Блог

Моделирование угроз на предприятии

Моделирование угроз на предприятии

Особенности процессов моделирования угроз и расчета рисков, их взаимосвязи и рекомендации к их составлению для тех, на кого распространяются требования к моделированию угроз (операторы ПДн, субъекты КИИ и т.д.) и оценка рисков (кредитные и некредитные финансовые организации).
Правила защиты персональных данных: обучение сотрудников компании

Правила защиты персональных данных: обучение сотрудников компании

Какой идеальной бы с технической точки зрения не была система защиты персональных данных, огромную угрозу несут сами сотрудники компании, поэтому важно проводить обучение сотрудников правилам защиты информации.
На пути к независимости: Критическая информационная инфраструктура и переход на отечественное ПО

На пути к независимости: Критическая информационная инфраструктура и переход на отечественное ПО

В данной статье рассмотрен новый порядок такого перехода и описаны потенциальные сложности, с которыми могут столкнуться как государственные учреждения, так и коммерческие компании.
Обзор Положения Банка России 814-П

Обзор Положения Банка России 814-П

Одним из компонентов системы управления операционными рисками является его оценка, которая может осуществляться двумя методами – количественным и качественным. Со стороны регулятора есть определенные требования, касающиеся расчета размера операционного риска путем количественного метода. Они отражены в Положениях 814-П и 744-П.
Качественные методы оценки риска

Качественные методы оценки риска

Система управления рисками включает в себя такой этап, как оценка риска. Он необходим для того, чтобы определить наиболее опасные риски, разработать процедуры по их минимизации и предотвращению, а также решить, как оперативно реагировать на них.
Как объективно оценить уровень квалификации компьютерно-технического эксперта?

Как объективно оценить уровень квалификации компьютерно-технического эксперта?

Информационные технологии сегодня все больше используются в различных сферах жизнедеятельности, а потому они все чаще фигурируют в судебных спорах. Но для того, чтобы анализировать их, делать основанные на них выводы, обязательно проводить экспертизу.