Translate

петък, 9 септември 2022 г.

Обучение за самооценка на състоянието на киберсигурността, на база Cybersecurity Capability Maturity Model –C2M2 / version 2.0

 

Форма за попълване на въпросник по сигурността, за Domain - Identity and Access Management (ACCESS)  по модела C2M2 – SELF EVALUATION – QUESTIONS and ANSWERS

За да може да се извършва самооценка на състоянието на киберсигурността в организацията, съгласно модела (C2M2) за Domain - Identity and Access Management (ACCESS) е необходимо,  внимателно изучаване на модела - архитектура (основните компоненти и връзките между тях) и на структурираните по области / домейни въпроси, подлежащи на отговор, както и по-рано показания пример за попълване на въпросник.

Освен това, упълномощеното лице / лица, за подготовка и/или попълване на въпросниците трябва много добре да познава / т целите и бизнеса на организацията; всички, важни за постигането на целите на организацията и за нейния бизнес информационни активи - напр. информация и  данни, генерирани, обработвани, съхранявани, обменяни чрез ИТ или по конвенционални начини; ИТ системи и техните компоненти (софтуер, хардуер, комуникации и др.), персонал; електронни и физически средства за защита; разрешени за ползване мобилни комуникационни средства (лични и / или на организацията) и др., както е приложимо.

По всички възникнали въпроси, свързани с модела и неговото прилагане за различните домейни,е осигурено безплатно консултиране и отговори по възникналите проблеми / въпроси! За целта може, освен комуникация по електронна поща: infosecservicebg@gmail.com  - може да се използват и средства на платформата InfoSec Learning Management System –  категория "С2М2 - Модел за оценка състоянието на киберсигурността" - "C2M2 - Self Evaluation / Questions for C2M2 Self Evaluation" - "Forums". 


InfoSec Learning Management System





Questions and Answers for Self-Evaluations



сряда, 31 август 2022 г.

Обучение за самооценка на състоянието на киберсигурността, на база Cybersecurity Capability Maturity Model –C2M2 / version 2.0

 


Форма за попълване на въпросник по сигурността, за Domain - Risk Management (RISK)  по модела C2M2 – SELF EVALUATION – QUESTIONS and ANSWERS

За да може да се извършва самооценка на състоянието на киберсигурността в организацията, съгласно модела (C2M2) за Domain - Risk Management (RISK)  е необходимо,  внимателно изучаване на модела - архитектура (основните компоненти и връзките между тях) и на структурираните по области / домейни въпроси, подлежащи на отговор, както и по-рано показания пример за попълване на въпросник.

Освен това, упълномощеното лице / лица, за подготовка и/или попълване на въпросниците трябва много добре да познава / т целите и бизнеса на организацията; всички, важни за постигането на целите на организацията и за нейния бизнес информационни активи - напр. информация и  данни, генерирани, обработвани, съхранявани, обменяни чрез ИТ или по конвенционални начини; ИТ системи и техните компоненти (софтуер, хардуер, комуникации и др.), персонал; електронни и физически средства за защита; разрешени за ползване мобилни комуникационни средства (лични и / или на организацията) и др., както е приложимо.

По всички възникнали въпроси, свързани с модела и неговото прилагане за различните домейни,е осигурено безплатно консултиране и отговори по възникналите проблеми / въпроси! За целта може, освен комуникация по електронна поща: infosecservicebg@gmail.com  - може да се използват и средства на платформата InfoSec Learning Management System –  категория "С2М2 - Модел за оценка състоянието на киберсигурността" - "C2M2 - Self Evaluation / Questions for C2M2 Self Evaluation" - "Forums". 


InfoSec Learning Management System





Questions and Answers for Self-Evaluations



петък, 26 август 2022 г.

Обучение за самооценка на състоянието на киберсигурността, на база Cybersecurity Capability Maturity Model –C2M2 / version 2.0

 


Форма за попълване на въпросник по сигурността, за Domain - Threat and Vulnerability Management (THREAT)  по модела C2M2 – SELF EVALUATION – QUESTIONS and ANSWERS

За да може да се извършва самооценка на състоянието на киберсигурността в организацията, съгласно модела (C2M2) за Domain - Threat and Vulnerability Management (THREAT)  е необходимо,  внимателно изучаване на модела - архитектура (основните компоненти и връзките между тях) и на структурираните по области / домейни въпроси, подлежащи на отговор, както и по-рано показания пример за попълване на въпросник.

Освен това, упълномощеното лице / лица, за подготовка и/или попълване на въпросниците трябва много добре да познава / т целите и бизнеса на организацията; всички, важни за постигането на целите на организацията и за нейния бизнес информационни активи - напр. информация и  данни, генерирани, обработвани, съхранявани, обменяни чрез ИТ или по конвенционални начини; ИТ системи и техните компоненти (софтуер, хардуер, комуникации и др.), персонал; електронни и физически средства за защита; разрешени за ползване мобилни комуникационни средства (лични и / или на организацията) и др., както е приложимо.

По всички възникнали въпроси, свързани с модела и неговото прилагане за различните домейни,е осигурено безплатно консултиране и отговори по възникналите проблеми / въпроси! За целта може, освен комуникация по електронна поща: infosecservicebg@gmail.com  - може да се използват и средства на платформата InfoSec Learning Management System –  категория "С2М2 - Модел за оценка състоянието на киберсигурността" - "C2M2 - Self Evaluation / Questions for C2M2 Self Evaluation" - "Forums". 


InfoSec Learning Management System





Questions and Answers for Self-Evaluations



неделя, 21 август 2022 г.

Обучение за самооценка на състоянието на киберсигурността, на база Cybersecurity Capability Maturity Model –C2M2 / version 2.0

 


Форма за попълване на въпросник по сигурността, за - Domain - Asset, Change, and Configuration Management (ASSET) по модела C2M2 – SELF EVALUATION – QUESTIONS and ANSWERS

За да може да се извършва самооценка на състоянието на киберсигурността в организацията, съгласно модела (C2M2) за Domain - Asset, Change, and Configuration Management (ASSET) е необходимо,  внимателно изучаване на модела - архитектура (основните компоненти и връзките между тях) и на структурираните по области / домейни въпроси, подлежащи на отговор, както и по-рано показания пример за попълване на въпросник.

Освен това, упълномощеното лице / лица, за подготовка и/или попълване на въпросниците трябва много добре да познава / т целите и бизнеса на организацията; всички, важни за постигането на целите на организацията и за нейния бизнес информационни активи - напр. информация и  данни, генерирани, обработвани, съхранявани, обменяни чрез ИТ или по конвенционални начини; ИТ системи и техните компоненти (софтуер, хардуер, комуникации и др.), персонал; електронни и физически средства за защита; разрешени за ползване мобилни комуникационни средства (лични и / или на организацията) и др., както е приложимо.

По всички възникнали въпроси, свързани с модела и неговото прилагане за различните домейни, е осигурено безплатно консултиране и отговори по възникналите проблеми / въпроси! За целта може, освен комуникация по електронна поща: infosecservicebg@gmail.com  - може да се използват и средства на платформата InfoSec Learning Management System –  категория "С2М2 - Модел за оценка състоянието на киберсигурността" - "C2M2 - Self Evaluation / Questions for C2M2 Self Evaluation" - "Forums".  

InfoSec Learning Management System




Domain - Asset, Change, and Configuration Management (ASSET)




вторник, 16 август 2022 г.

Обучение за самооценка на състоянието на киберсигурността, на база Cybersecurity Capability Maturity Model –C2M2 / version 2.0 /

Учебен пример за попълване на въпросник по сигурността, за примерна функция и за примерно избран домейн от С2М2; обработка на резултатите и  определяне на отделните, и общото нива на "зрялост" 

За да може да се извършва самооценка на състоянието на киберсигурността в организацията, съгласно модела (C2M2) е необходимо неговото внимателно изучаване - архитектура на модела (основните компоненти и връзките между тях) и на структурираните по области въпроси, подлежащи на отговор. 

За да се разбере и впоследствие да се приложи показания учебен пример е необходимо / задължително да се познава много добре модела за провеждане на самооценка, на база Cybersecurity Capability Maturity Model (C2M2). Този пример е базата за реалното, самостоятелно попълване на въпросниците по сигурността и обработката на резултатите.

По всички възникнали въпроси, свързани с модела и неговото прилагане се осигурява безплатно консултиране и отговори по възникналите проблеми! За целта може, освен комуникация по електронна поща: infosecservicebg@gmail.com  - може да се използват и средства на платформата InfoSec Learning Management System –  категория "С2М2 - Модел за оценка състоянието на киберсигурността" - "C2M2 - Self Evaluation / Questions for C2M2 Self Evaluation" - "Forums".  


InfoSec Learning Management System




Учебен пример - въпросник и обработка на отговорите



понеделник, 15 август 2022 г.

Обучение за самооценка на състоянието на киберсигурността, на база Cybersecurity Capability Maturity Model –C2M2 / version 2.0 / July 2021

Въведение в С2М2 - описание и прилагане

За да може да се извършва самооценка на състоянието на киберсигурността в организацията, съгласно модела (C2M2) е необходимо неговото внимателно изучаване - архитектура на модела (основните компоненти и връзките между тях) и на структурираните по области въпроси, подлежащи на отговор. По всички възникнали въпроси, свързани с модела и неговото прилагане се осигурява безплатно консултиране и отговори по възникналите проблеми! За целта може, освен комуникация по електронна поща: infosecservicebg@gmail.com  - може да се използват и средства на платформата InfoSec Learning Management System –  категория "С2М2 - Модел за оценка състоянието на киберсигурността" - "C2M2 - Self Evaluation / Questions for C2M2 Self Evaluation" - "Forums".

След този, първи материал последователно ще бъдат предоставени:

- пример за попълване на въпросниците, анализ и оценка на отговорите за определяне на постигнатото ниво на "зрялост" за съответната област за сигурност;

- въпросници за всички зони за сигурност - 10 бр.


InfoSec Learning Managеment System



Описание и прилагане на С2М2










  


вторник, 19 юли 2022 г.

Как да изградим / обновим Системата за управление на информационната сигурност (Information Security Management System - ISMS)

 

🤔
В базовата презентация на платформата за дистанционно, свободно (само)обучение InfoSec Learning Management System e описано и разказано по достъпен, и "занимателен" начин, как професионално, но разбираемо се извършва тази работа!
В допълнение, предоставям и икономически, и финансово "изгодни" услуги, т.е. - безплатни - свързани с прилагането на новите изисквания на ISO 27001:2022 в съществуващи или новосъздавани ISMS! Не се плашете - безплатни услуги, не значи "безхаберни"! Напротив, всичко си е "като истинско"😊! А услугите са безплатни, защото мога да си позволя тази "привилегия" и го правя от много време, с голям "кеф"! 😉