230 likes | 452 Views
Обзор консалтинговых услуг в области информационной безопасности. Соколова Анна Александровна ОАО «ЭЛВИС-ПЛЮС» Третий Евразийский форум "ИНФОФОРУМ-Евразия" "Международные аспекты информационной безопасности" Москва, 1 5 июня 2007 года. Заказчики.
E N D
Обзор консалтинговых услуг в области информационной безопасности Соколова Анна Александровна ОАО «ЭЛВИС-ПЛЮС» Третий Евразийский форум "ИНФОФОРУМ-Евразия" "Международные аспекты информационной безопасности" Москва, 15 июня 2007 года
Особенности ИТКС телекоммуникационных компаний • Возрастающие требования государственных и регулирующих органов, а также международных организаций • Высокая динамика развития и усложнения состава ИТКС • Большая территориальная распределенность ИР • Высокая разнородность ПО и аппаратных платформ • Острая необходимость удаленного доступа и управления ИР • Наличие беспроводных каналов взаимодействия • Высокий риск нарушения ИБ при использовании Интернет
Задачи • Повышение привлекательности для клиентов • Снижение бизнес-рисков • Соответствие требованиям российского законодательства и международных стандартов • Конкурентное преимущество за счет большего доверия • Подтверждение компетенции в предоставлении услуг в части информационной безопасности • Направленность работ на предупреждение возможных отклонений, а не на их устранение
Виды услуг в сфере ИБ • ТЕХНИКО-АНАЛИТИЧЕСКИЕ • ЭКСПЕРТНО-АНАЛИТИЧЕСКИЕ • ДОПОЛНИТЕЛЬНЫЕ
Технико-аналитические услуги Дополнительные услуги Экспертно-аналитические услуги Спрос на услуги ИБ
Виды услуг в сфере ИБ ТЕХНИКО-АНАЛИТИЧЕСКИЕ • Комплексное обследование защищенности (аудит ИБ) • Разработка организационно-распорядительной и нормативной документации в области ИБ • Разработка, апробация и внедрение технических решений по защите информации • Установка и настройка программно-технических средств защиты информации • Техподдержка и сопровождение СОБИ
Виды услуг в сфере ИБ ЭКСПЕРТНО-АНАЛИТИЧЕСКИЕ • Анализ информационных рисков • Аттестация объектов информатизации • Расчет финансово-экономических показателей • Сертификационные испытания оборудования и ПО • Сертификация на соответствие международным стандартам • Экспертиза проектов и решений
Виды услуг в сфере ИБ ДОПОЛНИТЕЛЬНЫЕ • Консультационные услуги по техническим вопросам • Консультационные услуги по правовым и нормативным вопросам • Аутсорсинг эксплуатации СОБИ • Обучение в сфере информационной безопасности
Виды услуг в сфере ИБ ТЕХНИКО-АНАЛИТИЧЕСКИЕ • Комплексное обследование защищенности (аудит ИБ) • Разработка организационно-распорядительной и нормативной документации в области ИБ • Разработка, апробация и внедрение технических решений по защите информации • Установка и настройка программно-технических средств защиты информации • Техподдержка и сопровождение СОБИ
Аудит -системный процесс получения и оценки объективных данных о текущем состоянии обеспечения безопасности информации на объектах, действиях и событиях, происходящих в проверяемой информационной системе, определяющих уровень их соответствия определенному критерию
BS ISO/IEC 17799, BS ISO/IEC 27001 Аудит: последовательность действий
Подготовка к сертификации • обследование СУИБ (оценка текущего состояния) • анализ расхождений с требованиями ISO/IEC 27001 • разработка СУИБ в выделенной области охвата • внедрение СУИБ Компания-консультант • Проведение сертификации • оценка соответствия внедренной СУИБ требованиям ISO/IEC 27001 • оформление и регистрация Сертификата Орган по сертификации • Поддержание сертификата • программа последующих периодических оценок (3 года) Схема сертификации
Результаты проведения аудита ИБ • Оценка текущего уровня защищенности ИР • Оценка рисков и потенциального ущерба • Рекомендации по устранению недостатков и несоответствий • Оценка наличия необходимых нормативно-распорядительных документов и выполнения их предписаний • Техническое задание на разработку системы безопасности • Комплект документов, необходимый для сертификации на соответствие требованиям международных стандартов
Возможности • Оценить необходимость и достаточность принятых мер обеспечения безопасности информации • Сформировать политику безопасности • Правильно выбрать степень защищенности ИС • Выработать требования к средствам и методам защиты • Добиться максимальной отдачи от инвестиций в создание и обслуживание СОБИ • Принять обоснованные управленческие решения по обеспечению необходимого уровня защищенности информационных активов организации
Спасибо за внимание ! 103460, МОСКВА, Зеленоград, Центральный проспект, 11 тел. 777-42-90, 531-4633, факс 531-8863 e-mail: as@elvis.ru http://www.elvis.ru