
Управлять информационной безопасностью эффективно и с удовольствием
Я всегда говорил и не устаю повторять, что R-Vision SGRC - это не только качественный программный продукт, это еще и методология управления информационной безопасностью (ИБ) организации.

Об управлении информационной безопасностью
При разработке Политики информационной безопасности мы предлагаем предприятию трехуровневую структуру управления информационной безопасностью: высшее руководство -> ответственный за ИБ -> функциональное руководство.

Инвентаризация активов с помощью R-Vision
Я, как специалист по ИБ, под понятием «управление активами» понимаю систематический процесс, включающий в себя постоянный контроль, учет и фиксацию всех ключевых изменений на протяжении всего жизненного цикла актива – от создания до вывода из эксплуатации.

Об управлении активами
Актив – это все, что имеет ценность для организации. Это не только оборудование, но и персонал, который работает с этим оборудованием, программное обеспечение и данные, которые обрабатываются на этом оборудовании, и даже бизнес-процессы. Именно поэтому управление активами является очень непростой задачей.

Наш подход
"У нас есть свой подход к выбору решений, не совсем короткий, не совсем простой, в первую очередь, для нас самих" - Дмитрий Красницкий о рабочих процессах компании МультиТек Инжиниринг.

Меняется парадигма обеспечения информационной безопасности
Deception – это интеллектуальные системы создания ложной инфраструктуры, динамически меняющейся с изменениями в защищаемой среде, имитирующие активность, но невидимые для использования в реальной деятельности.

Конференция PHDays. Свежие впечатления
В рамках развития направления «Информационная безопасность в промышленности» 20–21 мая я посетил международную конференцию по практической безопасности PHDays, организованную нашим партнером - компанией Позитив Текнолоджис

Наш вклад в киберустойчивость заказчиков
Наша цель внести посильный вклад в киберустойчивость бизнеса заказчиков. Именно поэтому системный подход, следование передовым методикам, разработка и внедрение процессов, их автоматизация и обучение персонала эксплуатации систем защиты информации, последующая техническая поддержка стали нашей визитной карточкой.

Монологи CISO. Монолог 4
Я – CISO крупного производственного предприятия.

Монологи CISO. Монолог 3
/
1 Комментарий
Я CISO со стажем. Ищу работу в крупной компании, которой нужны мои знания и опыт.

Монологи CISO. Монолог 2
специалиста по информационной безопасности в ИТ-департаменте крупной торговой компании.

Монологи CISO
Мне приходится много общаться с CISO предприятий и организаций различного масштаба, и всякий раз речь заходит о методологии и способах решения многочисленных задач, стоящих перед ними. Мыслями и идеями, почерпнутыми из этих встреч и обсуждений, я решил поделиться в серии монологов CISO.