Информационная безопасность как часть бизнеса. Комплексный подход к построению систем управления безопасностью Буйдов Александр Заместитель генерального.

Презентация:



Advertisements
Похожие презентации
Анна Кожина Консультант отдела информационной безопасности
Advertisements

Инфосистемы Джет ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ СНАРУЖИ И ИЗНУТРИ. Подходы компании «Инфосистемы Джет» 2006 Илья Трифаленков Директор Центра информационной.
Оценка уровня безопасности Тестировщики Подтверждение свойств и качества. Рекомендации по доработке Методика проверки Определение Условий эксплуатации.
Общепризнанным документом, подтверждающим надлежащий уровень системы менеджмента качества, является сертификат серии ИСО (ISO 9001, ISO 14001, OHSAS 18001).
Система управления бизнес-процессами Цели внедрения СУБП Основные этапы внедрения СУБП Результаты внедрения СУБП.
Ростовский-на-Дону государственный колледж связи и информатики Зам.директора по учебной работе, к.псх.н. Жукова Е.Л. Федеральное агентство связи Об опыте.
Digital Security LifeCycle Management System Эффективное решение для автоматизации процессов в рамках жизненного цикла СУИБ © 2008, Digital Security.
Налоговая безопасность бизнеса Аспекты информационной безопасности в коммерческих организациях Ведущий специалист отдела терминальных технологий ООО «Праймтек»
Группа компаний МАСКОМ Компания Digital Security ТЕМА: Выполнение требований 152 ФЗ и PCI DSS в современных информационных системах - эффект синергии Сергей.
1 IV ежегодная профессиональная конференция «Неделя управления рисками в России» Роман Козлов, Генеральный директор Компании «Технологии корпоративного.
Александр Митрохин Руководитель направления ИБ Автоматизированный контроль за выполнением требований ИБ.
Управление качеством. ОСНОВНОЕ СОДЕРЖАНИЕ МС ИСО СЕРИИ И ИХ РОЛЬ В СОЗДАНИИ СИСТЕМЫ ЭКОЛОГИЧЕСКОГО МЕНЕДЖМЕНТА НА ПРЕДПРИЯТИИ
Первый этап внедрения системы менеджмента качества в Новосибирской государственной областной научной библиотеке.
Компоненты СМИБ. Модель PDCA, применяемая к процессам СМЗИ.
Построение политики безопасности организации УЦ «Bigone» 2007 год.
Управление ИТ рисками. Использование модели COBIT. 06 июня 2013 года Михаил Савчук, ООО «ЕвразХолдинг»
Определение Аудит информационной безопасности ИС - это независимый, комплексный процесс анализа данных о текущем состоянии информационной системы предприятия,
Создание бизнес ориентированной стратегии информационной безопасности Роман Чаплыгин 22 мая 2014.
Р.Х. Марданов, Председатель Национального банка Республики Башкортостан Банка России СОВЕРШЕНСТВОВАНИЕ КОРПОРАТИВНОГО УПРАВЛЕНИЯ В РОССИЙСКИХ БАНКАХ –
Опыт внедрения системы менеджмента качества Бисерова Гельгена – руководитель службы качества Группы компаний «Пилот»
Транксрипт:

Информационная безопасность как часть бизнеса. Комплексный подход к построению систем управления безопасностью Буйдов Александр Заместитель генерального директора, КРОК

Информационная безопасность как корпоративный бизнес-процесс Насколько актуальна и экономически обоснована система защиты? Насколько система ИБ ориентирована на бизнес? Насколько очевидны для руководства задачи ИБ? Основная цель ИБ – предоставление бизнесу доступной и достоверной информации

Бизнес-цели, Цели и Задачи Информационной Безопасности Цели: повышение привлекательности услуг на внутреннем и внешнем рынках повышение доверия со стороны инвесторов страхование своих информационных рисков повышение стабильности функционирования организации предотвращение и/или снижение ущерба от инцидентов информационной безопасности

Особенности существующих систем ИБ Низкая вовлеченность руководства в процесс планирования и управления ИБ Отсутствие системы управления информационными рисками Существующие системы информационной безопасности не учитывают современные угрозы и уязвимости –Внутренние нарушители –Ошибки или халатность персонала –Целостность программных сред (защита от администратора)… Затраты на ИБ не всегда эффективны или обоснованы

Особенности существующих систем ИБ Отсутствие или не актуальность организационно – распорядительной документации Сложность и многообразие информационных систем (Лоскутная автоматизация) Высокие профессиональные требования к обслуживающему персоналу Средства защиты информации (особенно отечественные) не успевают за развитием информационных технологий

Внедрение СУИБ по ISO ISO гарантия правильного внедрения процессов управления ИБ, соответствующих мировому уровню качества Сертификация СУИБ по требованиям ISO/IEC 27001: позволяет организациям: построить комплексную систему обеспечения информационной безопасности выработать долговременную стратегию развития системы ИБ проводить комплексные, эффективные и экономически обоснованные меры по обеспечению информационной безопасности повысить степень привлекательности организации на внутреннем и внешнем рынках получить официальный и признаваемый во всем мире сертификат, который будет служить важным показателем надежности организации в глазах клиентов, партнеров, акционеров, аудиторов, государственных и контролирующих органов

Внедрение СУИБ по ISO Мониторинг и аудит Процедуры мониторинга Регулярная проверка эффектиности Внутренний аудит Сопровождение и улучшение Внедрение улучшений Корректирующие и превентивные действия Внедрение и эксплуатация Разработка и реализация плана по минимизации рисков Внедрение механизмов контроля Планирование и организация Определение границ СУИБ Определение политики Идентификация рисков Оценка рисков Выбор задач управления Декларация применимости

Информационная безопасность как часть бизнеса. Комплексный подход к построению систем управления безопасностью Буйдов Александр Заместитель генерального директора, КРОК