ISACARuSec – Telegram
ISACARuSec
2.27K subscribers
1.77K photos
13 videos
303 files
5.63K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Forwarded from Hacker News
В Германии разработали требования к домашним маршрутизаторам
https://goo.gl/PN1c2t
Интересный ресурс (английский) - библиотка шаблонов документов системы управления информационной безопасности в промышленности I-ISMS (Industrial Information Security Management System)

Plan
01 - Company Policy
02 - Scope Definition
03 - Implementation Plan
04 - Asset Register
05 - Risk Management Plan
06 - Risk Register
07 - Statement of Applicability

Do
01 - Guide to Inforsec Vulnerability Analysis
02 - Computer Vulnerability and Risk Analysis
03 - Risk Treatment Plan
04 - Security Controls Identification and Implementation
05 - Business Continuity Plan
06 - Metrics and Measurements
07 - Guide to Windows Hardening
08 - Guide to Windows Firewall Hardening
09 - Guiide to Device Hardening
10 - Guide to Windows Monitoring
11 - Computer Change History

Check
02 - Internal Audit Checklist
03 - Guide to Incident Handling

Act
This part is up to you...
https://nathanpocock.github.io/I-ISMS/
Опубликовали ГОСТ по управлению мандатными метками в сетевом трафике.

http://protect.gost.ru/v.aspx?control=8&baseC=6&page=0&month=1&year=2018&search=58256&RegNum=1&DocOnPageCount=15&id=223896
Владимир Скляр сделал обзор свежего документа ENISA "Good Practices for Security of Internet of Things in the context of Smart Manufacturing" - "Информационная безопасность интернета вещей: кто вещь, а кто хозяин?"
http://vvsklyar.blogspot.com/2018/11/blog-post.html
Несколько пятничных работ Ложкина по заказу Касперского.
Цифровая экономика: Информационная безопасность

По направлению «Информационная безопасность» на доведение уровня безопасности объектов критической информационной инфраструктуры до установленных законодательством зарезервировано 150 млн руб. в 2020 г. и 100 млн руб. в 2021 г. Значение за 2019 г. не указано. На создание и функционирование Центра мониторинга и управления сетью связи общего пользования, а также создание, эксплуатацию и развитие информационной системы мониторинга и управления сетью связи общего пользования предусмотрено в 2019-2021 гг. 597 млн руб., 699 млн руб. и 546 млн руб. соответственно.

На обеспечение защиты прав и законных интересов личности, бизнеса и государства от угроз информационной безопасности в условиях цифровой экономики планируется выделить 834 млн руб., 454 млн руб. и 409 млн руб. в год. Создание условий для глобальной конкурентоспособности в области экспорта отечественных разработок и технологий обеспечения безопасности информации обойдется в течение трех лет в 104 млн руб., 119 млн руб. и 139 млн руб. в год.

Государственная поддержка автономной некоммерческой организации «Центр компетенций по импортозамещению в сфере информационно-коммуникационных технологий» составит 34,7 млн руб. ежегодно.

Подробнее: http://www.cnews.ru/news/top/2018-11-23_vlasti_potratyat_na_tsifrovuyu_ekonomiku_400_mlrd
Опубликован проект гайда о территориальной применимости gdpr.

https://edpb.europa.eu/sites/edpb/files/files/file1/edpb_guidelines_3_2018_territorial_scope_en.pdf