Бесплатный семинар 29.02.12

Вы здесь: Главная БЛОГИ Степаныч Мысли о препятствиях

Вход Регистрация


Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Мысли о препятствиях

Коротко об организационных проблемах и их решениях.

Надо заметить, что несмотря на жуткую занятость и отсутствие постов в последнее время мы прошли значительный путь, и в первую очередь во внутренней осведомленности и осмыслении. По сути, это наш главный и основной успех. Надо, чтобы ваши "бумажки" работали.

Разные компании сталкиваются с разными проблемами, наши основные проблемы – ДИТ, текущая загрузка и кризисное финансирование.

Никакие представители и координаторы от ДИТ не смогли решить проблем проекта, все что я могу рекомендовать на данный момент, это создать в ДИТ структуру по ИБ (в части контроля и координации внутри ДИТ) с прямым подчинением руководителю ДИТ и с такими же полномочиями руководителя этой структуры, как и у других крупноуровневых структур ДИТ. Эту структуру, например, можно создать на базе существующего отдела по ИБ в ДИТ, создав на его базе службу или еще что-то. Попытки лезть в кухню ДИТ кончились плохо именно в силу не осведомленности, не подчиненности и некоторых других причин. Это упущенное время и зря потраченные усилия на борьбу.

Другой важный момент - это руководитель ДИТ. Если он не будет решать возникающих проблем в общении с ДИТ или будет пытаться обособить свой департамент, надо приложить все усилия, чтобы избавиться от него, если ваша структура на это способна (наша способна).

Другой важный момент - способность менеджера проекта доносить проблемы до самого высшего руководства напрямую. Это я пояснял в посте про управление проектом.

В следующий раз я коснусь критики терминов и определений по ИБ, устоявшихся в нашей стране и перейду к теме владения информационными активами.

16-09-2009  | Permalink |  Comments (2)
del.icio.us   Digg   Yahoo   Google   Spurl

подковерная борьба между ИБ и ДИТ

Автор: Александр Астахов Дата: 17-09-2009 07:51
Знакомая проблема. У всех ситуация схожая, с небольшими вариациями. Способы устранения конфликта интересов? Включить ИБ в состав ДИТ - это вчерашний день. С этого начиналась эволюция. Что если поступить наоборот и сделать ДИТ одним из подразделений службы ИБ? :) Чем не здравая мысль? Борис Ельцин, например, так и поступил, включив ФАПСИ в состав ФСБ :)

подковерная борьба между ИБ и ДИТ

Автор: Михаил Дата: 15-12-2009 13:04
ДИТ часть ИБ - к этому все и идет )

Степаныч
« Февраль 2012 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29


©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex