Consulting, training, design, implementation, maintenance and development of Cyber Security Management Systems and Independent or Integrated Systems for Quality Management (ISO 9001), Information Security Management (ISO 27001), IT Service Management (ISO 20000-1), Business Continuity Management (ISO 22301), EU Global Data Protection Regulaton (GDPR) Contacts: +359 886 655 315; infosecservicebg@gmail.com; http://infosecservicebg.wix.com/study-security
Translate
събота, 19 март 2022 г.
Нова, комплексна услуга, свързана с киберсигурността!
петък, 18 март 2022 г.
Курсове за повишаване на знанията, свързани с информационната / киберсигурност сигурност
За всички, които се занимават с въпросите на информационната / киберсигурност и системите за тяхното управление: опитайте да повишите знанията и подобрите разбиранията си, чрез професионално подготвените и провеждани курсове от Advisera.
Обучение по информационна сигурност
четвъртък, 17 март 2022 г.
Обучение за специалисти, които внедряват СУИС, отговаряща на изискванията на ISO 27001
След, като една Система за управление на информационната сигурност (СУИС) е разработена - документирана - политики, процедури, инструкции, планове и др.; рисковете са определени; приети са съответните решения и планове, и са извършени съответните доставки, свързани с противодействието на разкритите рискове – определени, като неприемливи; определени са съответните длъжностни лица - напр. служител по информационната сигурност и др., се появава задачата, всичко това да бъде реално внедрено и "пуснато" в действие, в общия случай, съгласно разработен за целта План за внедряване на СУИС.
Това е достататъчно широкообхватна и сложна работа, изискваща специални знания, умение и, при възможност, и практически опит. Още повече, че добрите практики ясно показват, че разработването, внедряването, поддръжката и развитието на СУИС, трябва да се разглеждат, управляват и извършват, като отделни части на единен проект, ползвайки установените, международни ред и правила за Project Management. В този смисъл, възниква и необходимостта от наличност на подготвени специалисти в тази област! Стартова точка за придобиване на необходимите и достатъчни знания за внедряване на СУИС може да намерите на:
Обучение по внедряване на СУИС
сряда, 16 март 2022 г.
Рискове към информационната сигурност - анализ и оцекка
Един от най важните процеси при изграждането на Система за управление на информационната сигурност е провеждането на анализ и оценка на риска. Този процес включва, най-общо казано: определяне на активите в обхвата на процеса; разкриване на съответните уязвимости; определяне на заплахите, които могат да се "реализират чрез тези уязвимости; определяне на групите "уязвимост - заплаха"; анализ и оценка на рисковете към активите, за всяка група "уязвимост - заплаха"; оределяне на неприемливите нива на риск (съгласно предварително определени критерии); разработване на план за противодействие на разкритите, неприемливи рискове, към активите от обхвата на процеса.
За изпълнението на този, накратко описан по-горе процес, е необходимо да има, най-малкото обучен и опитен персонал, избрана или разработена Методика за анализ и оценка на риска. За да се подпомогне изпълнението на процеса и силно да се намали съответното време е добре да се използва разработен от професионалисти инструментариум. Такъв, много добър инструментариеум може да разгледате на: Инструментариум за анализ и оценка на риска
вторник, 15 март 2022 г.
Инструментариум за разработване на документалната част на СУИС (ISO 27001)
Моята, не малка практика показва, че ползването на подобен инструментариум, значително намалява времето за разработване и внедряване на СУИС, като в същото време, гарантира, че съпътстващата и изискваща се документация от ISO 27001 е разработена изчерпателно, и професионално, следвайки опита, и знанията на едни от най-добрите в областта на решенията, и продуктите, осигуряващи съответствие с международните стандарти, и добри практики.