, а именно их «динамических» разновидностях – Advanced Evasion Techniques (АЕТ). На текущий момент, однако, не удается поднять уровень конкурентных решений до приемлемого в части возможностей детектирования и блокирования упомянутых угроз. Благодаря принципиально иному подходу к проверке сетевого трафика, в решениях компании StoneSoft, они позволяют обеспечить непревзойденный уровень защиты и не только формальное, но и фактическое соответствие требованиям таких стандартов и руководящих документов, как PCI DSS, СТО БР ИБСС, 152-ФЗ и др.
Академия Информационных Систем и компания StoneSoft высказали твердое намерение и в дальнейшем развивать взаимные отношения на благо ИТ и ИБ индустрии.

пятница, 6 апреля 2012 г.

Как правильно оценить риски нарушения информационной безопасности в соответствии с рекомендациями в области стандартизации Банка России?


06 апреля 2012 года в Академии Информационных Систем успешно завершился первый курс «Оценка рисков нарушения информационной безопасности всоответствии с рекомендациями в области стандартизации Банка России».

Правильная и адекватная оценка рисков нарушения информационной безопасности (ИБ) является ключевым элементом при построении эффективной системы управления информационной безопасности в любой кредитно-финансовой организации. Оценка рисков нарушения ИБ является составной частью системы менеджмента ИБ (СМИБ) организации банковской системы (БС) РФ. Банк России в 2009 году выпустил соответствующие рекомендации в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы РФ. Методика оценки рисков нарушения информационной безопасности», которые введены в действие 01.01.2010 года.
На обучении присутствовали как представители банковского сообщества, так и компаний интеграторов, которые получили ответы на все свои вопросы в части рекомендуемых способов и порядка проведения оценки рисков нарушения информационной безопасности организации банковской системы РФ. Материалы курса применимы в организациях БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0.
Курс проводили высококвалифицированные тренеры Академии Информационных Систем, являющиеся сертифицированными тренерами и аудиторами по Стандарту Банка России, а также действующими ведущими аудиторами Британского института стандартов (BSI) по ISО27001.
Все слушатели получили Свидетельства АИС.
Проректор АИС Игорь Хайров отметил, что высокий уровень обучения в АИС достигается тем, что обучение проводят высококвалифицированные тренеры с большим практическим опытом и подтверждается тем фактом, что АИС является единственным учебным центром, официально входящим в НП АБИСС как учебное заведение и имеющим право проводить обучение и сертификацию внедренцев и аудиторов по СТО БР ИББС-1.0, а также АИС является единственным в России и странах СНГ ассоциированным партнером Британского института стандартов (BSI) по обучению международным системам управления (ISO27001, BS25999, ISO20000 и т.п.).

среда, 4 апреля 2012 г.

Академия Информационных Систем совместно с Московским отделением ISACA 3 апреля 2012 года успешно провели открытый семинар на тему «Автоматизация Службы внутреннего контроля организации»


Академия Информационных Систем совместно с Московским отделением ISACA, 3 апреля 2012 года провела открытый семинар на актуальную тему «Автоматизация Службы внутреннего контроля организации».

Мероприятие посетили более 60 человек. Практически все участники имеют международные сертификации, такие как CISA и CISM.
Каждому участнику были вручены Свидетельства Академии Информационных Систем, которые подтверждают получение 3 (трех часов) CPE.
На семинаре с докладом выступили Президент Московского отделения ISACA Алексей Шиндин с новостями Московского отделения ISACA и ISACA International, Вице-президент Московского отделения ISACA Андрей Дроздов с анонсом выхода новой редакции COBIT 5.0.  Кроме этого, на семинаре был единогласно утвержден Устав Московского отделения ISACA и ряд других ключевых вопросов.
С основным докладом выступил координатор по связям с Институтом Внутренних Аудиторов Московского отделения ISACA Павел Брянцев, который поделился своим опытом построения эффективной Службы внутреннего контроля (СВК) в компании Северсталь. В докладе Павла были освещены следующие темы:
– Управление документами и информацией. Настройка свойств и взаимосвязь основных объектов СВК – бизнес-процессов, рисков, статей финансовой отчетности, контрольных процедур;
– Коммуникация и сотрудничество. Маршруты обработки документов СВК. Обеспечение своевременного уведомления сотрудников, занятых в процессе, контроль версий документов. Совершенствование системы отношений различных структурных и территориальных единиц компании и повышение эффективности сотрудничества.
– Контроль и отчетность. Обеспечение информацией для осуществления мониторинга за ходом документирования процедур, оценки эффективности СВК.
Президент Московского отделения ISACA Алексей Шиндин отметил высокую активность членов отделения, проявленную как в количестве участников встречи, так и в качестве обсуждаемых на встрече вопросов и выразил твердые намерения отделения в проведении встреч на регулярной основе, не реже, чем раз в три месяца.
По словам Проректора АИС Игоря Хайрова, семинар собрал продвинутую часть сообщества действующих и потенциальных аудиторов информационных систем и прошел очень продуктивно.  Помимо официальной деловой части у участников была возможность познакомиться и пообщаться в неофициальной обстановке на фуршете.
   Руководство АИС и Московского отделения ISACA планируют и в дальнейшем проводить аналогичные мероприятия по актуальным темам ИТ и ИБ.

вторник, 20 марта 2012 г.

Курс: Оценка рисков нарушения информационной безопасности в соответствии с рекомендациями в области стандартизации Банка России


   В Академии Информационных Систем запущен новый курс, который рассчитан на специалистов, представляющих организации БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0. В курсе рассматриваются рекомендуемые способы и порядок проведения оценки рисков нарушения ИБ организации БС РФ, являющейся составной частью системы менеджмента ИБ (СМИБ) организации БС РФ.
Материалы курса применимы в организациях БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0.
   Цель курса: Обеспечение устойчивого понимания слушателями способов и порядка проведения оценки рисков нарушения ИБ организации БС РФ.
   Продолжительность – 2 дня.
   Более подробную информацию можно получить по ссылке - http://infosystems.ru/services/informacionnaya/avtorizovannye_kursy/standart_banka__180/3270.html

вторник, 13 марта 2012 г.

Академия Информационных Систем совместно с Московским отделением ISACA 3 апреля 2012 года проводит открытый круглый стол на тему “Автоматизация Службы внутреннего контроля организации”


   Академия Информационных Систем (Академия) и Московское отделение ISACA 3 апреля 2012 года проводит открытый круглый стол на тему “Автоматизация Службы внутреннего контроля (СВК) организации”.
   По теме круглого стола с докладом выступит Вице-президент по информационно-технической безопасности ТНК-BP, координатор по связям с Институтом Внутренних Аудиторов Московского отделения ISACA Павел Брянцев.
   Павел расскажет об опыте построения эффективной Службы внутреннего контроля и, в частности, осветит следующие темы:
   · Управление документами и информацией. Настройка свойств и взаимосвязь основных объектов СВК — бизнес-процессов, рисков, статей финансовой отчетности, контрольных процедур.
·           - Коммуникация и сотрудничество. Маршруты обработки документов СВК.  Обеспечение своевременного уведомления сотрудников, занятых в процессе, контроль версий документов.  Совершенствование системы отношений различных структурных и территориальных единиц компании и повышение эффективности сотрудничества.
·     - Контроль и отчетность. Обеспечение информацией для осуществления мониторинга за ходом документирования процедур, оценки эффективности СВК.
   Кроме этого, в рамках семинара будут озвучены последние актуальные новости Московского отделения ISACA и ISACA International, в частности анонс выхода новой редакции COBIT 5.0. На круглом столе выступят Президент Московского отделения ISACA Алексей Шиндин, Вице-президент Московского отделения ISACA Андрей Дроздов.
   Участникам семинара выдается Свидетельство АИС. Участие в семинаре учитывается при начислении CPE, необходимых, в частности, для поддержания сертификатов ISACA.
   Участие в круглом столе бесплатное по обязательной предварительной регистрации.
   Начало круглого стола: 18:30 по адресу г.Москва, ул.Первомайская, 126.
   Для получения дополнительной информации и регистрации на семинар просьба обращаться по следующим контактам: Академия Информационных Систем, Карташова Ольга, (495) 231-3049, security@infosystem.ru, www.infosystems.ru

четверг, 1 марта 2012 г.

Академия Информационных Систем совместно с MIS Training Instituteи Московским отделением ISACAзапускает практические тренинги по оценке рисков, ИТ-аудиту и корпоративному управлению ИТ


Академия Информационных Систем (Академия) и Московское отделение ISACA сообщает о запуске партнерской программы с MIS Training Institute по совместному проведению практических тренингов по оценке рисков, ИТ-аудиту и корпоративному управлению информационными технологиями (ИТ).

В качестве пилотных тренингов предлагаются:
1. «Риск-ориентированный подход при проведении ИТ-аудита»
ИТ-аудит позволяет получить наиболее полную и объективную оценку информационных ресурсов компании, идентифицировать имеющиеся проблемы, разработать наиболее эффективные контрмеры. В рамках 4-х дневного курса специалисты обучатся методам сбора данных, анализа и оценки рисков, оценки соответствия корпоративной документации требованиям нормативных документов, стандартов и регуляторов, а также, с принципами организации процесса аудита и подготовки отчетных документов.
В рамках курса рассматриваются COSO, COBIT, ISO 27002 и другие стандарты/методологии, применяемые при проведении ИТ-аудита.
Тренинг направлен на руководителей служб и подразделений ИТ, ИТ-аудиторов, руководителей подразделений защиты информации, специалистов, ответственных за разработку нормативно-методических и организационно-распорядительных документов по вопросам защиты информации.

2. «Внедрение системы корпоративного управления ИТ с помощью CobIT, ISO27001&ITIL».
Сборник рекомендаций ITILсодержит лучшие практики по предоставлению ИТ сервисов.
ISO 27001 – международный стандарт по управлению Информационной Безопасностьюв компании.
CobIT – методика внедрения и аудита системы корпоративного управления ИТ.

Тренинг направлен на руководителей служб и подразделений ИТ, ИТ-аудиторов, представителей высшего руководства, ответственных за внедрение и аудит системы корпоративного управления ИТ.

Тренинги проводятся экспертами MIS TrainingI nstituteна английском языке с переводом на русский язык.
Предположительные даты обучения – май-июнь 2012 года.С лушателям выдается сертификат MIS с указанием количества набранных учетных часов (CPE), необходимых, в частности, для поддержания сертификатов ISACA.
Более подробную информацию по тренингам MIS можно получить по ссылке - http://www.mistieurope.com/. Вы также можете сообщить Проректору Академии информационных систем Игорю Хайрову, какие еще тренинги MIS интересуют.

Для получения дополнительной информации просьба обращаться по следующим контактам:
Академия Информационных Систем,
Хайров Игорь,
8(495) 231-3049
security@infosystem.ru

пятница, 3 февраля 2012 г.

Russian Open Source Summit 2012 - Очередное мероприятие, которое становится культовым


   12–13 апреля 2012 г. в Москве состоится Russian Open Source Summit 2012, посвященный развитию свободного программного обеспечения (СПО) в России. Организаторами саммита выступают Ассоциация разработчиков свободного программного обеспечения (РАСПО), ведущий ИТ-еженедельник PC Week/RE и «Академия Информационных Систем».
   Участие в конференции бесплатное при условии предварительной регистрации на сайте.
Организаторы с удовольствием выслушают все ваши предложения по формированию программы саммита и участию в конференции. Все вопросы отправляйте по адресу conf@infosystem.ru.
Контактный телефон/факс:   (+7 495) 231-30-49
   Russian Open Source Summit является ключевым мероприятием на российском рынке по тематике СПО. В фокусе рассматриваемых вопросов: реализация плана по переходу государственных органов власти и бюджетных учреждений на СПО, создание Национальной программной платформы (НПП), практическое использование СПО в различных отраслях экономики и государственном управлении, разработка продуктов на базе свободного ПО для малого и среднего бизнеса, сертифицированные и защищенные программные решения на базе открытого кода, обучение работе с открытым программным обеспечением.
   За время, прошедшее с проведения прошлогоднего саммита ROSS-2011, отечественная отрасль СПО шагнула далеко вперед. В частности, были реализованы крупные проекты по внедрению СПО-решений в государственном и коммерческом секторе, а также были разработаны и приняты государственной комиссией прототипы базовых программно-технических компонент НПП. Вопросы создания Национальной программной платформы сегодня очень интересуют сообщество российских разработчиков и пользователей СПО, поэтому данная тема станет одной из ключевых в повестке дня нынешнего саммита.
   Участие в форуме поможет федеральным органам исполнительной власти (ФОИВ) определить стратегию своего развития в области информационных технологий с учетом необходимости перехода на СПО в соответствии с распоряжениями правительства (2299-рот 17.12.2010) и программой «Развития информационного общества (2011–2015)».
   Предложения о поддержке саммита и приглашения выступить с докладами направлены в:
·                     Минкомсвязи РФ;
·                     Минэкономразвития РФ;
·                     Минобрнауки РФ;
·                     Минздравсоцразвития РФ;
·                     Департамент информационных технологий и связи Правительства РФ;
·                     Комиссию по внедрению ИТ в государственных органах;
·                     ФСБ России;
·                     другие федеральные ведомства, активно внедряющие или собирающиеся внедрять СПО-решения;
·                     ИСП РАН;
·                     ИПИ РАН;
·                     ОАО ВНИИНС;
·                     ООО НЦПР;
·                     Концерн «Сириус»;
·                     ООО «Пингвин Софт»;
·                     Microsoft;
·                     Red Hat;
·                     IBM;
·                     Google.
   Также к участию в работе саммите приглашаются ведущие отраслевые ассоциации (АП КИТ, РУССОФТ, Отечественный Софт), бюджетные и коммерческие предприятия-заказчики, разработчики ПО и информационных систем, консультанты, интеграторы, представители научно-исследовательских институтов, аналитики, СМИ.