uisg pakharenko

6
Внедрение процессов управления информационной безопасностью Пахаренко Глеб, менеджер по продуктам безопасности Infopulse 03.12.2010

Upload: glib-pakharenko

Post on 19-Jan-2015

218 views

Category:

Travel


0 download

DESCRIPTION

http://uisg.org.ua

TRANSCRIPT

Page 1: Uisg pakharenko

Внедрение процессов управления информационной

безопасностью

, Пахаренко Глеб менеджер по продуктам безопасности

Infopulse03.12.2010

Page 2: Uisg pakharenko

Внедрять процессы сложно

• - - ?Сколько у ВасИТ шников на одногоИБ шника– 80 1-Хорошо если на го– 1000 1- ?А хотите на го

• ?Сколько у Вас денег– РынокИБ проценты от рынкаИТ

• ?Какие люди Вас окружают– – 32%Уровень проникновения интернет в Украине

• Кто Вы такие– Число участников UISG – 579– Участники собраний ~50– Членов ISACA Kiev Chapter ~50

Page 3: Uisg pakharenko

Друзья враги партнерыИБшника

• Внутренний аудит• ИТ• Хозотдел• HR• PMO• Общая безопасность• Управление качеством• Риски• Продажи• Финансы

Page 4: Uisg pakharenko

Процесс управления инцидентамиИБ

• Положение о команде реагирования• узкая направленность• Четкие фазы процесса• Ежеквартальный отчет• Выделенныйменеджер• Анонсы• Делегация• Анонимный ящик• , Рабочие инструкции дляИТ Хозотдела

Page 5: Uisg pakharenko

Процесс управления доступамиИБ

– Централизованное управление• Покрывает критические системы• Управляет пользователями• Требует работающих процессов ITIL

– Децентрализованное управление• Делегация• Инструкции аудиторам• Управления конфигурацией• Матрицы доступа• Тренинги для руководителей

Page 6: Uisg pakharenko

Глеб Пахаренко, менеджер по продуктам безопасностиE-mail: [email protected]

ООО «Инфопульс Украина»ул. Полевая, 2403056 КиевУкраинаТел.: +380 (44) 457-88-56