Postlar filtri


Коллеги, по результатам вашего голосования и вопросов, заданных при регистрации, внесли корректировки в программу. Детально рассмотрим изменения требований по защите информации и ответим на вопросы. Тема внедрения CIS Controls будет разобрана в одном из следующих семинаров.


Регистрация закрыта, зарегистрировалось 119 человек, до 8:00 26.12.2024 первым зарегистрировавшимся 90 участникам, на указанный адрес электронной почты будет выслана ссылка на подключение, просьба подключиться заранее в 13:45, в 13:55 в tg-канале itsec.by будет опубликована ссылка на подключения для всех


Стоит ли рассотреть на этом онлайн-семинаре 26.12.2024г какие изменения в требования по защите информации, внесенны Приказом ОАЦ №259 от 10.12.2024?
So‘rovnoma
  •   да
  •   нет
172 ta ovoz




Проведем бесплатный онлайн-семинар «Структуры и стандарты построения систем информационной безопасности на основании процессного подхода».
ДАТА И ВРЕМЯ: 26 декабря 2024 г. с 14:00 до 16:00.
МЕСТО ПРОВЕДЕНИЯ: Google Meet
РЕГИСТРАЦИЯ: ссылка на форму регистрации будет размещена 23.12.2024 в 6:00 в tg-канале itsec.by https://t.me/itsecby.


Национальным центром кибербезопасности, созданным в структуре Оперативно-аналитического центра при Президенте Республики Беларусь, подготовлены "Рекомендации государственным органам и иным организациям (в том числе владельцам критически важных объектов информатизации) по выполнению обязательных для исполнения требований законодательства в сфере технической и криптографической защиты информации, обеспечения кибербезопасности".
При подготовке документа использована информация, актуальная на 1 сентября 2024 г.
Скачать документ можно по ссылке https://www.oac.gov.by/public/content/files/files/recom.pdf


Коллеги!
Международный центр образования НЦОТ «ROZUM» и ITSEC.BY и Belarusian InfoSec Community приглашают вас принять участие в подготовке нашего следующего мероприятия на тему «Структуры и стандарты построения систем информационной безопасности на основании процессного подхода».
Планируемая дата проведения:  ноябрь-декабрь 2024.
В ПРОГРАММЕ:
- ISO/IEC 27001:2022
- NIST Cybersecurity Framework v 2.0 
- CIS Critical Security Controls v 8.1
Если Вы  готовы поделиться опытом, присылайте ваши предложения по теме и продолжительности доклада на vvaksionov@gmail.com


Проектирование_создание_аттестация_СЗИ.pdf
1.5Mb
Презентация онлайн-семинара «Проектирование, создание и аттестация систем защиты информации: опыт построения, ошибки, часто задаваемые вопросы». Обещанные ссылки на последнем слайде


Видеозапись онлайн-семинара «Проектирование, создание и аттестация систем защиты информации: опыт построения, ошибки, часто задаваемые вопросы». Презентация, в которую будут добавлены ссылки на чаты сообществ по кибербезопасности, будет предоставлена в ближайшее время. Проведя анализ вопросов заданных при регистрации, хочу отметить, что практически все они были бы сняты после посещения курсов повышения квалификации. Также хочу порекомендовать до посещения курсов внимательно изучить нормативные правовые акты в сфере защиты информации и кибербезопасности, чтобы разговаривать с лицензиатом и регулятором на одном языке. Приношу извинения за большое количество текста) https://youtu.be/8zcolbqauZQ


Проведем бесплатный онлайн-семинар «Проектирование, создание и аттестация систем защиты информации: опыт построения, ошибки, часто задаваемые вопросы».
ДАТА И ВРЕМЯ: 20 сентября 2024 г. с 14:00 до 15:30.
МЕСТО ПРОВЕДЕНИЯ: Google Meet
РЕГИСТРАЦИЯ: ссылка на форму регистрации будет размещена 16.09.2024 в 7:00 в tg-канале itsec.by https://t.me/itsecby.
первым зарегистрировавшимся 90 участникам, на адрес электронной почты, указанный при регистрации, 19.09.2024 будет выслана ссылка на подключение в Google Meet.


CIS_Controls_Version_8_1_ru.xlsx
553.2Kb
CIS Critical Security Controls 8.1 (перевод на русский для ознакомления).
В версии 8.1 произведены следующие обновления по отношению к версии 8:
- Перенастроены сопоставления функций безопасности в соответствии с NIST CSF 2.0.
- Пересмотрены классы активов, а также новые сопоставления с мерами безопасности. Например: версия 8 - Приложения; версия 8.1 - Программное обеспечение.
- Исправлены мелкие опечатки в описаниях средств защиты.
- Добавлены уточнения в некоторых описаниях средств защиты. Например, в тех случаях где требуется процесс, добавлено слово "документированный": версия 8 - Установите и поддерживайте процесс управления данными; версия 8.1 - Установите и поддерживайте документированный процесс управления данными.
Одним из ключевых изменений CIS Controls v8.1 является добавление функции безопасности «Управление» (Governance).


NIST Cybersecurity Framework (CSF) 2.0 RU.pdf
919.5Kb
NIST Cybersecurity Framework (CSF) 2.0 (перевод для ознакомления)


18.04.2024 прошел очередной онлайн-семинар, в котором приняло участие 88 человек. Ведущим семинара выступил Сергей Меньшиков. В ходе семинара детально разобрали вопросы сертификации систем менеджмента информационной безопасности. Большое количество вопросов к Елене Тенещенко, подтвердило актуальность доклада. Дмитрий Таран в ходе своего доклада поделился опытом прохождения сертификации на соответствие требованиям ISO/IEC 27001-2022. Отдельно хочу поблагодарить Алексея Евменкова за поднятую новую тему управления AI инструментами в организации с точки зрения ИБ, а также Сергея Горлинского за обмен опытом в ходе интересной дискуссии.
Хочу поблагодарить наших спикеров и слушателей, благодаря вам наши мероприятия становятся все интереснее! Тема следующего семинара «Использование open source в обеспечении защиты информации в Республике Беларусь». Следите за новостями.
Презентации семинара доступны по ссылке https://drive.google.com/drive/folders/19r8QGX5K76qq4PZ3gf_EqT-x0ckvS_V1.


Коллеги, форма для регистрации закрыта, первым зарегистрировавшимся 90 участникам, на указанный при регистрации адрес электронной почты выслана ссылка на подключение в Google Meet. Просьба подключиться 18.04 с 13:30 до 13:50. Далее в 13:50 ссылка на подключение будет опубликована в tg-канале itsec.by https://t.me/itsecby.


Коллеги, учитывая просьбы со стороны сообщества, раздел «Деятельность ОАЦ в сфере кибербезопасности и защиты информации» / «Национальная система обеспечения кибербезопасности» на сайте ОАЦ дополнен подразделом, посвященным разъяснениям применения нормативных правовых актов в сфере обеспечения кибербезопасности, а также блоком «Вопрос-ответ».Планируется наполнять эти рубрики на регулярной основе, отвечая на наиболее часто задаваемые вопросы (в скором времени добавим ответы и на вопросы, озвученные на конференции) и разъясняя содержание правовых положений, уяснение которых вызывает трудности на практике. Следите за новостями.


Проведем бесплатный онлайн-семинар «Практика внедрения процессов менеджмента и обеспечения кибербезопасности для подтверждения соответствия требованиям ISO/IEC 27001-2022».
ДАТА И ВРЕМЯ: 18 апреля 2024 г. с 14:00 до 16:00.
МЕСТО ПРОВЕДЕНИЯ: Google Meet
РЕГИСТРАЦИЯ: ссылка на форму регистрации будет размещена 15.04.2024 в 7:00 в tg-канале itsec.by https://t.me/itsecby.
первым зарегистрировавшимся 90 участникам, на адрес электронной почты, указанный при регистрации, 17.04.2024 будет выслана ссылка на подключение в Google Meet.








Дмитрий Степанов | Senior Systems Engineer, Infrastructure Architect, Microsoft Certified Trainer. Что такое B.E.E.R (Best Engineering Event in Republic. Конференция по системной инженерии, интеграции, внедрению и эксплуатации процессов) https://youtu.be/tMT3rc1Bsmw

20 ta oxirgi post ko‘rsatilgan.