Конференция АБИСС по вопросам регуляторики информационной безопасности

Вторая межотраслевая конференция по регуляторике в сфере информационной безопасности, объединяющая на своей площадке специалистов, деятельность которых сопряжена с обеспечением соответствия ИБ-требованиям.
Основная задача конференции — трехстороннее обсуждение поднадзорными организациями, поставщиками и регуляторами практической реализации требований, а также вопросов развития регуляторики и ее гармонизации. Организатором конференции выступает Ассоциация пользователей стандартов по информационной безопасности АБИСС.
Участники конференции
Поднадзорные организации
Представители субъектов критической информационной инфраструктуры, включая представителей финансовой отрасли, промышленности, энергетики, транспорта и других отраслей:
- руководители организаций и заместители по ИБ,
- руководители и специалисты ИТ и ИБ подразделений,
- руководители внутренней разработки,
- внутренние аудиторы и комплаенс-специалисты,
- специалисты по рискам и операционной надежности.
ИТ/ИБ компании
Поставщики решений и услуг для субъектов критической информационной инфраструктуры, включая финансовую отрасль, ориентирующиеся в своей деятельности на регуляторные требования:
- консалтинговые и аудиторские компании,
- интеграторы и вендоры прикладного ПО и СЗИ,
- лаборатории по пентестам и анализу уязвимостей.
Регуляторы
Представители регуляторов, ведущих методологическую работу по созданию нормативно-правовых актов по информационной безопасности, а также осуществляющих надзорную функцию:
- ФСТЭК России и ФСБ России,
- Минцифры и Роскомнадзор,
- Банк России и НСПК,
- Отраслевые регуляторы КИИ.
Программа конференции
Программа конференции формируется из присланных заявок после их рассмотрения программным комитетом на бесплатной основе и не подразумевает спонсорских докладов. В программе запланированы четыре основных тематических блока, включающих круглые столы, прикладные доклады и мастер-классы:
- Критическая информационная инфраструктура.Как отнести организацию к одной из отраслей КИИ и правильно провести категорирование? Как реализовать регуляторные требования в соответствии с принципом необходимого и достаточного? Как реализовать требования 250 Указа Президента?
- Финансовая отрасль. Как поставить процессы обеспечения операционной надежности? Как правильно разделить ответственность при управлении рисками информационных угроз? Как выстраивать отношения с операторами при ИТ/ИБ аутсорсинге?
- Безопасная разработка. Какие требования по безопасной разработке на кого распространяются? Какие существуют сценарии внедрения безопасной разработки? Как обеспечить безопасность использования open source?
- Оценка соответствия. Как сделать процессы ИБ-комплаенса в организации эффективными? Как готовиться к внутренней и внешней оценке соответствия? Как организовать взаимодействие с надзором?
Заявка на доклад
Подать заявку на доклад или мастер-класс могут эксперты, деятельность которых сопряжена с реализацией требований по информационной безопасности. Все заявки будут рассмотрены Программным комитетом на общих условиях.
Доклад должен соответствовать заявленным темам конференции, а также не иметь продуктовый характер. Подать заявку можно, направив заполненную анкету на program@abiss.ru. Заявки принимаются до 20 сентября 2023 года.
Условия участия
Делегатское участие
- Для поднадзорных организаций — бесплатно.
- Для организаций членов АБИСС — бесплатно (до 2-х представителей).
- Для СМИ — бесплатно (до 2-х представителей).
- Для ассоциаций-партнеров — бесплатно (до 2-х представителей).
- Для ИТ/ИБ организаций — 20 000 руб (за представителя).
Партнерское участие*
Для ИТ/ИБ организаций возможно партнерское участие, в рамках которого предоставляется место для размещения мобильного стенда согласно выбранному пакету. Участие не включает в себя выступление с докладом: партнеры могут подать заявку на бесплатное участие в программе на общих условиях..
* количество партнерских пакетов ограничено



