Стратегия развития ИБ

Гостем очередного подкаста «Безопасный выход» стал Руководитель по направлению методологии и развития ИБ «Норникель» – Андрей Абашев.

Совместно с постоянной ведущей – Анастасией Харыбиной, председателем Ассоциации АБИСС, заместителем генерального директора Компании «Актив», руководителем AKTIV.CONSULTING, они обсудили стратегию развития ИБ.

Спикеры обсудили место стратегии ИБ в управлении информационной безопасностью, а также как разрабатывать стратегию по ИБ, для кого и на какой срок она пишется, кто является ее стейкхолдерами, как часто ее необходимо пересматривать.

• Кому и зачем разрабатывать стратегию развития ИБ
• Какие данные нужны для создания стратегии и на какой срок ее составлять
• Как учитывать контекст, чтобы снижать риски от «черных лебедей»
• Как увязаны стратегия и тактика
• Метрики оценки эффективности

Тайм-коды:

00:01 – Приветствие
00:20 – Анонс темы
01:22 – Представление гостя
01:50 – Блок 1 — Внутренний заказчик
02:40 – О чем сегодня пойдет речь
05:51 – Чем отличаются концепция, стратегия и программа
07:26 – На какой срок составлять стратегию по ИБ
10:03 – Как часто нужно пересматривать стратегию
15:20 – Кому нужна стратегия по ИБ
17:17 – Кто является стейкхолдерами
27:43 – Кто должен согласовывать стратегию по ИБ
30:57 – Блок 2 — Разработка стратегии
31:28 – Что необходимо для разработки стратегии
34:21 – Анализ целевого состояния
41:08 – Работа с «черными лебедями» и учет контекста
45:26 – Как связаны развитие ИБ и Бизнеса
46:31 – Должна ли стратегия ИБ включать финансовые показатели
47:48 – Обязательные модули стратегии ИБ
50:10 – Управленческий лайфхак
52:26 – Блок 3 — Оценка эффективности и коррекция
53:30 – Как корректно оценивать эффективность ИБ
58:16 – Стратегия и тактика
01:00:30 – Как часто нужно пересматривать стратегию
01:03:20 – Пример пересмотра стратегии
01:05:10 – Ключевые мысли по итогам подкаста
01:07:40 – Прощание

Компания «Актив»
Автор: Компания «Актив»
Компания «Актив» — крупнейший российский производитель и разработчик программно-аппаратных средств защиты информации. Компания предлагает продукты и решения под брендом Рутокен для аутентификации, электронной подписи и обеспечения безопасности киберфизических систем, решения для лицензирования, защиты и управления продажами программных продуктов под брендом Guardant, оказывает услуги по консалтингу и аудиту в области информационной безопасности в рамках направления AKTIV.CONSULTING. На сегодняшний день подавляющее большинство российских государственных организаций и частных компаний используют решения и продукты Компании.
Комментарии: