Size: a a a

2019 July 02

AP

Andrey Prozorov in Codeibcommunity
Artemius Makedonskiy
Опять таки, это с моего опыта. Чаще всего самый длительный процесс был - это утверждение бюджета. Очень интересно послушать Ваши рекомендации по этой теме)
От компании будут сильно зависеть. Вообще, первое деление по типа закупок такое: 44-ФЗ, 223-ФЗ и вне ФЗ ;))) потом уже специфика собственная
источник

L

Lev in Codeibcommunity
Andrey Prozorov
От компании будут сильно зависеть. Вообще, первое деление по типа закупок такое: 44-ФЗ, 223-ФЗ и вне ФЗ ;))) потом уже специфика собственная
Как раз про тип бюджета) учтено
источник

AP

Andrey Prozorov in Codeibcommunity
При выборе решения ИБ мне обычно интересно:
1. Насколько оно решает мою конкретную задачу?
2. Какие есть допущения и ограничения?
3. Насколько удобно использовать продукт (мои трудозатраты)?
4. TCO (особенно скрытые затраты, например, доп.лицензии на ПО, обучение персонала и пр.)
5. Не мудак ли вендор (обобщенно)? Опыт коллег и свои ощущения...
6. Какие есть варианты и альтернативы?
источник

L

Lev in Codeibcommunity
Andrey Prozorov
При выборе решения ИБ мне обычно интересно:
1. Насколько оно решает мою конкретную задачу?
2. Какие есть допущения и ограничения?
3. Насколько удобно использовать продукт (мои трудозатраты)?
4. TCO (особенно скрытые затраты, например, доп.лицензии на ПО, обучение персонала и пр.)
5. Не мудак ли вендор (обобщенно)? Опыт коллег и свои ощущения...
6. Какие есть варианты и альтернативы?
5. Огонь 🔥))6. Это как раз про это.
источник

IB

Ilya Borisov in Codeibcommunity
5.  Не только переменная величина, но ещё и субьективная. ) Для СМБ гибкость более важна, чем для Enterprise так и сам бизнес гибче. Обычно. При этом Enterprise тоже сильно неоднородный.
источник

AP

Andrey Prozorov in Codeibcommunity
Я знал, что вам понравится ;)
источник

IB

Ilya Borisov in Codeibcommunity
Для меня помимо написанного Андреем, ещё важно как решение вписывается в существующий стек. Ака, затраты на интеграцию.
источник

IB

Ilya Borisov in Codeibcommunity
Это естественно относится к TCO, но тут не только экономический аспект важен.
источник

L

Lev in Codeibcommunity
Ilya Borisov
Для меня помимо написанного Андреем, ещё важно как решение вписывается в существующий стек. Ака, затраты на интеграцию.
Это описывал в посте FB, тут вполне можно конвертировать в трудозатраты и показать влияние на динамику проекта. Раскрою побольше эту тему)
источник

I

Igor in Codeibcommunity
Andrey Prozorov
При выборе решения ИБ мне обычно интересно:
1. Насколько оно решает мою конкретную задачу?
2. Какие есть допущения и ограничения?
3. Насколько удобно использовать продукт (мои трудозатраты)?
4. TCO (особенно скрытые затраты, например, доп.лицензии на ПО, обучение персонала и пр.)
5. Не мудак ли вендор (обобщенно)? Опыт коллег и свои ощущения...
6. Какие есть варианты и альтернативы?
+
источник

DM

Dmitry Mandrykin in Codeibcommunity
Andrey Prozorov
При выборе решения ИБ мне обычно интересно:
1. Насколько оно решает мою конкретную задачу?
2. Какие есть допущения и ограничения?
3. Насколько удобно использовать продукт (мои трудозатраты)?
4. TCO (особенно скрытые затраты, например, доп.лицензии на ПО, обучение персонала и пр.)
5. Не мудак ли вендор (обобщенно)? Опыт коллег и свои ощущения...
6. Какие есть варианты и альтернативы?
5) точно надо в чек-лист включать :)
источник

AP

Andrey Prozorov in Codeibcommunity
источник

AP

Alexandr Platonov in Codeibcommunity
Для меня очень важно стоимость и адекватность последующей техподдержки. Работаем в СМБ. От решений на базе одного прибалтийского вендора меня реально колбасит
источник

L

Lev in Codeibcommunity
Alexandr Platonov
Для меня очень важно стоимость и адекватность последующей техподдержки. Работаем в СМБ. От решений на базе одного прибалтийского вендора меня реально колбасит
Это один из факторов
источник

L

Lev in Codeibcommunity
Критерий адекватности, он как п.5 у Andrey
источник

AP

Alexandr Platonov in Codeibcommunity
Lev
Критерий адекватности, он как п.5 у Andrey
Благодарю за ответ
источник

L

Lev in Codeibcommunity
Alexandr Platonov
Благодарю за ответ
Но он будет, при оценке SIEM был похожий протравливатель и живость комьюнити
источник

L

Lev in Codeibcommunity
Эмпирически, конечно, но все же
источник
2019 July 03

AP

Andrey Prozorov in Codeibcommunity
источник

AP

Andrey Prozorov in Codeibcommunity
Всем привет! Сегодня поговорим про управление ИБ и использование стандарта ISO 27001 для этого.

Опыта по теме много, готов им делиться.
Впервые я познакомился с ранними версиям стандарта ещё в 2007 году, когда работал инженером по ИБ в РЖД, и серия стандартов ISO стала для меня отличным дополнением, а потом и заменой подхода СТР-К. Затем я работал в ЛЕТА ведущим консультантом и руководителем отдела, занимающегося именно проектами по 27001, тогда мы внедрили и помогли с сертифицикацией нескольких СУИБ. Потом изредка были отдельные частные проекты и консалтинг. Сейчас я работаю во внутренней ИБ на должности Менеджера по методологии ИБ, в прошлом году мы внедрили и сертифицировали свою СУИБ (область сертификации - вся компания: 2 офиса в РФ и 2 в Финляндии) и уже прошли несколько циклов «непрерывного улучшения». В рамках СУИБ сейчас я отвечаю за общую архитектуру/модель СУИБ (втч за верхнеуровневые документы и выравнивание со внешними требованиями) и ряд процессов: аудиты ИБ (внутренние и внешние), измерение ИБ и оценка со стороны руководства, работа с несоответствиями, проведение Комитетов по ИБ, управление ИБ при работе с поставщиками, повышение осведомленности. Также я являюсь автором нескольких курсов по “лучшим практикам” ИБ и в частности, СУИБ по 27001, но это уже так, лирика и мемуары…

Для меня 27001 и другие стандарты серии - это в первую очередь набор рекомендаций и “лучших практик”, они помогают смотреть на ИБ комплексно и системно. Они уже более 10 лет вдохновляют и выручают меня…
источник