«ДиалогНаука» проводит бесплатный семинар

13.05.2010
27 мая 2010 года компания «ДиалогНаука» проводит в своем офисе бесплатный семинар «Практические аспекты проведения аудита информационной безопасности компании».

27 мая 2010 года компания «ДиалогНаука», системный интегратор, дистрибьютор и консультант в области информационной безопасности, проводит в своем офисе бесплатный семинар «Практические аспекты проведения аудита информационной безопасности компании».<br /><br />
<br /><br />
Мероприятие предназначено для специалистов по информационной безопасности и руководителей ИТ-подразделений, представляющих потенциальных корпоративных клиентов. <br /><br />
<br /><br />
Современные автоматизированные системы играют важную роль в обеспечении эффективного выполнения бизнес-процессов предприятий и организаций. Повсеместное использование систем для хранения, обработки и передачи информации приводит к повышению актуальности проблем, связанных с их защитой. <br /><br />
<br /><br />
Для того чтобы гарантировать эффективную защиту от информационных атак злоумышленников компаниям сегодня необходимо иметь объективную и независимую оценку текущего уровня безопасности автоматизированных систем. Именно для этих целей и применяется аудит информационной безопасности, практические аспекты проведения которого будут рассмотрены в рамках семинара. <br /><br />
<br /><br />
Участники семинара ознакомятся с различными видами аудита безопасности, методиками и практическими особенностями его проведения для различных типов автоматизированных систем. Также участники получат комплекты информационных материалов, памятные сувениры, демо-версии продуктов и подробные консультации сотрудников «ДиалогНауки» по сопутствующим вопросам.  <br /><br />
<br /><br />
Программа семинара<br /><br />
<br /><br />
9.45 — 10.00: Регистрация участников и приветственный кофе<br /><br />
<br /><br />
10.00 — 11.30: Секция №1 (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)<br /><br />
<br /><br />
Что такое аудит информационной безопасности?<br /><br />
•    Цели и задачи аудита безопасности<br /><br />
•    Объекты аудита безопасности<br /><br />
•    Причины, по которым может проводиться аудит безопасности<br /><br />
•    Конечные потребители, заинтересованные в получении результатов аудита<br /><br />
•    Параметры расчета стоимости проведения внешнего аудита<br /><br />
•    Требования, которым должна удовлетворять компания-аудитор<br /><br />
<br /><br />
Виды аудита информационной безопасности<br /><br />
•    Тест на проникновение (penetration testing)<br /><br />
•    Инструментальный анализ защищённости автоматизированной системы<br /><br />
•    Аудит наличия конфиденциальной информации в сети Интернет<br /><br />
•    Аудит, направленный на оценку соответствия системы управления информационной безопасностью требованиям стандарта ISO 27001<br /><br />
•    Оценка соответствия требованиям Федерального закона «О персональных данных»<br /><br />
•    Комплексная оценка рисков информационной безопасности<br /><br />
<br /><br />
Основные этапы работ по проведению аудита безопасности<br /><br />
•    Состав и порядок проведения работ<br /><br />
•    Длительность работ по проведению аудита безопасности<br /><br />
•    Функциональные роли участников проекта по проведению аудита безопасности<br /><br />
•    Регламент проведения аудита безопасности<br /><br />
<br /><br />
Методы сбора исходной информации для проведения аудита<br /><br />
•    Состав исходных данных, необходимых для проведения аудита<br /><br />
•    Методы сбора исходных данных<br /><br />
•    Типовые анкеты для сбора исходных данных<br /><br />
•    Особенности использования инструментальных средств для сбора исходной информации<br /><br />
<br /><br />
11.30 — 12.00: Кофе-брейк <br /><br />
<br /><br />
12.00 — 13.30: Секция №2 <br /><br />
<br /><br />
Оценка рисков информационной безопасности (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)<br /><br />
•    Понятие качественной и количественной оценки рисков информационной безопасности<br /><br />
•    Критерии оценки уровня информационной безопасности предприятия<br /><br />
•    Методика оценки рисков OCTAVE (Operationally Critical Threat, Asset, and Vulnerability Evaluation)<br /><br />
•    Особенности применения инструментальных средств оценки рисков на примере программного комплекса Microsoft Security Assessment Tool (MSAT)<br /><br />
<br /><br />
Результаты проведения аудита (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)<br /><br />
•    Структура отчёта с результатами проведения аудита<br /><br />
•    Пример типового отчёта<br /><br />
•    Дальнейшие действия, которые могут быть предприняты по результатам аудита<br /><br />
<br /><br />
Особенности проведения теста на проникновения из сети Интернет (Андрей Соколов, консультант по информационной безопасности ЗАО «ДиалогНаука»)<br /><br />
•    Методы проведения теста на проникновение<br /><br />
•    Инструментарий, используемый для реализации теста на проникновение<br /><br />
•    Проведение аудита безопасности с точки зрения злоумышленника<br /><br />
<br /><br />
13.30 — 14.00: Кофе-брейк <br /><br />
<br /><br />
14.00 — 15.30: Секция №3 (Андрей Масалович, руководитель направления конкурентной разведки ЗАО «ДиалогНаука»)<br /><br />
<br /><br />
Аудит утечек конфиденциальной информации на основе технологий конкурентной разведки <br /><br />
•    Цели и задачи аудита, направленного на поиск конфиденциальной информации в сети Интернет<br /><br />
•    Практические приемы быстрого обнаружения утечек конфиденциальных данных<br /><br />
•    Особенности использования технологий конкурентной разведки при проведении аудита<br /><br />
•    Примеры типичных ошибок при хранении конфиденциальных данных<br /><br />
•    Методология экспресс-аудита утечек конфиденциальной информации<br /><br />
•    В каких случаях может проводиться аудит наличия конфиденциальной информации в сети Интернет<br /><br />
<br /><br />
C 15.30: Ответы на вопросы. Обмен заполненных анкет на электронный носитель с материалами семинара. Розыгрыш призов среди участников, сдавших заполненные анкеты. Заключительный кофе. <br /><br />
<br /><br />
Внимание! Семинар будет проходить в офисе компании «ДиалогНаука» в бизнес-центре «Ферейн» по адресу: г. Москва, ул. Нагатинская, д. 1, стр. 1 (См. схему проезда: <a class="txttohtmllink" href="<a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/about/shema_fereyn">http://www.dialognauka.ru/main.phtml?/about/shema_fereyn</a>"><a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/about/shema_fereyn">http://www.dialognauka.ru/main.phtml?/about/shema_fereyn</a></a>)<br /><br />
<br /><br />
Участие в семинаре бесплатное. Требуется обязательная регистрация участников. <br /><br />
<br /><br />
Пройти регистрацию на семинар можно на сайте <a class="txttohtmllink" href="<a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001267112443.txt">http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001267112443.txt</a>"><a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001267112443.txt">http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001267112443.txt</a></a>  (также в этот раздел можно попасть через навигацию по меню сайта: Главная страница/Пресс-центр/Календарь событий) или по телефону. <br /><br />
<br /><br />
Количество участников ограничено, поэтому просим регистрироваться для участия в семинаре заранее. <br /><br />
<br /><br />
Контактное лицо: <br /><br />
Менеджер по маркетингу<br /><br />
ЗАО «ДиалогНаука»<br /><br />
Мордвинцев Дмитрий<br /><br />
Тел.: (495) 980-67-76, Факс: +7(495) 980-67-75<br /><br />
URL: <a class="txttohtmllink" href="<a class="txttohtmllink" href="http://www.DialogNauka.ru/">http://www.DialogNauka.ru/</a>"><a class="txttohtmllink" href="http://www.DialogNauka.ru/">http://www.DialogNauka.ru/</a></a>, E-mail: <a class="txttohtmllink" href="mailto:<a class="txttohtmllink" href="mailto:marketing@DialogNauka.ru" title="Написать письмо">marketing@DialogNauka.ru</a>" title="Написать письмо"><a class="txttohtmllink" href="mailto:marketing@DialogNauka.ru" title="Написать письмо">marketing@DialogNauka.ru</a></a><br /><br />