Отправляет email-рассылки с помощью сервиса Sendsay

Управление информационной безопасностью Новые статьи на adorofeev.blogspot.com

Акт Сарбейнса-Оксли и информационные технологии Компаниям, чьи акции продаются на Нью-Йоркской фондовой бирже (NYSE, необходимо соответствовать требованиям акта Сарбейнса-Оксли . Сегодня многие вендоры программного и аппаратного обеспечения говорят о том, что их решения соответствуют требованиям данного акта. Предлагаю разобраться в том, что за требования предъявляет акт Сарбейнса-Оксли к ИТ, и как им можно соответствовать. История вопроса Акт Сарбейнса-Оксли был принят в 2002 году после нашумевших скандал...

2009-06-17 16:55:06 + Комментировать

Управление информационной безопасностью Аудит информационной безопасности

Аудит информационной безопасности: за что платит компания? Александр Дорофеев, CISSP , CISA , Управляющий консультант Агентство Информационной Безопасности `Атлант' Год Крысы принес нам финансовый кризис, который заставил компании сокращать затраты и усиленно бороться за клиентов. В свою очередь это вызвало потерю лояльности персонала и обострение конкуренции. Количество инцидентов информационной безопасности растет, и сейчас перед компаниями все более остро встает задача выявить слабые места в собственной...

2009-05-02 14:20:34 + Комментировать

Управление информационной безопасностью сертификация на соответствие ISO 27001:2005

Какой набор документов СУИБ необходим для прохождения сертификации на соответствие ISO 27001:2005? Часть 1. Давайте разберемся, какие документы необходимо предоставить аудиторам, проводящим сертификационный аудит системы управления информационной безопасностью. Часть требований к документации приведена в секции 4.3.1 стандарта ISO 27001:2005 (о них мы как раз мы будем говорить в первой части, а часть 'размазана' по тексту стандарта (о них я напишу во второй части. В секции 4.3.1 стандарта ISO 27001:2005 пр...

2009-03-18 17:56:24 + Комментировать

Управление информационной безопасностью

Добрый день, уважаемые подписчики! После долгого перерыва подписка `Управление информационной безопасностью' возобновляет свою работу. В данной рассылке будут публиковаться заметки из моего блога adorofeev . blogspot . com , посвященные управлению информационной безопасностью. В сегодняшнем номере представлены две мои заметки о нормативной документации системы управления информационной безопасностью. Буду рад получить Ваши комментарии! С уважением, Александр Дорофеев adorofeev@adorofeev.ru Политика информа...

2009-03-04 17:06:17 + Комментировать

Управление информационной безопасностью

Как построить систему управления информационной безопасностью? Современному бизнесу приходится сталкиваться с массой различных угроз. Одной из самых серьезных является угроза враждебного поглощения или рейдерского захвата. В российской практике очень часто за успешной рейдерской атакой следует распродажа активов компании и ее полное уничтожение. Если несколько лет назад данная угроза была актуальна лишь для крупных компаний, то сейчас с ней зачастую сталкиваются предприятия малого и среднего бизнеса. Сущес...

2008-01-26 15:59:22 + Комментировать