Стандарти в информационната сигурност
11 Март 2011г.
I Панел: Планиране и внедряване на Система за управление на сигурността на информацията (СУСИ)
Решението за внедряване на СУСИ – определяне на целите и необходимите за постигане на резултати процеси
Внедряване на СУСИ, оценка на рисковете - рискът не може да се елиминира на 100% -може само да се сведе до приемливи граници
Обучение, разработване на документация, вътрешна проверка на системата - реални ли са очакванията с постигнатите резултати?
II Панел: Сертификация - етапи
Избор на сертифицираща организация – компанията, на която й предстои да се сертифицира, трябва да се интересува от това къде е акредитирана сертифициращата организация
Акредитация на органите за сертификация на СУСИ – доклко е компетентна и правно регламентирана организацията, която сертифицира
Етапи на сертифициране по ISO 27 001 и ISO 20 000
Сертификация – крайната проверка, преглед на документация и прилагане изискванията на стандарта, деклариране на съответствие от органа за сертификация
Как да се определи обхватът на сертификация – възможно е той да обхваща или част, или всички процеси (дейности)?
Разходът за внедряване, консултации, сертификация – финансовият и човешки ресурс
III Панел: Одит и ползи от стандартизацията
От кой се извършва и колко време отнема одита?
Договаряне, планиране и подготовка на одит - комптетентност на одиторите, продължителност, безпристрастност, конфликт на интереси (напр. консултации)
Предимства на стандартизацията и сертификацията – гъвкавост, доверие...
Стандартите се приемат и впоследствие редактират по тежка процедура, защото се цели баланс на интересите на всички заинтересовани страни.
Сертификатът е доказателство за установено от трета, независима страна съответствие с даден стандарт.
-
Киберсигурността би трябвало да е един от основните приоритети за България
Ефективно противодействие срещу киберпрестъпността може да се постигне само с партньорство на всички нива – държавата, НПО и бизнеса
-
Победител в конкурса по програмиране на Мусала Софт- CodeIT.bg е Румен Христов
Финалът е под патронажа на Президента на Република България и със специалното партньорство на Н.Пр. посланика на Южна Африка в България
-
Награждаване 2 в 1 – PC Magazine & Telerik
Победителите от втори и трети кръг на националния конкурс по програмиране на PC Magazine и Telerik получиха специални награди за отличното си представяне
-
Златен медал и грамота от Националната олимпиада по информатика за Академията на Телерик
Академията на Телерик спечели златен медал и грамота за приноса си за развитието на състезателното програмиране в България по време финалния кръг на Националната олимпиада по информатика (НОИ).
-
Деси Трейдинг ЕООД избра SugarCRM от Microinvest
SugarCRM от Microinvest - "Инвестиция в по-доброто управление на отношенията с клиентите и подобряване на разултатите на фирмата."


