Компании сообщаютНовости компаний

«ДиалогНаука» проводит бесплатный семинар

| 13.05.2010
27 мая 2010 года компания «ДиалогНаука» проводит в своем офисе бесплатный семинар «Практические аспекты проведения аудита информационной безопасности компании».27 мая 2010 года компания «ДиалогНаука», системный интегратор, дистрибьютор и консультант в области информационной безопасности, проводит в своем офисе бесплатный семинар «Практические аспекты проведения аудита информационной безопасности компании».<br /><br />
<br /><br />
Мероприятие предназначено для специалистов по информационной безопасности и руководителей ИТ-подразделений, представляющих потенциальных корпоративных клиентов. <br /><br />
<br /><br />
Современные автоматизированные системы играют важную роль в обеспечении эффективного выполнения бизнес-процессов предприятий и организаций. Повсеместное использование систем для хранения, обработки и передачи информации приводит к повышению актуальности проблем, связанных с их защитой. <br /><br />
<br /><br />
Для того чтобы гарантировать эффективную защиту от информационных атак злоумышленников компаниям сегодня необходимо иметь объективную и независимую оценку текущего уровня безопасности автоматизированных систем. Именно для этих целей и применяется аудит информационной безопасности, практические аспекты проведения которого будут рассмотрены в рамках семинара. <br /><br />
<br /><br />
Участники семинара ознакомятся с различными видами аудита безопасности, методиками и практическими особенностями его проведения для различных типов автоматизированных систем. Также участники получат комплекты информационных материалов, памятные сувениры, демо-версии продуктов и подробные консультации сотрудников «ДиалогНауки» по сопутствующим вопросам.  <br /><br />
<br /><br />
Программа семинара<br /><br />
<br /><br />
9.45 — 10.00: Регистрация участников и приветственный кофе<br /><br />
<br /><br />
10.00 — 11.30: Секция №1 (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)<br /><br />
<br /><br />
Что такое аудит информационной безопасности?<br /><br />
•    Цели и задачи аудита безопасности<br /><br />
•    Объекты аудита безопасности<br /><br />
•    Причины, по которым может проводиться аудит безопасности<br /><br />
•    Конечные потребители, заинтересованные в получении результатов аудита<br /><br />
•    Параметры расчета стоимости проведения внешнего аудита<br /><br />
•    Требования, которым должна удовлетворять компания-аудитор<br /><br />
<br /><br />
Виды аудита информационной безопасности<br /><br />
•    Тест на проникновение (penetration testing)<br /><br />
•    Инструментальный анализ защищённости автоматизированной системы<br /><br />
•    Аудит наличия конфиденциальной информации в сети Интернет<br /><br />
•    Аудит, направленный на оценку соответствия системы управления информационной безопасностью требованиям стандарта ISO 27001<br /><br />
•    Оценка соответствия требованиям Федерального закона «О персональных данных»<br /><br />
•    Комплексная оценка рисков информационной безопасности<br /><br />
<br /><br />
Основные этапы работ по проведению аудита безопасности<br /><br />
•    Состав и порядок проведения работ<br /><br />
•    Длительность работ по проведению аудита безопасности<br /><br />
•    Функциональные роли участников проекта по проведению аудита безопасности<br /><br />
•    Регламент проведения аудита безопасности<br /><br />
<br /><br />
Методы сбора исходной информации для проведения аудита<br /><br />
•    Состав исходных данных, необходимых для проведения аудита<br /><br />
•    Методы сбора исходных данных<br /><br />
•    Типовые анкеты для сбора исходных данных<br /><br />
•    Особенности использования инструментальных средств для сбора исходной информации<br /><br />
<br /><br />
11.30 — 12.00: Кофе-брейк <br /><br />
<br /><br />
12.00 — 13.30: Секция №2 <br /><br />
<br /><br />
Оценка рисков информационной безопасности (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)<br /><br />
•    Понятие качественной и количественной оценки рисков информационной безопасности<br /><br />
•    Критерии оценки уровня информационной безопасности предприятия<br /><br />
•    Методика оценки рисков OCTAVE (Operationally Critical Threat, Asset, and Vulnerability Evaluation)<br /><br />
•    Особенности применения инструментальных средств оценки рисков на примере программного комплекса Microsoft Security Assessment Tool (MSAT)<br /><br />
<br /><br />
Результаты проведения аудита (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)<br /><br />
•    Структура отчёта с результатами проведения аудита<br /><br />
•    Пример типового отчёта<br /><br />
•    Дальнейшие действия, которые могут быть предприняты по результатам аудита<br /><br />
<br /><br />
Особенности проведения теста на проникновения из сети Интернет (Андрей Соколов, консультант по информационной безопасности ЗАО «ДиалогНаука»)<br /><br />
•    Методы проведения теста на проникновение<br /><br />
•    Инструментарий, используемый для реализации теста на проникновение<br /><br />
•    Проведение аудита безопасности с точки зрения злоумышленника<br /><br />
<br /><br />
13.30 — 14.00: Кофе-брейк <br /><br />
<br /><br />
14.00 — 15.30: Секция №3 (Андрей Масалович, руководитель направления конкурентной разведки ЗАО «ДиалогНаука»)<br /><br />
<br /><br />
Аудит утечек конфиденциальной информации на основе технологий конкурентной разведки <br /><br />
•    Цели и задачи аудита, направленного на поиск конфиденциальной информации в сети Интернет<br /><br />
•    Практические приемы быстрого обнаружения утечек конфиденциальных данных<br /><br />
•    Особенности использования технологий конкурентной разведки при проведении аудита<br /><br />
•    Примеры типичных ошибок при хранении конфиденциальных данных<br /><br />
•    Методология экспресс-аудита утечек конфиденциальной информации<br /><br />
•    В каких случаях может проводиться аудит наличия конфиденциальной информации в сети Интернет<br /><br />
<br /><br />
C 15.30: Ответы на вопросы. Обмен заполненных анкет на электронный носитель с материалами семинара. Розыгрыш призов среди участников, сдавших заполненные анкеты. Заключительный кофе. <br /><br />
<br /><br />
Внимание! Семинар будет проходить в офисе компании «ДиалогНаука» в бизнес-центре «Ферейн» по адресу: г. Москва, ул. Нагатинская, д. 1, стр. 1 (См. схему проезда: <a class="txttohtmllink" href="<a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/about/shema_fereyn">http://www.dialognauka.ru/main.phtml?/about/shema_fereyn</a>"><a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/about/shema_fereyn">http://www.dialognauka.ru/main.phtml?/about/shema_fereyn</a></a>)<br /><br />
<br /><br />
Участие в семинаре бесплатное. Требуется обязательная регистрация участников. <br /><br />
<br /><br />
Пройти регистрацию на семинар можно на сайте <a class="txttohtmllink" href="<a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001267112443.txt">http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001267112443.txt</a>"><a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001267112443.txt">http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001267112443.txt</a></a>  (также в этот раздел можно попасть через навигацию по меню сайта: Главная страница/Пресс-центр/Календарь событий) или по телефону. <br /><br />
<br /><br />
Количество участников ограничено, поэтому просим регистрироваться для участия в семинаре заранее. <br /><br />
<br /><br />
Контактное лицо: <br /><br />
Менеджер по маркетингу<br /><br />
ЗАО «ДиалогНаука»<br /><br />
Мордвинцев Дмитрий<br /><br />
Тел.: (495) 980-67-76, Факс: +7(495) 980-67-75<br /><br />
URL: <a class="txttohtmllink" href="<a class="txttohtmllink" href="http://www.DialogNauka.ru/">http://www.DialogNauka.ru/</a>"><a class="txttohtmllink" href="http://www.DialogNauka.ru/">http://www.DialogNauka.ru/</a></a>, E-mail: <a class="txttohtmllink" href="mailto:<a class="txttohtmllink" href="mailto:marketing@DialogNauka.ru" title="Написать письмо">marketing@DialogNauka.ru</a>" title="Написать письмо"><a class="txttohtmllink" href="mailto:marketing@DialogNauka.ru" title="Написать письмо">marketing@DialogNauka.ru</a></a><br /><br />

Поделиться:

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Мысли вслух

Мы много и часто говорим о том, что "ИТ меняют наш мир". Посмотрим, как это происходит в Китае с применением конкретных инструментов и затрагивает сотни миллионов человек.
Согласно прогнозам Gartner, к 2022 г. 75% организаций, использующих инфраструктуру как сервис (IaaS), будут реализовывать продуманную мультиоблачную стратегию, в то время как в 2017 г. доля таких компаний составляла 49%.
Все жалуются на нехватку времени. Особенно обидно, что его не хватает на самые важные вещи. Совещания, созвоны, подготовка внутренних отчетов, непонятно, насколько нужных, но которые начальство требует так, как будто это именно то, ради чего мы работаем.

Компании сообщают

Мероприятия

Конференция «СПО: от обучения до разработки»
ОНЛАЙН
Бесплатно
15.06.2021 — 18.06.2021
10.00–19.30
Четвертый цифровой саммит AVEVA
ОНЛАЙН
Бесплатно
17.06.2021
Conversations – конференция для бизнеса и разработчиков
ОНЛАЙН
12 900 руб
21.06.2021 — 22.06.2021
09:00–18:00
Apple Tech Business Week
Санкт-Петербург, IT-пространство для бизнеса Resonance Space
22.06.2021 — 24.06.2021
VI Конференция ЦИПР-2021
Нижний Новгород, ул. Совнаркомовская, дом 13, «Нижегородская Ярмарка»
15 000 руб
23.06.2021