18.05.2010 00:00
Мероприятия.
Просмотров всего: 3960; сегодня: 2.

«ДиалогНаука» проводит бесплатный семинар

27 мая 2010 года компания «ДиалогНаука», системный интегратор, дистрибьютор и консультант в области информационной безопасности, проводит в своем офисе бесплатный семинар «Практические аспекты проведения аудита информационной безопасности компании».

Мероприятие предназначено для специалистов по информационной безопасности и руководителей ИТ-подразделений, представляющих потенциальных корпоративных клиентов.

Современные автоматизированные системы играют важную роль в обеспечении эффективного выполнения бизнес-процессов предприятий и организаций. Повсеместное использование систем для хранения, обработки и передачи информации приводит к повышению актуальности проблем, связанных с их защитой.

Для того чтобы гарантировать эффективную защиту от информационных атак злоумышленников компаниям сегодня необходимо иметь объективную и независимую оценку текущего уровня безопасности автоматизированных систем. Именно для этих целей и применяется аудит информационной безопасности, практические аспекты проведения которого будут рассмотрены в рамках семинара.

Участники семинара ознакомятся с различными видами аудита безопасности, методиками и практическими особенностями его проведения для различных типов автоматизированных систем. Также участники получат комплекты информационных материалов, памятные сувениры, демо-версии продуктов и подробные консультации сотрудников «ДиалогНауки» по сопутствующим вопросам.

Программа семинара

9.45 — 10.00: Регистрация участников и приветственный кофе

10.00 — 11.30: Секция №1 (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)

Что такое аудит информационной безопасности?

• Цели и задачи аудита безопасности

• Объекты аудита безопасности

• Причины, по которым может проводиться аудит безопасности

• Конечные потребители, заинтересованные в получении результатов аудита

• Параметры расчета стоимости проведения внешнего аудита

• Требования, которым должна удовлетворять компания-аудитор

Виды аудита информационной безопасности

• Тест на проникновение (penetration testing)

• Инструментальный анализ защищённости автоматизированной системы

• Аудит наличия конфиденциальной информации в сети Интернет

• Аудит, направленный на оценку соответствия системы управления информационной безопасностью требованиям стандарта ISO 27001

• Оценка соответствия требованиям Федерального закона «О персональных данных»

• Комплексная оценка рисков информационной безопасности

Основные этапы работ по проведению аудита безопасности

• Состав и порядок проведения работ

• Длительность работ по проведению аудита безопасности

• Функциональные роли участников проекта по проведению аудита безопасности

• Регламент проведения аудита безопасности

Методы сбора исходной информации для проведения аудита

• Состав исходных данных, необходимых для проведения аудита

• Методы сбора исходных данных

• Типовые анкеты для сбора исходных данных

• Особенности использования инструментальных средств для сбора исходной информации

11.30 — 12.00: Кофе-брейк

12.00 — 13.30: Секция №2

Оценка рисков информационной безопасности (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)

• Понятие качественной и количественной оценки рисков информационной безопасности

• Критерии оценки уровня информационной безопасности предприятия

• Методика оценки рисков OCTAVE (Operationally Critical Threat, Asset, and Vulnerability Evaluation)

• Особенности применения инструментальных средств оценки рисков на примере программного комплекса Microsoft Security Assessment Tool (MSAT)

Результаты проведения аудита (Виктор Сердюк, генеральный директор ЗАО «ДиалогНаука»)

• Структура отчёта с результатами проведения аудита

• Пример типового отчёта

• Дальнейшие действия, которые могут быть предприняты по результатам аудита

Особенности проведения теста на проникновения из сети Интернет (Андрей Соколов, консультант по информационной безопасности ЗАО «ДиалогНаука»)

• Методы проведения теста на проникновение

• Инструментарий, используемый для реализации теста на проникновение

• Проведение аудита безопасности с точки зрения злоумышленника

13.30 — 14.00: Кофе-брейк

14.00 — 15.30: Секция №3 (Андрей Масалович, руководитель направления конкурентной разведки ЗАО «ДиалогНаука»)

Аудит утечек конфиденциальной информации на основе технологий конкурентной разведки

• Цели и задачи аудита, направленного на поиск конфиденциальной информации в сети Интернет

• Практические приемы быстрого обнаружения утечек конфиденциальных данных

• Особенности использования технологий конкурентной разведки при проведении аудита

• Примеры типичных ошибок при хранении конфиденциальных данных

• Методология экспресс-аудита утечек конфиденциальной информации

• В каких случаях может проводиться аудит наличия конфиденциальной информации в сети Интернет

C 15.30: Ответы на вопросы. Обмен заполненных анкет на электронный носитель с материалами семинара. Розыгрыш призов среди участников, сдавших заполненные анкеты. Заключительный кофе.

Внимание! Семинар будет проходить в офисе компании «ДиалогНаука» в бизнес-центре «Ферейн» по адресу: г. Москва, ул. Нагатинская, д. 1, стр. 1.

Участие в семинаре бесплатное. Требуется обязательная регистрация участников.

Количество участников ограничено, поэтому просим регистрироваться для участия в семинаре заранее.


Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
23.11.2024 10:03 Мероприятия
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
21 ноября 2024 года в Москве на Большой Якиманке 26, бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе на площадке проекта МКММ - Международного Московского конкурса молодых модельеров.          Сегодня МКММ является одним из самых модных fashion мероприятий...
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
23.11.2024 02:30 Новости
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
      С просьбой рассмотреть возможность проведения молебнов и панихид в память по А. В. Суворову в преддверии празднования его дня рождения 24 ноября к главам епархий страны обратился заместитель главы Всемирного Русского Народного Собора С. Ю. Рудов. Синод Русской Православной...
Впервые государственное звание «Мать-героиня» получили мамы-москвички
22.11.2024 16:39 Новости
Впервые государственное звание «Мать-героиня» получили мамы-москвички
В преддверии Дня матери в Москве состоялось вручение государственных наград Российской Федерации столичным многодетным семьям. На торжественной церемонии лауреатов отметила Анастасия Ракова, заместитель Мэра Москвы по вопросам социального развития. «Москва — это тот город...
История ювелирного дела в России
21.11.2024 17:36 Аналитика
История ювелирного дела в России
С древних времен людей привлекают изделия из драгоценных металлов. Современные ювелиры в основном специализируются на изготовлении украшений, но исторически эти мастера также производили столовое серебро, декоративную и полезную утварь, а также церемониальные и религиозные предметы...
Аэронавты, совершившие первый в истории полет на воздушном шаре
21.11.2024 09:04 Новости
Аэронавты, совершившие первый в истории полет на воздушном шаре
241 год назад состоялся первый в истории полет человека на воздушном шаре, который изобрели братья Монгольфье. 21 ноября 1783 года из замка в окрестностях Парижа в полет на чудо-аппарате диаметром 15,5 метра и высотой 24 метра, отправились французы - физик Жан-Франсуа Пилатр де Розье и маркиз...