Конференция АБИСС по вопросам регуляторики информационной безопасности

Конференция АБИСС по вопросам регуляторики информационной безопасности

Вторая межотраслевая конференция по регуляторике в сфере информационной безопасности, объединяющая на своей площадке специалистов, деятельность которых сопряжена с обеспечением соответствия ИБ-требованиям.

Основная задача конференции — трехстороннее обсуждение поднадзорными организациями, поставщиками и регуляторами практической реализации требований, а также вопросов развития регуляторики и ее гармонизации. Организатором конференции выступает Ассоциация пользователей стандартов по информационной безопасности АБИСС.

Участники конференции

Поднадзорные организации

Представители субъектов критической информационной инфраструктуры, включая представителей финансовой отрасли, промышленности, энергетики, транспорта и других отраслей:

  • руководители организаций и заместители по ИБ,
  • руководители и специалисты ИТ и ИБ подразделений,
  • руководители внутренней разработки,
  • внутренние аудиторы и комплаенс-специалисты,
  • специалисты по рискам и операционной надежности.

ИТ/ИБ компании

Поставщики решений и услуг для субъектов критической информационной инфраструктуры, включая финансовую отрасль, ориентирующиеся в своей деятельности на регуляторные требования:

  • консалтинговые и аудиторские компании,
  • интеграторы и вендоры прикладного ПО и СЗИ,
  • лаборатории по пентестам и анализу уязвимостей.

Регуляторы

Представители регуляторов, ведущих методологическую работу по созданию нормативно-правовых актов по информационной безопасности, а также осуществляющих надзорную функцию:

  • ФСТЭК России и ФСБ России,
  • Минцифры и Роскомнадзор,
  • Банк России и НСПК,
  • Отраслевые регуляторы КИИ.

Программа конференции

Программа конференции формируется из присланных заявок после их рассмотрения программным комитетом на бесплатной основе и не подразумевает спонсорских докладов. В программе запланированы четыре основных тематических блока, включающих круглые столы, прикладные доклады и мастер-классы:

  • Критическая информационная инфраструктура.Как отнести организацию к одной из отраслей КИИ и правильно провести категорирование? Как реализовать регуляторные требования в соответствии с принципом необходимого и достаточного? Как реализовать требования 250 Указа Президента?
  • Финансовая отрасль. Как поставить процессы обеспечения операционной надежности? Как правильно разделить ответственность при управлении рисками информационных угроз? Как выстраивать отношения с операторами при ИТ/ИБ аутсорсинге?
  • Безопасная разработка. Какие требования по безопасной разработке на кого распространяются? Какие существуют сценарии внедрения безопасной разработки? Как обеспечить безопасность использования open source?
  • Оценка соответствия. Как сделать процессы ИБ-комплаенса в организации эффективными? Как готовиться к внутренней и внешней оценке соответствия? Как организовать взаимодействие с надзором?

Заявка на доклад

Подать заявку на доклад или мастер-класс могут эксперты, деятельность которых сопряжена с реализацией требований по информационной безопасности. Все заявки будут рассмотрены Программным комитетом на общих условиях.

Доклад должен соответствовать заявленным темам конференции, а также не иметь продуктовый характер. Подать заявку можно, направив заполненную анкету на program@abiss.ru. Заявки принимаются до 20 сентября 2023 года.

Условия участия

Делегатское участие

  • Для поднадзорных организаций — бесплатно.
  • Для организаций членов АБИСС — бесплатно (до 2-х представителей).
  • Для СМИ — бесплатно (до 2-х представителей).
  • Для ассоциаций-партнеров — бесплатно (до 2-х представителей).
  • Для ИТ/ИБ организаций — 20 000 руб (за представителя).

Партнерское участие*

Для ИТ/ИБ организаций возможно партнерское участие, в рамках которого предоставляется место для размещения мобильного стенда согласно выбранному пакету. Участие не включает в себя выступление с докладом: партнеры могут подать заявку на бесплатное участие в программе на общих условиях..

* количество партнерских пакетов ограничено

18+. Дата проведения: 10.10.2023 в 10:00 по московскому времени.
АБИСС
Автор: АБИСС
Ассоциация пользователей стандартов по информационной безопасности «АБИСС» – это сообщество профессионалов, ключевой задачей которого является развитие и совершенствование сферы применения стандартов информационной безопасности за счет постоянного взаимодействия членов, партнеров и участников сообщества Ассоциации. АБИСС выступает инфраструктурной площадкой для прямой коммуникации представителей регуляторов, ИТ и ИБ компаний и специалистов поднадзорных организаций. Участники Ассоциации нацелены на постоянный обмен мнениями, опытом и методиками работы. Эксперты АБИСС участвуют в разработке нормативно-правовых документов в сфере комплаенса информационной безопасности, а также зачастую становятся инициаторами доработки таких документов в соответствии с потребностями рынка и его участников.
Комментарии: