ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Если нужен tls-сертификат для сайта, хороший, а главное бесплатный выбор.
Forwarded from OpenNews
Проект Let's Encrypt опубликовал планы на 2019 год
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, подвёл итоги прошедшего года и рассказал о планах на 2019 год. В 2018 году доля запросов страниц по HTTPS увеличилось с 76% до 77%. Проектом Let's Encrypt выдано 87 млн сертификатов, охватывающих около 150 млн доменов (год назад было охвачено 61 млн доменов и прогнозировался рост до 120 млн к концу 2018 года). В 2019 году сервис планирует преодолеть планку в 120 млн активных сертификатов и 215 млн сайтов.
10 % выборка показала, что читателям был бы удобнее твиттер.
Forwarded from ISACARuSec via @vote
Pope Pius XIII: Если телеграмм все таки смогут заблокировать, где было бы удобнее читать новости ISACA:
anonymous poll

4. Твиттер – 23
👍👍👍👍👍👍👍 43%

1. Slack – 12
👍👍👍👍 22%

2. Facebook – 11
👍👍👍 20%

3.Вконтакте. – 5
👍👍 9%

5. Другое. Другие предлагаемые варианты прошу написать в @popepiusXIII – 3
👍 6%

👥 54 people voted so far.
В этом году наша ассоциация отмечает 50 лет с момента основания.

В 1967 году начались встречи небольшой группы аудиторов компьютерных систем.

В 1969 году была основана Electronic Data Process Auditing Association (EDPAA).

В 1994 EDPAA была переименована в Information System Audit and Control Association - ISACA.

Запущен официальный сайт даты.
Home - ISACA 50
https://www.isaca50.org/
#ISACA50
Флеш моб от ISACA в связи с юбилеем.

Participate - ISACA 50
https://www.isaca50.org/participate

#isaca50
Платный сингапурский стандарт про то как реагировать на операционные риски облачной инфраструктуры типа пожара или наводнения (кибербезопасность вне рамок документа).

https://www.singaporestandardseshop.sg/product/product.aspx?id=b9377ccc-ae4f-4454-ad71-830d2c143636
Хороший курс для начала погружения в безопасность на примере облачной инфраструктуры.
Часть большой программы по построению облака.

Cloud Computing Security
https://www.edx.org/course/cloud-computing-security-0
Пост для закрепления
1. Стартовал твиттер отделения https://twitter.com/IsacaSec.

2. ISACA в этом году исполняется 50 лет.
https://www.isaca50.org/

3. Ссылка на чат Московского отделения.
https://news.1rj.ru/str/joinchat/FtEAHAqAuw6ubbQsB6FIDQ

4. Сертификация для начинающих специалистов ИБ CSX.
Для студентов и преподавателей стоимость экзамена 60$, материалы бесплатно.
Промокод Московского отделения CFCSSGZ

http://www.isaca.org/info/academicpackage/index.html
ISACARuSec pinned «Пост для закрепления 1. Стартовал твиттер отделения https://twitter.com/IsacaSec. 2. ISACA в этом году исполняется 50 лет. https://www.isaca50.org/ 3. Ссылка на чат Московского отделения. https://news.1rj.ru/str/joinchat/FtEAHAqAuw6ubbQsB6FIDQ 4. Сертификация для…»
Опубликован сводный план проверок субъектов предпринимательства на 2019 год.
Надо вводить инн, огрн и капчу.
http://plan.genproc.gov.ru/plan2019/
Минздрав США выпустил руководство по кибербезопасности для мед. организаций. Некоторые эксперты видят существенный недостаток, что оно не риск-ориентировано.

HHS releases cyber guides for healthcare orgs -- FCW
https://fcw.com/articles/2019/01/02/hhs-cyber-johnson.aspx?m=1
Если не ошибаюсь, то на soc-forum Виталий Сергеевич Лютиков обозначил сектор телекома как условно отстающий в части категоризации КИИ.

CenturyLink outage takes down several 911 emergency services across the US | ZDNet
https://www.zdnet.com/article/centurylink-outage-takes-down-several-911-emergency-services-across-the-us/
ENISAFactsheetA4201709181955pdf.pdf
881 KB
Факты о продлении мандата всеевропейского ФСТЭК -ENISA после 2020 года и грядущей всеевропейской сертификации СЗИ.

1.Пишут, что сертификации сама по себе добровольная, но требования по её наличию могут быть установлены законодательно. Как думаете, как скоро она станет обязательной для GDPR?

2.Приведены существующие системы сертификации в ЕС: CPA, CSPN, BSPA, SOG-IS MRA.

ENISAFactsheetA4201709181955pdf.pdf
Опубликован проект ГОСТ Р

"Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения"

https://fstec.ru/tk-362/standarty-tk362/303-proekty/1758-gost-r-2