12 апреля компания «ДиалогНаука» проведет бесплатный семинар

09.04.2012
12 апреля 2012 года компания «ДиалогНаука», системный интегратор, дистрибьютор и консультант в области информационной безопасности,  проводит в своем офисе бесплатный семинар «Практические аспекты построения системы менеджмента информационной безопасности на базе стандартов ISO 27001 и СТО БР ИББС Банка России». <br />
<br />

Мероприятие предназначено для специалистов по информационной безопасности и руководителей ИТ-подразделений, представляющих потенциальных корпоративных клиентов.<br />
<br />
На семинаре слушатели ознакомятся с основными подходами к построению систем менеджмента информационной безопасности (СМИБ) на основе международного стандарта ISO 27001 и стандарта Банка России СТО БР ИББС. В рамках семинара будут рассмотрены особенности стандартов ISO 27001 и СТО БР ИББС, а также практические приемы их реализации.<br />
<br />
Особое внимание в рамках семинара будет уделено одной из составляющих СМИБ – системе мониторинга событий информационной безопасности. Будут рассмотрены практические приемы построения систем мониторинга на примере продуктов ArcSight.<br />
<br />
Участники получат комплекты информационных материалов, памятные сувениры, демо-версии продуктов и подробные консультации сотрудников «ДиалогНауки» по сопутствующим вопросам.<br />
<br />
Программа семинара<br />
<br />
9.45 — 10.00: Регистрация участников и приветственный кофе<br />
<br />
10.00 — 11.15: Секция №1 (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)<br />
<br />
Современные угрозы и тенденции в области информационной безопасности<br />
•    Угрозы информационной безопасности – прошлое, настоящее и будущее<br />
•    Недостатки проектного подхода к построению системы управления информационной безопасностью <br />
<br />
Понятие системы менеджмента информационной безопасности<br />
•    Процессный подход к обеспечению информационной безопасности<br />
•    Модель Деминга-Шухарта как основа организации процесса обеспечения информационной безопасности<br />
•    Стандарты, базирующиеся на процессном подходе к обеспечению информационной безопасности – ISO 27001 и Стандарт Банка России СТО БР ИББС 1.0<br />
<br />
Основные элементы стандартов ISO 27001 и ISO 27002<br />
•    История развития стандартов серии ISO 27000<br />
•    Роль ISO 27001 и ISO 27002 в процессе создания системы менеджмента информационной безопасностью<br />
•    Основные этапы создания системы менеджмента информационной безопасностью в соответствии с ISO 27001<br />
•    Основные разделы стандарта ISO 27002<br />
•    Особенности практической реализации рекомендаций ISO 27002<br />
<br />
Политика информационной безопасности как основа системы менеджмента ИБ<br />
•    Цели и задачи Политики информационной безопасности<br />
•    Общая структура Политики информационной безопасности<br />
•    Законодательная и нормативная основа Политики информационной безопасности<br />
•    Модель угроз информационной безопасности, определяемая в рамках Политики<br />
•    Требования к информационной безопасности предприятия, которые определяются в Политике<br />
<br />
Процедура оценки рисков информационной безопасности<br />
•    Основные этапы процесса оценки рисков безопасности<br />
•    Инвентаризация информационных ресурсов компании<br />
•    Количественные и качественные шкалы оценки рисков<br />
•    Критерии оценки уровня информационной безопасности предприятия<br />
•    Контрмеры по минимизации рисков безопасности<br />
•    Практические аспекты оценки рисков безопасности<br />
<br />
Процесс разработки и внедрения системы менеджмента информационной безопасности<br />
•    Проведение оценки текущего состояния информационной безопасности организации<br />
•    Разработка проекта по внедрению системы управления информационной безопасностью<br />
•    Типовой план-график внедрения системы управления информационной безопасностью в организации<br />
<br />
Мониторинг информационной безопасности <br />
•    Понятие системы мониторинга информационной безопасности<br />
•    Особенности создания и внедрения систем мониторинга<br />
•    Требования к системам мониторинга событий информационной безопасности<br />
<br />
11.15 — 11.30: Кофе-брейк <br />
<br />
11.30 — 13.00: Секция №2 (Антон Свинцицкий, консультант по информационной безопасности)<br />
<br />
Основные элементы стандарта Банка Росси СТО БР ИББС <br />
•    Серия стандартов Банка России по информационной безопасности<br />
•    Основные разделы стандарта СТО БР ИББС-1.0<br />
•    Особенности внедрения стандарта Банка России СТО БР ИББС<br />
•    СТО БР ИББС-1.0-2010 и ФЗ-152 «О персональных данных»<br />
•    Практические аспекты проведения оценки соответствия стандарту Банка России<br />
<br />
13.00 — 14.00: Секция №3 (Руденко Владимир, Руководитель направления по защите информации)<br />
<br />
Системы мониторинга событий информационной безопасности ArcSight ESM <br />
•    Функциональные возможности и архитектура ArcSight ESM<br />
•    Ключевые отличия ArcSight ESM от аналогичных продуктов<br />
•    Особенности построения процедуры управления инцидентами на основе ArcSight ESM<br />
<br />
C 14.00: Ответы на вопросы. Обмен заполненных анкет на электронный носитель с материалами семинара. Розыгрыш призов среди участников, сдавших заполненные анкеты. Заключительный кофе. <br />
<br />
<br />
Внимание! Семинар будет проходить в офисе компании «ДиалогНаука» в бизнес-центре «Ферейн» по адресу: г. Москва, ул. Нагатинская, д. 1, стр. 1 (См. схему проезда <a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/about/shema_fereyn">http://www.dialognauka.ru/main.phtml?/about/shema_fereyn</a>)<br />
<br />
Участие в семинаре бесплатное. Требуется обязательная регистрация участников. <br />
<br />
Пройти регистрацию на семинар можно на сайте <a class="txttohtmllink" href="http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001328796275.txt">http://www.dialognauka.ru/main.phtml?/press-center/calendar&newser=0000001328796275.txt</a> (также в этот раздел можно попасть через навигацию по меню сайта: Главная страница/Пресс-центр/Календарь событий) или по телефону. <br />
<br />
Количество участников ограничено, поэтому просим регистрироваться для участия в семинаре заранее. <br />
<br />
Контактное лицо: <br />
Менеджер по маркетингу<br />
Иващенко Алексей<br />
Тел.: (495) 980-67-76, Факс: +7(495) 980-67-75<br />
URL: <a class="txttohtmllink" href="http://www.DialogNauka.ru">http://www.DialogNauka.ru</a>, E-mail: <a class="txttohtmllink" href="mailto:marketing@DialogNauka.ru" title="Написать письмо">marketing@DialogNauka.ru</a> <br />
<br />
<br />