close

Вход

Забыли?

вход по аккаунту

?

Презентация

код для вставкиСкачать
Информационная безопасность.
Процессный подход – миф или реальность?
Базелев Вячеслав,
руководитель направления информационной безопасности
СП «Бевалекс» ООО
Характеристика «традиционного» подхода к
информационной безопасности на большинстве
предприятий промышленности
• Вопросы ИБ только декларируются.
• Внимание вопросам ИБ уделяется по факту
произошедших инцидентов. В результате чего
система ИБ представляет собой «лоскутное одеяло».
• Поиском перспектив развития ИБ никто не
занимается, вследствие чего модернизация систем
ИБ (адаптация к реальным условиям)
затруднительна.
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
Препятствия на пути построения эффективной
системы информационной безопасности.
Руководство предприятия (организации) не вовлечено
в процесс ИБ. Вопросы ИБ воспринимаются вне
контекста производственных задач.
Единственным заинтересованным в ИБ лицом
является системный администратор, для которого
основной блок вопросов ИБ лежит в технологической
плоскости.
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
ВЫХОД? ПРОЦЕССНЫЙ ПОДХОД
«Цели контроля для информационных и смежных
технологий» (COBIT),
«Библиотека ИТ инфраструктуры при Управлении
правительственной коммерции Великобритании» (ITIL),
стандарты ISO серии 27000 по информационной
безопасности,
требования к системе управления качеством ISO 9001:2000,
«Модель зрелости интеграции» (Capability Maturity Model®
Integration, CMMI),
«Проекты в контролируемой среде 2» (PRINCE2),
«Свод знаний по управлению проектами» (РМВОК)
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
COBIT различает семь основных
информационных критериев, согласно
которым устанавливаются бизнес - требования:
полезность
эффективность
конфиденциальность
целостность
доступность
соответствие
достоверность
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
Ориентированный на процессы подход
проиллюстрирован в COBIT при помощи модели,
подразделяющей 34 отдельных ИТ процесса в четыре
домена (группы), обеспечивающей комплексное
видение ИТ в целом и упорядочивающей
ответственности в области:
планирования
построения
исполнения
контроля
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
ТРЕБОВАНИЯ
ПЛАНИРОВАНИЕ И
ОРГАНИЗАЦИЯ (PO)
ЭКСПЛУАТАЦИЯ И
СОПРОВОЖДЕНИЕ
(DS)
ПРИОБРЕТЕНИЕ И
ВНЕДРЕНИЕ (AI)
МОНИТОРИНГ И
ОЦЕНКА (ME)
СЕРВИСЫ
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
Основные информационные критерии COBIT,
согласно которым устанавливаются бизнес требования:
полезность
эффективность
конфиденциальность
целостность
доступность
соответствие
достоверность
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
Информационные
критерии,
определяющие
безопасность
информации
Обеспечение информационной безопасности - процесс
ПРОЕКТИРОВАНИЕ
ВЫПОЛНЕНИЕ
ПЕРСОНАЛ
АУДИТ
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
ВНЕСЕНИЕ
ИЗМЕНЕНИЙ
Опыт компании СП «Бевалекс» ООО в проектах по созданию
систем ИБ. Как процессный подход и использование лучших
международных практик способствует созданию
эффективной защиты современного промышленного
предприятия?
Аудит ИБ
Концепция ИБ
Политика
ИБ
Аттестация
СИБ
Внедрение СЗИ
Создание системы ИБ
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
Перечень решений компании СП «Бевалекс» ООО
в сфере информационной безопасности
Аудит ИБ
Концепция ИБ
Политика ИБ
Создание системы ИБ – реализация на
технологическом уровне требований политики ИБ
Аттестация системы ИБ
Достигаемые результаты:
минимизация рисков ИБ в соответствии с бизнес-целями,
соответствие требованиям НПА и стандартов,
управляемость и «прозрачность» системы ИБ
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
СП «Бевалекс» ООО
Республика Беларусь, 220137, г.Минск, ул. Солтыса, д. 191,
Тел.: + 375 17 330-16-16, Факс: + 375 17 330-16-30,
e-mail: info@bevalex.bу, www.bevalex.by
Базелев Вячеслав,
руководитель направления информационной безопасности
СП «Бевалекс» ООО
base@bevalex.by
тел. 330 16 16 доб. 3054
Документ
Категория
Презентации
Просмотров
9
Размер файла
2 951 Кб
Теги
1/--страниц
Пожаловаться на содержимое документа