Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная БЛОГИ Александр Астахов Вторая редакция книги "Искусство управления информационными рисками" в онлайне на сайте анализ-риска.рф

Вход Регистрация


Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Вторая редакция книги "Искусство управления информационными рисками" в онлайне на сайте анализ-риска.рф

Полная версия моей книги "Искусство управления информационными рисками" теперь опубликована в Интернет. Читатели могут оставлять свои комментарии к каждому разделу и писать рецензии. Я буду вносить исправления и дополнения прямо на сайте.

Первое печатное издание книги было выпущено в конце 2009 года. Пришла пора для второго издания, которое будет делаться прямо на сайте.

В новой редакции книги, в частности, планируется:

  1. Полностью переработать и дополнить разделы по управлению непрерывностью бизнеса, персональным данным, моделированию угроз безопасности.
  2. Добавить информацию о новых GRC продуктах, ввести их классификацию и советы по выбору.
  3. Добавить конкретные примеры оценки и обработки рисков для различных областей деятельности: банковской, страховой, инвестиционной, производственной, торговой, интернет-сервисов и интернет-коммерции, платежных систем, госучреждений, нефте и газо-добыча и переработка, различные виды АСУТП, КСИИ и причие сферы, в которых нам приходится работать.
  4. Добавить примеры оценки юридических рисков, заключающихся в нарушении требований действующего законодательства и нормативной базы РФ в области защиты информации, интеллектуальной собственности и персональных данных (использование нелицензионного ПО, деятельность без лицензий на защиту информации, использование несертифицированных СЗИ, невыполнение требований по защите ПДн и т.п.).
  5. Добавить примеры ранжирования шкал оценки рисков для организаций с различными масштабами деятельности.
  6. Добавить описание унифицированной структуры механизмов контроля (UCF), которая значительно упрощает процессы оценки соответствия требованиям ИБ.
  7. Добавить описание упражнений, выполняемых на мастер-классе по управлению рисками, при помощи которых можно закрепить полученные знания и получить практические навыки оценки и обработки рисков.
  8. Нарисовать несколько красивых схем, поясняющих структуру определенных рисков. При помощи этих схем можно донести информацию о рисках до руководства организации в более простом и наглядном виде.
  9. а также множество других более мелких изменений и дополнений.

Теперь сайт-книга анализ-риска.рф начинает жить своей жизнью. Добро пожаловать! Комментируйте, задавайте вопросы, советуйте, критикуйте, обзывайтесь. Все-равно все лишнее я, как модератор, поудаляю :)

_____
tags:
26-08-2011  | Permalink |  Comments (0)
del.icio.us   Digg   Yahoo   Google   Spurl
Александр Астахов
« Май 2012 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31


©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex