ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.76K photos
13 videos
303 files
5.62K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
10 % выборка показала, что читателям был бы удобнее твиттер.
Forwarded from ISACARuSec via @vote
Pope Pius XIII: Если телеграмм все таки смогут заблокировать, где было бы удобнее читать новости ISACA:
anonymous poll

4. Твиттер – 23
👍👍👍👍👍👍👍 43%

1. Slack – 12
👍👍👍👍 22%

2. Facebook – 11
👍👍👍 20%

3.Вконтакте. – 5
👍👍 9%

5. Другое. Другие предлагаемые варианты прошу написать в @popepiusXIII – 3
👍 6%

👥 54 people voted so far.
В этом году наша ассоциация отмечает 50 лет с момента основания.

В 1967 году начались встречи небольшой группы аудиторов компьютерных систем.

В 1969 году была основана Electronic Data Process Auditing Association (EDPAA).

В 1994 EDPAA была переименована в Information System Audit and Control Association - ISACA.

Запущен официальный сайт даты.
Home - ISACA 50
https://www.isaca50.org/
#ISACA50
Флеш моб от ISACA в связи с юбилеем.

Participate - ISACA 50
https://www.isaca50.org/participate

#isaca50
Платный сингапурский стандарт про то как реагировать на операционные риски облачной инфраструктуры типа пожара или наводнения (кибербезопасность вне рамок документа).

https://www.singaporestandardseshop.sg/product/product.aspx?id=b9377ccc-ae4f-4454-ad71-830d2c143636
Хороший курс для начала погружения в безопасность на примере облачной инфраструктуры.
Часть большой программы по построению облака.

Cloud Computing Security
https://www.edx.org/course/cloud-computing-security-0
Пост для закрепления
1. Стартовал твиттер отделения https://twitter.com/IsacaSec.

2. ISACA в этом году исполняется 50 лет.
https://www.isaca50.org/

3. Ссылка на чат Московского отделения.
https://news.1rj.ru/str/joinchat/FtEAHAqAuw6ubbQsB6FIDQ

4. Сертификация для начинающих специалистов ИБ CSX.
Для студентов и преподавателей стоимость экзамена 60$, материалы бесплатно.
Промокод Московского отделения CFCSSGZ

http://www.isaca.org/info/academicpackage/index.html
ISACARuSec pinned «Пост для закрепления 1. Стартовал твиттер отделения https://twitter.com/IsacaSec. 2. ISACA в этом году исполняется 50 лет. https://www.isaca50.org/ 3. Ссылка на чат Московского отделения. https://news.1rj.ru/str/joinchat/FtEAHAqAuw6ubbQsB6FIDQ 4. Сертификация для…»
Опубликован сводный план проверок субъектов предпринимательства на 2019 год.
Надо вводить инн, огрн и капчу.
http://plan.genproc.gov.ru/plan2019/
Минздрав США выпустил руководство по кибербезопасности для мед. организаций. Некоторые эксперты видят существенный недостаток, что оно не риск-ориентировано.

HHS releases cyber guides for healthcare orgs -- FCW
https://fcw.com/articles/2019/01/02/hhs-cyber-johnson.aspx?m=1
Если не ошибаюсь, то на soc-forum Виталий Сергеевич Лютиков обозначил сектор телекома как условно отстающий в части категоризации КИИ.

CenturyLink outage takes down several 911 emergency services across the US | ZDNet
https://www.zdnet.com/article/centurylink-outage-takes-down-several-911-emergency-services-across-the-us/
ENISAFactsheetA4201709181955pdf.pdf
881 KB
Факты о продлении мандата всеевропейского ФСТЭК -ENISA после 2020 года и грядущей всеевропейской сертификации СЗИ.

1.Пишут, что сертификации сама по себе добровольная, но требования по её наличию могут быть установлены законодательно. Как думаете, как скоро она станет обязательной для GDPR?

2.Приведены существующие системы сертификации в ЕС: CPA, CSPN, BSPA, SOG-IS MRA.

ENISAFactsheetA4201709181955pdf.pdf
Опубликован проект ГОСТ Р

"Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке программного обеспечения"

https://fstec.ru/tk-362/standarty-tk362/303-proekty/1758-gost-r-2
За нарушение gdpr госпиталь в Португалии оштрафовали на 400000 евро.
https://twitter.com/3dwave/status/1082358446199050240?s=09