awareness(no video)

17
Эффективная программа повышения осведомленности персонала в вопросах ИБ Владимир Ткаченко, CISA Директор ООО «Агентство Активного Аудита» Член Наблюдательного совета ВОО «Украинская группа по информационной безопасности»

Upload: aaa

Post on 24-Jun-2015

291 views

Category:

Documents


4 download

DESCRIPTION

User awarness

TRANSCRIPT

  • 1. , CISA

2. ( ) 2010 ( ) 150 20 (13,33%), ( ). 2011 . . 14 . 6 - 10 . .2012 ( ) 120 30 (25%). .2012 ( ) 900 110 (12%). 30% .09.10.2012 , CISA2 3. , ? Security awareness, ! () ? .?1) . - , , ( );2) , ( );3) , ;4) ;5) (., ), / , , , ? NIST SP800-50 Building an The New Users Guide: How Information Technologyto raise information security Security Awareness andawareness (Nov 2010) Training Program (Oct 2003) 70! 140 !!!!!09.10.2012 , CISA - 3 4. I (Plan & Assess) ( ) II (Execute & Manage) ( ) III (Evaluate & Adjust) ( ) 09.10.2012 , CISA - 4 5. () (, ,, ) ( ), / / ( ) - (, ,, , ) , , , () ( . .)09.10.2012 , CISA - 5 6. 09.10.2012 , CISA - 6 7. 09.10.2012 , CISA - 7 8. 09.10.2012 , CISA - 8 9. 09.10.2012 , CISA - 9 10. ()09.10.2012 , CISA - 10 11. 09.10.2012 , CISA - 11 12. 09.10.2012 , CISA - 12 13. 09.10.2012 , CISA - 13 14. Web- Web- ( ) (, . .) , 09.10.2012 , CISA - 14 15. PI (Key Performance Indicators) KRI (Key Risk Indicators) Benchmarking ( . ) : ( ); ; ; ; , ; (WEB, TV,E-mail)09.10.2012 ,CISM - 15 16. ? (R) ( , , ..) (CISO) - , , ( ) (CFO) () !!!! (CIO) 09.10.2012 ,CISM - 16 17. [email protected] 044 228 15 88