ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Начало серии статей от Гугл про безопасность удаленного доступа, который они назвали BeyondCorp или более известного на рынке как zerotrust.
Проект национального стандарта по мониторингу.

https://fstec.ru/component/attachments/download/2438
​​Рассмотрение проектов национальных стандартов

Продолжается деятельность технического комитета по стандартизации «Защита информации» (ТК 362). Организациям-членам ТК 362 направлены на обсуждение проекты национальных стандартов:

ГОСТ Р ИСО/МЭК 27001 «Информационная технология. Методы и средства обеспечения безопасности. Система менеджмента информационной безопасности. Требования».

ГОСТ Р «Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации».

ГОСТ Р «Защита информации. Мониторинг информационной безопасности. Общие положения».

https://fstec.ru/component/attachments/download/2432
https://fstec.ru/component/attachments/download/2430
Extracting More Value from IoT, Using COBIT 2019

http://m.isaca.org/Knowledge-Center/Blog/Lists/Posts/Post.aspx?ID=1218
The Forum of Incident Response and Security Teams (FIRST) анонсировал Common Vulnerability Scoring System (CVSS) версия 3.1

В новую версию системы оценки уязвимостей добавили возможность провайдерам оценок добавлять дополнительные метрики и группы метрик, которых ранее не хватало для некоторых отраслей. В частности, специалисты про промышленной кибербезопасности жаловались, что прежняя система не учитывала возможный негативный эффект уязвимостей в компонентах систем промышленной автоматизации

FIRST опубликовал спецификацию системы, калькулятор, инструкцию по его использованию и примеры. А также обновил новыми терминами CVSS Glossary of Terms

https://www.first.org/cvss/v3-1/
Ralph Langner выпустил пятую редакцию своего набора шаблонов документов Simple Cyber Governance Program, для построения процессов системы управления информационной безопасностью для технологических систем (ISMS for OT/ICS). Набор коммерческий, но для промышленных предприятий доступна возможность скачать документы для ознакомления и для примера. Включает документы:

• HIGH-LEVEL MANAGEMENT PLAN
• DETAILED EXECUTION PLAN
• GLOSSARY
• METRICS FOR MEASURING PROGRESS
• ASSET INVENTORY SPECIFICATIONS
• NETWORK DIAGRAM STYLE GUIDE
• DATA FLOW DIAGRAM STYLE GUIDE
• NW & ENDPOINT REFERENCE ARCHITECTURE
• DETAILED SYSTEM PROCUREMENT LANGUAGE
• INCIDENT MANAGEMENT PROCESS DETAILS
• VULNERABILITY MANAGEMENT PROCESS DETAILS
• ROLES AND RESPONSIBILITIES
• ROLE SPECIFIC CYBER SECURITY POLICIES
• TRAINING CURRICULUM

https://www.langner.com/scgp/