Методы для определения наиболее актуальных рисков и угроз безопасности компании Дмитрий Жирков.

Презентация:



Advertisements
Похожие презентации
Аудит системы продаж и маркетинга Консалтинговая фирма Дельта Менеджмент.
Advertisements

Тема 7 Планирование и организация маркетинговой деятельности Лекция 9 1. Маркетинговая служба: задачи, функции, особенности, кадры 2. Маркетинговые планы.
Франшизный пакет Консалтинговая фирма Дельта Менеджмент.
Кадровая безопасность Выполнила: Окопная Екатерина ЭБ-131.
Эффективная система продаж и маркетинга Консалтинговая фирма Дельта Менеджмент.
План реализации проекта: «Разработка стратегии развития компании» Консалтинговая фирма Дельта Менеджмент.
«Системный подход при обеспечении безопасности персональных данных» Начальник технического отдела Михеев Игорь Александрович 8 (3812)
Внедрение эффективной системы продаж и маркетинга Консалтинговая фирма «Дельта Менеджмент»
Предмет и задачи информационного менеджмента Тема 2.
своевременное выявление реальных и потенциальных угроз жизненно важным интересам компании со стороны персонала; эффективное противодействие и борьба с.
Определение Аудит информационной безопасности ИС - это независимый, комплексный процесс анализа данных о текущем состоянии информационной системы предприятия,
Практика проведения аудитов информационной безопасности на крупных предприятиях Виктор Сердюк, к.т.н., CISSP Генеральный директор ЗАО «ДиалогНаука»
ЛЕКЦИЯ 4 «РАЗРАБОТКА И ВНЕДРЕНИЕ СИСТЕМЫ МЕНЕДЖМЕНТА КАЧЕСТВА В ОБРАЗОВАТЕЛЬНЫХ УЧРЕЖДЕНИЯХ»
Информационная безопасность в медицине С чего начать?
Зачем защищать персональные данные? Служба поддержки по вопросам защиты персональных данных: ,
Companion группа компаний телефон (495)
Российский Институт Директоров ©. Все права защищены.
На рынке аудиторских и консалтинговых услуг с 1993 г , Москва, ул. Тимура Фрунзе, 16 Тел./факс: (095)
Российский Институт Директоров ©. Все права защищены.
Energy Consulting/ Integration Информационно- технологические риски Компании Голов Андрей, CISSP, CISA Руководитель направления ИБ.
Транксрипт:

Методы для определения наиболее актуальных рисков и угроз безопасности компании Дмитрий Жирков

Что такое безопасность компании? Безопасность – это состояние защищенности жизненно- важных интересов компании от внутренних и внешних угроз Методы для определения рисков и угроз Стратегические методы Тактические методы Оперативные методы

Останкинский молочный комбинат Выяснено стратегическим методом Определение уязвимости компании Не затрагивать без предварительной подготовки споры по земле с соседями Выяснено оперативно- тактическим методом Агентурная работа + сбор и оценка информации Произвести замену топ- менеджмента по направлению соков и глазурованных сырков Выяснено оперативным методом Агентурная работаУлучшить условия труда среднему составу Выяснено стратегическим методом Анализ внешней средыРасширить объемы выпуска продукции с выходом на экспорт Выяснено стратегическим методом Анализ внешней средыНаладить отношения с поставщиком упаковки

Рекомендации остались без должного внимания 1. Проигранные суды 2.Воровство топ-менеджеров 3.Массовый уход сотрудников 4.Экспорт - это так и не было реализован, несмотря на огромный интерес потребителей и готовность их к переговорам 5.Через полгода сменился собственник и руководитель

Медицинская компания Выяснено стратегическим методом Определение уязвимости компании + анализ возможного ущерба безопасности Утечка информации Выяснено оперативно- тактическим методом Агентурная работа + сбор и оценка информации Кражи ТМЦ Выяснено стратегическим методом Анализ внешней средыНет отношений с заказчиком по одному из направлений деятельности Выяснено оперативным методом Агентурная работаПроблемы с кадровой политикой Использован тактический метод Анализ и оценка информации Кадровый состав службы безопасности компании

Рекомендации получили должное внимание 1.Выявлен и устранен источник утечки стратегической информации 2.Существенно снизились кражи ТМЦ – внедрена эффективная система контроля и персональной ответственности 3.Налажены отношения дистрибьютором оборудования - рабочие договоренности заказчиком оборудования - заключение контракта на 200 мил. руб 4.Измена система распределения премий - менеджеры стали более лояльны к компании 5.Подобран новый руководитель, сотрудники прошли переаттестацию и дополнительное обучение 6. Собственный логистический комплекс

Методы определения угроз и рисков безопасности компании Стратегические Определение уязвимости компании Анализ возможного ущерба безопасности и градация рисков по степени тяжести последствий для компании Анализ внешней среды компании ТактическиеСбор и оценка информации и перевод ее в понятные сведения Систематизация работы по сбору информации о контрагентах и заказчиках ОперативныеАгентурная работа с персоналом своим, заказчика, конкурента, плановый независимый аудит, переаттестация сотрудников и т.д.

Координаты , Москва, ул. Дубининская, д. 90, офис 419 Тел.:+7 (495) Спасибо за внимание!