Эффективный инструмент для анализа и управления рисками и политикой безопасности компании.

Презентация:



Advertisements
Похожие презентации
Digital Security LifeCycle Management System Эффективное решение для автоматизации процессов в рамках жизненного цикла СУИБ © 2008, Digital Security.
Advertisements

Подготовил : Суфианов Андрей Управление рисками в IT безопасности Научно-практическая конференция "Бизнес-образование как инструмент устойчивого развития.
Налоговая безопасность бизнеса Аспекты информационной безопасности в коммерческих организациях Ведущий специалист отдела терминальных технологий ООО «Праймтек»
Energy Consulting/ Integration Информационно- технологические риски Компании Голов Андрей, CISSP, CISA Руководитель направления ИБ.
Определение Аудит информационной безопасности ИС - это независимый, комплексный процесс анализа данных о текущем состоянии информационной системы предприятия,
Информационная безопасность как часть бизнеса. Комплексный подход к построению систем управления безопасностью Буйдов Александр Заместитель генерального.
ЦЕНТРЫ КОМПЕТЕНЦИИ по информационной безопасности СОЗДАНИЕ ЕДИНОЙ СИСТЕМЫ АУДИТА И МОНИТОРИНГА В СФЕРЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Группа компаний МАСКОМ Компания Digital Security ТЕМА: Выполнение требований 152 ФЗ и PCI DSS в современных информационных системах - эффект синергии Сергей.
Практика проведения аудитов информационной безопасности на крупных предприятиях Виктор Сердюк, к.т.н., CISSP Генеральный директор ЗАО «ДиалогНаука»
Центр Информационной Безопасности Softline 7(495) ,
Александр Митрохин Руководитель направления ИБ Автоматизированный контроль за выполнением требований ИБ.
Направление подготовки: «Информационная безопасность» Степень: бакалавр.
Инфосистемы Джет ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ СНАРУЖИ И ИЗНУТРИ. Подходы компании «Инфосистемы Джет» 2006 Илья Трифаленков Директор Центра информационной.
Управление ИТ рисками. Использование модели COBIT. 06 июня 2013 года Михаил Савчук, ООО «ЕвразХолдинг»
Владимирский государственный университет кафедра Информатики и защиты информации доцент Курысев К.Н. Боровицкий Д.В. КЗИ-204 Разработка комплексной системы.
W. A D V I K. RU Компания «АДВиК». Информационные материалы.
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ОФИСА ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ОФИСА Антивирусные РЕШЕНИЯ Антивирусные РЕШЕНИЯ План обеспечения соответствия как механизм.
Построение СЗИ Построение политики безопасности. Структура политики безопасности Перечень защищаемых объектов. Перечень лиц имеющих доступ к защищаемым.
Единая система антивирусной защиты Системного Оператора Павел Петрович ЗАБОРЦЕВ Начальник отдела информационной безопасности ОАО «СО ЦДУ ЕЭС»
Практический опыт построения системы централизованного мониторинга ИБ в банковской организации на базе решений Oracle Информационная безопасность для компаний.
Транксрипт:

Эффективный инструмент для анализа и управления рисками и политикой безопасности компании

Обеспечение информационной безопасности Анализ рисков Разработка плана защиты Реализация плана защиты Анализ эффективности

Управление безопасностью = управление рисками Классификация ресурсов (что надо защищать) Анализ угроз (от чего надо защищать) Анализ уязвимостей (как надо защищать) Анализ рисков Разработка плана защиты Риск = Стоимость ресурсов х Вероятность реализации угрозы Организационные меры Технологические меры

Digital Security Office 2006 ОСНОВНОЙ ИНСТРУМЕНТ ДЛЯ УПРАВЛЕНИЯ БЕЗОПАСНОСТЬЮ Технологический аудит Обширные базы угроз и уязвимостей на основе классификации DSECCT Полные базы лучших стандартов управления ИБ: ISO 17799:2000, ISO 17799:2005, ISO с возможностью создания своих баз Разработка плана защиты с помощью DS Office 2006 Аудит с помощью DS Office 2006 Технологические контрмеры Организационные контрмеры Организационный аудит

Digital Security Office 2006 для офицера безопасности: анализ архитектуры ИС анализ угроз и уязвимостей ИС (с возможностью использования встроенных баз) анализ системы управления ИБ (полные базы положений стандартов ISO 17799:2000, 17799:2005, 27001) модуль управления рисками для разработки плана защиты для руководства компании: полная картина защищенности ресурсов в компании расчет оптимальных затрат на ИБ (анализ ROSI для планируемых контрмер) управление информационными рисками в соответствии с лучшими международными стандартами

Digital Security Office 2006 КОРПОРАТИВНАЯ ВЕРСИЯ Проект на сервере Руководитель анализирует отчет по системе Администратор заносит данные по уязвимостям ресурсов Специалист в филиале заносит данные о внешних ресурсах Аудитор анализирует занесенные данные на правильность и вносит комментарии Офицер безопасности заносит данные по системе управления ИБ

Digital Security Office 2006 КОРПОРАТИВНАЯ ВЕРСИЯ Расширенная поддержка продукта: Консультации по настройке, установке и эксплуатации программного обеспечения по телефону и электронной почте Бесплатные обновления Сопровождение специалистов, работающих с системой: консультации по занесению данных, анализ отчетов экспертам компании Digital Security, рекомендации и консультации по результатам анализа Расширенная поддержка доступна только при приобретении корпоративной версии

Digital Security ИНФОРМАЦИЯ О КОМПАНИИ Digital Security - одна из ведущих российских консалтинговых компаний в области информационной безопасности, лидер на рынке специализированного ПО анализа и управления информационными рисками и разработки политики безопасности в соответствии с ISO 27001/ Контактная информация: ООО «Диджитал Секьюрити» , ул. Сабировская, 37 Санкт-Петербург, Россия Телефон/факс:

Среди наших клиентов: ОАО «ТНК-BP» ОАО НГМК «Норильский никель» ОАО «Уралсвязьинформ» ОАО «НК «Роснефть» АО «Каз ТрансОйл» ОАО «Сиданко» ЗАО «Каевстар Джи.Эс.Эм.» ОАО «Арктел» ОАО «СУАЛ-Холдинг» ОАО «Таркосаленефтегаз» ПГУПС МПС России UMC (Украинская мобильная связь) Авиакомпания «Сибирь» ОАО «АВТОВАЗ» ОАО «ВИП-Банк» Национальный Банк Грузии ОАО «Краснодарнефтегаз» ОАО «Газпроммедстрах» ЗАО «Комстар» ОАО «Магнитогорский металлургический комбинат»