Consulting, training, design, implementation, maintenance and development of Cyber Security Management Systems and Independent or Integrated Systems for Quality Management (ISO 9001), Information Security Management (ISO 27001), IT Service Management (ISO 20000-1), Business Continuity Management (ISO 22301), EU Global Data Protection Regulaton (GDPR) Contacts: +359 886 655 315; infosecservicebg@gmail.com; http://infosecservicebg.wix.com/study-security
Translate
петък, 8 януари 2016 г.
Дистанционно обучение за противодействие на заплахите към информационната сигурност, предизвикани от злонамерени "вътрешни" хора
ПРОГРАМА ЗА ДИСТАНЦИОННО ОБУЧЕНИЕ НА ТЕМА:
Мерки за противодействие на заплахите към информационната сигурност, предизвикани от злонамерени „вътрешни хора” (злонамерен „вътрешен човек”)
Забележка:
За целите на този курс за обучение, под злонамерени „вътрешни хора” или злонамерен „вътрешен човек” се разбира настоящ или бивш служител, контрактор или бизнес партньор, който отговаря на следните основни критерии:
- има или е имал упълномощен достъп до мрежа (и), системи или данни / информация на организацията;
- умишлено превишава или умишлено използва този упълномощен достъп по начин, който нарушава конфиденциалността, интегритета и / или наличността / достъпността на данни / информация или на информационните системи на организацията, като цяло
ОСНОВНИ ЦЕЛИ НА ПРОГРАМАТА
Да подготви обучаемите за:
- планиране, управление и контрол на дейностите, свързани с мерките за противодействие на заплахите, предизвиквани от „вътрешни хора”;
- разработване, внедряване, управление и контрол на Програма за персонална сигурност в организацията;
- пълноценно участие при планирането, изграждането, внедряването и поддръжката на Система за управление на информационната сигурност (ISO 27001:2013) – особено в частта за сигурност на човешките ресурси.
ОРГАНИЗАЦИЯ НА ОБУЧЕНИЕТО
Обучението се извършва на база предоставени на обучаемия, необходимия и достатъчен по обем, за целите на обучението материали – презентации, документи, блок схеми и др., поотделно за всеки един от учебните модули (6 бр.) на Програмата.
На базата на тези предоставени материали, обучаемият провежда самоподготовка. По време на самоподготовката обучаемият може да задава въпроси, свързани с материалите от съответния модул.
След приключване обучението по съответния модул се провежда тест, за оценка на придобитите знания.
Като основен метод за комуникация се използва електронната поща – за предоставяне на материали за обучение, за задаване на въпроси, за отговор на въпроси, за предоставяне на тестове и др.
След завършване на обучението, обучаемия получава Удостоверение за завършено обучение с приложения – Програмата за обучение и Резултати от проведените тестове.
ВРЕМЕТРАЕНЕ НА ОБУЧЕНИЕТО
Препоръчителното време за изпълнение на Програмата е в рамките на един месец
ВОДЕЩ ОБУЧЕНИЕТО
ПЛАМЕН ИВАНОВ КАМЕНОВ - Водещ одитор по ISO 27001
infosecservicebg@gmail.com
0886 655 315
ЗА ПРОВЕЖДАНЕТО НА ОБУЧЕНИЕТО ПО ТАЗИ ПРОГРАМА СЕ ПОДГОТВЯ, СЪГЛАСУВА И СКЛЮЧВА ДОГОВОР МЕЖДУ ОБУЧАЕМИЯ И ВОДЕЩИЯ !
СЪДЪРЖАНИЕ НА ПРОГРАМАТА:
МОДУЛ 1 – ВЪВЕДЕНИЕ И БАЗОВИ ПРАКТИКИ
Съдържание:
Въведение
1. Реална ли е заплаха от злонамерени „вътрешни хора” ?
2. Може ли да се противодейства на злонамерени „вътрешни хора” ?
3. Данни и тенденции за / в действията на злонамерените „вътрешни хора”
Практика 1 – Провеждане на оценка и анализ на рисковете към информационната сигурност от заплахи, произтичащи от злонамерени „вътрешни хора” и бизнес партньори
Практика 2 – Документиране и прилагане на политики и контроли по сигурността
Практика 3 – Провеждане на периодично обучение и/или запознаване на всички служители на организацията с потенциалните заплахи към сигурността, произтичащи от „вътрешни хора”, и последствията от тяхната реализация
МОДУЛ 2 – СПЕЦИАЛИЗИРАНИ ПРАКТИКИ – НИВО 1
Практика 4 – Наемане на персонал и последващо наблюдение, и противодействие при установено, неприемливо поведение
Практика 5 –Управление на състоянието на работната среда
Практика 6 –Описание на информационните активи
МОДУЛ 3 – СПЕЦИАЛИЗИРАНИ ПРАКТИКИ – НИВО 2
Практика 7 – Въвеждане на политики и практики за управление на паролите за достъп
Практика 8 – Прилагане на принципа за разделяне на задълженията и делегиране на най-малко привилегии
Практика 9 –Прилагане на специални споразумения по сигурността, за каквато и да било „облачна” ИТ услуга (ползвана от организацията), включващи и клаузи за ограничаване на достъпа и способностите за наблюдение от страна на доставчика на услугата.
МОДУЛ 4 – СПЕЦИАЛИЗИРАНИ ПРАКТИКИ – НИВО 3
Практика 10 –Прилагане на стриктен контрол на достъпа и наблюдение (политика за наблюдение и контрол) на привилегированите потребители
Практика 11 – Въвеждане на процес на контрол на промените в ИТ системите
Практика 12 – Внедряване на система за управление (вкл. за корелация ) на информацията и възникналите събития по сигурността
МОДУЛ 5 – СПЕЦИАЛИЗИРАНИ ПРАКТИКИ – НИВО 4
Практика 13 – Наблюдение и контрол на отдалечения достъп от всички крайни точки, вкл. от мобилни устройства
Практика 14 – Разработване и прилагане на цялостна процедура по сигурност при прекъсване на трудовите взаимоотношения
Практика 15 – Внедряване на сигурни процеси за временно запазване, архивиране и възстановяване на информацията
МОДУЛ 6 – СПЕЦИАЛИЗИРАНИ ПРАКТИКИ – НИВО 5
Практика 16– Разработване и внедряване на цялостна програма за противодействие на заплахите, произтичащи от злонамерени „вътрешни хора”
Практика 17– Определяне на базови критерии за оценка на нормалното поведение на мрежовите устройства
Практика 18 – Контрол на работата със социалните медии
Практика 19 – Противодействие на неупълномощеното „извличане” на данни
Забележка:
Съдържанието на Практиките, описани по-горе включва:
1. Мерки за защита
2. Предизвикателства за прилагане
3. Пример
4. Практически решения
5. Стандарти, свързани с Практиката
неделя, 27 декември 2015 г.
Сигурност на данните в споделените файлове
Източник:
i-Сигурност
Информационен бюлетин на IDG.bg
Брой 548 / 23 декември 2015
Как изтичат данните,
които се намират в споделени файлове
Докладът "State of File Collaboration
Security" е разработен от ENTERPRISE MANAGEMENT ASSOCIATES® (EMA™) по
поръчка на FinalCode, Inc.
От изводите на базата на проведените анкети следва, че изтичането на данни чрез файлове от споделяне е два пъти по-често, отколкото другите видове изтичане на информация.
Изтичането на данни следствие на споделяне на файлове се класира на второ място като вероятност да се случи. Външни атаки чрез комбинирани хакерски действия и зловредният софтуер се наблюдават в 19% от случаите. Това показва необходимост от стъпаловиден подход при защитата, което би съответствало на резултатите от анкетата, даващи представа за поведението на потребителите, управлението на достъпа до файловете и наблюдения върху работата на крайните устройство с файлове системи:
• Файловете са поделени с останалите потребители по неправилен начин - 20%;От изводите на базата на проведените анкети следва, че изтичането на данни чрез файлове от споделяне е два пъти по-често, отколкото другите видове изтичане на информация.
Изтичането на данни следствие на споделяне на файлове се класира на второ място като вероятност да се случи. Външни атаки чрез комбинирани хакерски действия и зловредният софтуер се наблюдават в 19% от случаите. Това показва необходимост от стъпаловиден подход при защитата, което би съответствало на резултатите от анкетата, даващи представа за поведението на потребителите, управлението на достъпа до файловете и наблюдения върху работата на крайните устройство с файлове системи:
• Файлове откраднати от хакер - 11%;
• Изгубени файлове - 10%;
• Файлове, изпратени на грешен получател - 10%;
• Файлове, които са изпратени навън от малуер - 9%;
• Изгубени мобилни устройства - 9%;
• Откраднати от доверен вътрешен служител - 8%;
• Споделяни чрез несанкционирани облачни приложения - 8%;
• Експонирани върху загубени и сервизирани преносими устройства - 7%;
САЩ - Инициатива за защита от кибератаки на мрежите за пренос на електричество
Източник:
i-Сигурност
Информационен бюлетин на IDG.bg
Брой 548 / 23 декември 2015
Инициатива на DARPA за оргaнизиране на защитата на електрическия грид
3200 отделни организации притежават и оперират инфраструктура за доставка на електроенергия в САЩ.
Наскоро DARPA обяви инициатива, наречена Rapid Attack Detection, Isolation and Characterization Systems (RADICS), която да обедини всички заинтересовани, с цел, да се осъществи готовност за ранно предупреждение за предстоящи атаки, изясняване на ситуацията, изолация на засегнатите мрежи и характеризиране на заплахата.
"Инициативата е отговор на потенциалните устойчиви кибер атаки на електропреносната мрежа и системите зависещи от нея", според съобщение,публикувано на FedBizOpps.gov края на миналия месец.
"Ако една добре координирана кибератака на електрическата мрежа на страната се осъществи днес, времето, което ще бъде необходимо, за да се възстанови нейното управление би представлявало плашещо предизвикателство за националната сигурност", заяви Джон Евърет, ръководител на програмата. "Освен тежките икономически поразии, продължителното прекъсване на мрежата би затруднило евентуална военна мобилизация и логистика, би влошило способността на правителството да демонстрира сила или да решава международни кризи."
i-Сигурност
Информационен бюлетин на IDG.bg
Брой 548 / 23 декември 2015
Инициатива на DARPA за оргaнизиране на защитата на електрическия грид
3200 отделни организации притежават и оперират инфраструктура за доставка на електроенергия в САЩ.
Наскоро DARPA обяви инициатива, наречена Rapid Attack Detection, Isolation and Characterization Systems (RADICS), която да обедини всички заинтересовани, с цел, да се осъществи готовност за ранно предупреждение за предстоящи атаки, изясняване на ситуацията, изолация на засегнатите мрежи и характеризиране на заплахата.
"Инициативата е отговор на потенциалните устойчиви кибер атаки на електропреносната мрежа и системите зависещи от нея", според съобщение,публикувано на FedBizOpps.gov края на миналия месец.
"Ако една добре координирана кибератака на електрическата мрежа на страната се осъществи днес, времето, което ще бъде необходимо, за да се възстанови нейното управление би представлявало плашещо предизвикателство за националната сигурност", заяви Джон Евърет, ръководител на програмата. "Освен тежките икономически поразии, продължителното прекъсване на мрежата би затруднило евентуална военна мобилизация и логистика, би влошило способността на правителството да демонстрира сила или да решава международни кризи."
петък, 18 декември 2015 г.
Програма за дистанционно обучение по ISO 9001:2015 - Системи за управление на качеството - Изисквания
ПРОГРАМА ЗА ДИСТАНЦИОННО ОБУЧЕНИЕ ПО
ISO 9001:2015 – Система за управление та качеството (СУК) - Изисквания
ОСНОВНИ ЦЕЛИ НА ПРОГРАМАТА
Да подготви обучаемите
за:
- - планиране, управление и контрол на дейностите, свързани с
проектирането, изграждането, внедряването, експлоатацията и развитието на СУК;
- - разработване и поддръжка на СУК;
- - участие в провеждането на вътрешни одити по качеството.
ОРГАНИЗАЦИЯ НА ОБУЧЕНИЕТО
Обучението се извършва
на база предоставени на обучаемия, необходимия и достатъчен за целите на
обучението материали – стандарти, презентации, документи, блок схеми и др.,
поотделно за всеки един от учебните
модули (4 бр.) на Програмата.
На базата на тези предоставени
материали, обучаемият провежда самоподготовка. По време на самоподготовката
обучаемият може да задава въпроси, свързани с материалите от съответния модул.
След приключване
обучението по съответния модул се провежда тест, за оценка на придобитите
знания.
Като основен метод за
комуникация се използва електронната поща – за предоставяне на материали за
обучение, за задаване на въпроси, за отговор на въпроси, за предоставяне на
тестове и др.
След завършване на
обучението, обучаемия получава Удостоверение за завършено обучение с приложения
– Програмата за обучение и Резултати ог проведените тестове.
ВРЕМЕТРАЕНЕ НА ОБУЧЕНИЕТО
Препоръчителното време
за изпълнение на Програмата и в рамките на един месец
ВОДЕЩ ОБУЧЕНИЕТО
ПЛАМЕН ИВАНОВ КАМЕНОВ - Водещ
одитор по ISO 9001
0886 655 315
ЗА ПРОВЕЖДАНЕТО НА ОБУЧЕНИЕТО ПО ТАЗИ ПРОГРАМА СЕ
ПОДГОТВЯ, СЪГЛАСУВА И СКЛЮЧВА ДОГОВОР МЕЖДУ ОБУЧАЕМИЯ И ВОДЕЩИЯ !
МОДУЛ 1 – ВЪВЕДЕНИЕ В ISO
9001:2015
Съдържание:
-
Какво е ISO 9001: 2015 ?
-
Преход към ISO 9001: 2015
-
Структура на ISO 9001: 2015
-
Основни принципи за управление на
качеството в ISO 9001:2015
-
Въведение в системите за управление на
качеството (СУК)
-
Внедряване на изискванията на ISO 9001: 2015
-
Внедряване на ISO 9001: 2015, като проект
-
Документиране на изискванията на ISO 9001: 2015
-
Ползи за бизнеса / организацията от
внедряването на СУК, съответстваща на изискванията на ISO 9001: 2015
-
Тест за оценка на придобитите знания
МОДУЛ 2 – ПЛАНИРАНЕ НА
СУК
Съдържание:
-
Анализ на бизнеса на организацията в
контекста на качеството (клауза 4.1 от ISO 9001:2015)
-
Анализ на трети страни, свързани с бизнеса
на организацията – техните изисквания, очаквания и др. (клауза 4.2 от ISO 9001:2015)
-
Определяне на обхвата на СУК (клауза 4.3 от
ISO 9001:2015)
-
Ангажираност на Ръководството на
организацията при планирането на СУК и последващото изпълнение(клауза 5.1 от ISO 9001:2015)
-
Политика за качеството (клауза 5.2 от ISO 9001:2015)
-
Функции, отговорности и пълномощия,
свързани със СУК (клауза 5.3 от ISO 9001:2015)
-
Рискове към качеството и възможности за
противодействие (клауза 6.1 от ISO
9001:2015)
-
Цели по качеството (клауза 6.2 от ISO 9001:2015)
-
Ресурсно осигуряване на СУК (клауза 7.1 от ISO 9001:2015)
-
Компетенции за планиране и изграждане на СУК
(клауза 7.2 от ISO 9001:2015)
-
Запознаване със СУК (клауза 7.3 от ISO 9001:2015)
-
Обмен на данни и информация, свързани със СУК
(клауза 7.4 от ISO 9001:2015)
-
Документирана информация на СУК (клауза 7.5
от ISO 9001:2015)
-
Тест за оценка на
придобитите знания
МОДУЛ 3 – РАЗРАБОТВАНЕ И
ВНЕДРЯВАНЕ НА СУК
Съдържание:
-
Оперативно планиране и контрол (клауза 8.1 от ISO 9001:2015)
-
Изисквания към продуктите и услугите (клауза
8.2 от ISO 9001:2015)
-
Проектиране и разработване на входната информация
за СУК (клауза 8.3 от ISO 9001:2015)
-
Проектиране и разработване на контролите,
изходната информация и промените в СУК (клауза 8.3 от ISO 9001:2015)
-
Контрол на предоставяните от външни страни процеси,
продукти и услуги (клауза 8.4 от ISO 9001:2015)
-
Контрол на доставянето на продукти и услуги
(клауза 8.5 от ISO 9001:2015)
-
Действия след създаване на продукцията (клауза
8.5 / 8.6 от ISO 9001:2015)
-
Контрол на несъответствията в продуктите (клауза 8.7 от ISO 9001:2015)
-
Действие на СУК (клауза 8 от ISO 9001:2015)
-
Тест за оценка на
придобитите знания
МОДУЛ 4 - КОНТРОЛ НА ВНЕДРЕНАТА СУК И ПОСЛЕДВАЩИ ДЕЙСТВИЯ
Съдържание:
-
Наблюдение, измервания, анализи и оценки за
функционирането на СУК (клауза 9.1 от ISO 9001:2015)
-
Вътрешни одити на СУК (клауза 9.2 от ISO 9001:2015)
-
Преглед на функционирането на СУК от
Ръководството на организацията (клауза 9.3 от ISO 9001:2015)
-
Несъответствия и корективни действия (клауза 10.1 от ISO 9001:2015)
-
Непрекъснато подобрение на функционирането
на СУК (клауза 10.2 от ISO 9001:2015)
-
Тест за оценка на
придобитите знания
Абонамент за:
Публикации (Atom)