270 подписчиков
Защититься от всех существующих угроз невозможно, выполнить все требования регуляторов сложно и дорого, поэтому нужно учиться управлять рисками, чтобы понимать, защите каких ресурсов уделять максимум внимания, на что направить ресурсы в первую очередь и как встроить ИБ-риски в общую модель рисков компании. «Бумажная» и «практическая» безопасность – что правильней? В информационной безопасности появилось уже более 50 различных направлений, а у нас до сих пор жонглируют двумя терминами: бумажная и практическая...
1 год назад
1,6K подписчиков
Компания BI.ZONE сообщила о выпуске новой версии программного комплекса Compliance Platform, предназначенного для автоматизации выполнения требований законодательства по информационной безопасности (ИБ). Благодаря новым функциям платформа BI.ZONE Compliance Platform позволяет организациям подготовить информационные системы персональных данных (ИСПДн) и государственные информационные системы (ГИС) к аттестации или переаттестации в соответствии с приказом ФСТЭК России № 77. Продукт формирует полный комплект подтверждающей документации и актуализирует его при любых изменениях IT-инфраструктуры...
8 месяцев назад
114 подписчиков
Основная цель ICL Services - оказание ИТ-услуг заказчикам на высоком качественном уровне при одновременном обеспечении сохранности данных и доступности сервисов, непрерывности их функционирования. При соблюдении этих условий клиенты компании должны получать ожидаемую ценность в рамках реализации своих задач. О комплаенс-политике ИТ-компаний на отечественном рынке рассказывает руководитель группы внутреннего аудита компании ICL Services Асель Атаханова. – Асель, какие формы работы в ИТ-сфере можно...
2 года назад
2 подписчика
В предыдущей статье я расписал три основных направления в ИБ. Сейчас я расскажу вам о первом - самом скучном и неинтересном. Наша страна заботится о наших данных и это правда. Огромное количество законов, нормативных актов и приказов так или иначе заставляет всех операторов персональных данных эти самые данные защищать от нежелательных лиц. Персональные данные (ПД) - любые сведения, относящиеся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных), которые предоставляются другому физическому или юридическому лицу либо лицам. (Wikipedia) Оператор...
5 лет назад