Семинар
"Практическое применение международного стандарта безопасности информационных систем ISO 17799"
11 июня 2003 года (Москва)
[о семинаре] [программа] [условия участия] [оформление заявки] [контактная информация]
Компании "ЦИТ Форум" и "Domina Security" приглашают принять участие в семинаре "Практическое применение международного стандарта безопасности информационных систем ISO 17799"
Семинар проводит эксперт по информационной безопасности, автор книги "Атака на Internet", к.т.н. Илья Медведовский.
Семинар проходит при поддержке KPMG. По вопросам сертификации по ISO
17799 выступит Андрей Дроздов, менеждер управления информационными
рисками KPMG.
Основная задача семинара - ознакомить участников с содержанием международного стандарта безопасности информационных систем, которому соответствуют информационные системы всех компаний Европы и США. На семинаре подробно рассматриваются практические аспекты внедрения стандарта ISO 17799 в реальную информационную систему компании и возникающие в связи с этим проблемы и возможные пути их решения.
Семинар направлен прежде всего на повышение квалификации в области информационной безопасности ИT-менеджеров высшего и среднего звена, руководителей проектов фирм работающих в сфере инфотехнологий, ведущих ИТ-специалистов и специалистов по информационной безопасности, а также современных руководящих работников.
Программа семинара
- Введение.
- Назначение и основные разделы стандарта
- Основные термины и определения
- Политика безопасности
- Организационные меры по обеспечению безопасности
- Управление форумами по информационной безопасности
- Координация вопросов, связанных с информационной безопасностью
- Распределение ответственности за обеспечение безопасности
- Классификация и управление ресурсами
- Инвентаризация ресурсов
- Классификация ресурсов
- Безопасность персонала
- Безопасность при выборе персонала
- Тренинги персонала по вопросам безопасности
- Реагирование на секьюрити инциденты и неисправности
- Физическая безопасность
- Управление коммуникациями и процессами
- Рабочие процедуры и ответственность
- Системное планирование
- Защита от злонамеренного программного обеспечения (вирусов, троянских коней)
- Управление внутренними ресурсами
- Управление сетями
- Безопасность носителей данных
- Передача информации и программного обеспечения
- Контроль доступа
- Бизнес требования для контроля доступа
- Управление доступом пользователя
- Ответственность пользователей
- Контроль и управление удаленного (сетевого) доступа
- Контроль доступа в операционную систему
- Контроль и управление доступом к приложениям
- Мониторинг доступа и использования систем
- Мобильные пользователи
- Разработка и техническая поддержка вычислительных систем
- Требования по безопасности систем
- Безопасность приложений
- Криптография
- Безопасность системных файлов
- Безопасность процессов разработки и поддержки
- Управление непрерывностью бизнеса
- Процесс управления непрерывного ведения бизнеса
- Непрерывность бизнеса и анализ воздействий
- Создание и внедрение плана непрерывного ведения бизнеса
- Тестирование, обеспечение и переоценка плана непрерывного ведения бизнеса
- Соответствие системы основным требованиям
- Соответствие требованиям законодательства
- Анализ соответствия политики безопасности
- Анализ соответствия техническим требованиям
- Анализ системного аудита
Условия участия
Стоимость участия в семинаре составляет:
- 11 июня в Москве - 180 USD (В стоимость включены обед и 2 кофе-брейка)
Место проведения
Москва - Академия Народного Хозяйства при правительстве РФ (пр-т. Вернадского, 82).
Начало семинара в 10:00.
Оформление заявки на участие семинаре
Контактная информация
По всем вопросам, связанным с участием в семинаре, пишите по адресу manager@citforum.ru или звоните по телефону (095) 782-92-07.
См. также семинар