Налоговая безопасность бизнеса Аспекты информационной безопасности в коммерческих организациях Ведущий специалист отдела терминальных технологий ООО «Праймтек»

Презентация:



Advertisements
Похожие презентации
Практика проведения аудитов информационной безопасности на крупных предприятиях Виктор Сердюк, к.т.н., CISSP Генеральный директор ЗАО «ДиалогНаука»
Advertisements

1 Безопасность информации в компании. Ключевые точки защиты. Организация собственной Службы информационной безопасности Широков Александр, заместитель.
Меры, позволяющие обеспечить информационную безопасность в банке ОАО «Центр банковских технологий» Беларусь, Минск, ул. Кальварийская 7 Тел.: +375.
Международный стандарт ISO/IEC ПОДГОТОВИЛ:УШТАЕВ АРСЕН.
НОРМАТИВНО-ПРАВОВОЕ РЕГУЛИРОВАНИЕ ОБЕСПЕЧЕНИЯ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ В ИНФОРМАЦИОННОЙ СФЕРЕ: ИЗМЕНЕНИЯ И НАПРАВЛЕНИЯ РАЗВИТИЯ Барановский Олег Константинович.
СОВЕРШЕНСТВОВАНИЕ СИСТЕМ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ И КОМПАНИЙ НА ОСНОВЕ ПРИМЕНЕНИЯ ПРОЦЕССНЫХ СТАНДАРТОВ «Уверенность в себе.
Информационная безопасность как часть бизнеса. Комплексный подход к построению систем управления безопасностью Буйдов Александр Заместитель генерального.
Москва 2006 Роль консультационных услуг в процессе оптимизации работы с документами в организации Антошечкина Елена начальник отдела анализа и методологии.
Практический опыт построения системы централизованного мониторинга ИБ в банковской организации на базе решений Oracle Информационная безопасность для компаний.
TopS Business Integrator Департамент Системной Интеграции Направление ИТ-Безопасности.
ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СЛОЖНЫХ ИНФОРМАЦИОННЫХ СИСТЕМ М.В. Большаков Институт проблем информационной безопасности МГУ им. М.В. Ломоносова.
Информационная безопасность на предприятии Руководитель программы Д.А. Полторецкий НП ОДПО «Институт направленного профессионального образования»
Менеджмент риска информационной безопасности Е.Петросян.
Александр Митрохин Руководитель направления ИБ Автоматизированный контроль за выполнением требований ИБ.
Центр технической защиты информации ОАО «КП ВТИ» Начальник Центра ТЗИ Короленко Михаил Петрович.
Введение в стандарт Банка России СТО БР ИББС–1.0. Структура и специфика стандарта «Информационная безопасность банковского бизнеса – совместимость со стандартами.
Практика проведения в ГУ Банка России по Оренбургской области оценки соответствия информационной безопасности требованиям Стандарта Банка России, в т.ч.
Digital Security LifeCycle Management System Эффективное решение для автоматизации процессов в рамках жизненного цикла СУИБ © 2008, Digital Security.
Направление подготовки: «Информационная безопасность» Степень: бакалавр.
ОСНОВНЫЕ ПОЛОЖЕНИЯ ОСНОВНЫЕ ПОЛОЖЕНИЯ НАЦИОНАЛЬНЫХ СТАНДАРТОВ НАЦИОНАЛЬНЫХ СТАНДАРТОВ РОССИЙСКОЙ ФЕДЕРАЦИИ РОССИЙСКОЙ ФЕДЕРАЦИИ В ОБЛАСТИ КАЧЕСТВА И МЕНЕДЖМЕНТА.
Транксрипт:

Налоговая безопасность бизнеса Аспекты информационной безопасности в коммерческих организациях Ведущий специалист отдела терминальных технологий ООО «Праймтек» Сотников ПАВЕЛ

Правовые аспекты защиты информации Доктрина Информационной Безопасности Российской Федерации Федеральный закон Российской Федерации «О коммерческой тайне» Федеральный закон «Об Информации, Информатизации и Защите Информации»

Международные стандарты менеджмента безопасности Стандарт Банка России СТО БР ИББС ISO/IEC «Информационные технологии. Управление информационной безопасностью». Серия стандартов ISO/IEC 2700X ISO «СМИБ. Требования»; ISO «СМИБ. Практики»; ISO «СМИБ. Руководство по внедрению»; ISO «СМИБ. Метрики»; ISO «СМИБ. Анализ рисков».

Стандарты информационной безопасности

Задачи аудита Анализ нормативной и технической документации. Выявление угроз, основных путей их реализации нарушителем. Составление модели нарушителя и практическая проверка возможности реализации нарушителем выявленных внутренних угроз. Анализ и оценка рисков. Разработка предложений и рекомендаций по повышению эффективности СМИБ.

Мониторинг безопасности организации Для обеспечения надёжности и защищённости информационной системы организации, следует регулярно проводить внутренний аудит информационной безопасности.

Методы доступа к информации 1. Стандартный доступ к информации: Пользователь Сервер Информация

Методы доступа к информации 2. Терминальный доступ Отображение информации Внутренняя сеть

Криптографическая защита данных Средства криптографической защиты данных: Аппаратная защита. Программно-аппаратная защита. Программная защита.

Фильтрация электронной почты Комплекс обработки сообщений электронной почты в защищенном исполнении компании «ПРАЙМТЕК». Архитектура комплекса.

Принципы функционирования

Архитектура системы «Инсайдер»

«Инсайдер» как Meta-IDS система