<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-4601925801072762160</atom:id><lastBuildDate>Sat, 18 Feb 2012 07:39:34 +0000</lastBuildDate><category>Модели угроз</category><category>Управление рисками</category><category>Анонимность</category><category>Бэкдоры</category><category>Кража личности</category><category>Содержание</category><category>Управление доступом</category><category>DNS</category><category>Патчи</category><category>Бизнес</category><category>Авторизация</category><category>RAID</category><category>Метрики</category><category>Сниффер</category><category>Социальные сети</category><category>События</category><category>Мотивация</category><category>TCB</category><category>Гарантии</category><category>Куки</category><category>Информационные потоки</category><category>Внутренний контроль</category><category>VPN</category><category>Архитектура ОС</category><category>Человеческий фактор</category><category>Смарт-карты</category><category>осв</category><category>Безопасность сети</category><category>Утечки</category><category>СМИБ</category><category>Сетевое оборудование</category><category>Управление ИБ</category><category>Страхование</category><category>Администратор ИБ</category><category>Классификация данных</category><category>Виртуализация</category><category>27002</category><category>Серверная комната</category><category>Отказоустойчивость</category><category>Риски</category><category>Инсайдеры</category><category>Телефония</category><category>CobiT</category><category>Неотказуемость</category><category>Утечка по техническим каналам</category><category>DRP</category><category>Доверие</category><category>Оценка систем</category><category>Здание</category><category>ЭЦП</category><category>ПДн</category><category>Управление проектами</category><category>Персонал</category><category>IPS</category><category>Охрана</category><category>Data Mining</category><category>Kerberos</category><category>SSO</category><category>Форензика</category><category>СУБД</category><category>27001</category><category>ISSP</category><category>LDAP</category><category>Расследования</category><category>NAT</category><category>В двух словах</category><category>Резервное копирование</category><category>Бюджет</category><category>Роли ИБ</category><category>VoIP</category><category>Контроль данных</category><category>Целостность</category><category>Беспроводные сети</category><category>Идентификация</category><category>Атаки</category><category>Проверка знаний</category><category>Базы данных</category><category>Доступность</category><category>Стандарты</category><category>СТО БР ИББС</category><category>Хранилища</category><category>Презентации</category><category>Удаленный доступ</category><category>CMM</category><category>Тесты</category><category>Криптоанализ</category><category>Контрмеры</category><category>Шифрование</category><category>Социальная инженерия</category><category>Банковские карты</category><category>IDS</category><category>BIA</category><category>Безопасность приложений</category><category>Носители информации</category><category>WAN</category><category>Трояны</category><category>Облака</category><category>Криптография</category><category>Физическая безопасность</category><category>Хэш</category><category>Психология</category><category>VISA</category><category>Терминалы</category><category>Политики</category><category>Скрытые каналы</category><category>Киберпреступность</category><category>Управление конфигурациями</category><category>TCP/IP</category><category>Oracle</category><category>Шлюзы</category><category>IPSec</category><category>Лучшие практики</category><category>LAN</category><category>BCP</category><category>Осведомленность</category><category>MindMaps</category><category>Коммерческая тайна</category><category>ЦОД</category><category>Оценка информации</category><category>Веб-приложения</category><category>ДБО</category><category>Банки</category><category>Управление изменениями</category><category>Хост-приманка</category><category>Обучение</category><category>Сертификаты</category><category>ИБП</category><category>Вирусы</category><category>Программирование</category><category>Терминология</category><category>Этика</category><category>SSL</category><category>Портфель CISO</category><category>Мобильная связь</category><category>SET</category><category>Сети</category><category>Процессор</category><category>Ошибки</category><category>Пентесты</category><category>Руткиты</category><category>Соответствие</category><category>CISO</category><category>ROI</category><category>Wi-Fi</category><category>Конфиденциальность</category><category>Информационные активы</category><category>Пиратство</category><category>Токены</category><category>Угрозы</category><category>Протоколы</category><category>DLP</category><category>Переполнение буфера</category><category>Операционная безопасность</category><category>Программа безопасности</category><category>Ботсети</category><category>Помехи</category><category>TCO</category><category>PCI DSS</category><category>Аварии</category><category>Модели безопасности</category><category>Биометрия</category><category>Аутентификация</category><category>Чрезвычайные ситуации</category><category>Уязвимости</category><category>Литература</category><category>Электронная почта</category><category>PKI</category><category>Непрерывность бизнеса</category><category>Архитектура компьютера</category><category>Маршрутизация</category><category>Переводы</category><category>Пароли</category><category>Руководство</category><category>Аккредитация</category><category>Межсетевые экраны</category><category>Интеллектуальная собственность</category><category>Судебные решения</category><category>Телекоммуникации</category><category>Нормативные документы</category><category>Логи</category><category>Владельцы информации</category><category>Фишинг</category><category>Оценка ущерба</category><category>Законодательство</category><category>Жизненные циклы</category><category>Практика ИБ</category><category>Обработка инцидентов</category><category>Антивирусы</category><title>Информационная безопасность</title><description>Практика информационной безопасности</description><link>http://dorlov.blogspot.com/</link><managingEditor>noreply@blogger.com (eagle)</managingEditor><generator>Blogger</generator><openSearch:totalResults>209</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/dorlov" /><feedburner:info uri="dorlov" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-3022002046559821595</guid><pubDate>Sun, 18 Dec 2011 19:12:00 +0000</pubDate><atom:updated>2011-12-18T23:12:05.282+04:00</atom:updated><title>Дайджесты отменяются</title><description>В работу блога вносятся изменения. Публикация дайджестов ИБ прекращается, т.к. их подготовка требует слишком много времени, которого, увы, у меня сейчас нет и в ближайшей перспективе не предвидится. Однако, есть и хорошая новость. Все ссылки на интересные и полезные материалы я буду публиковать в &lt;a href="https://twitter.com/dorlov"&gt;твиттере&lt;/a&gt; (собственно, уже начал) - подключайтесь! Что касается остальных направлений блога (включая начатые переводы &lt;a href="http://dorlov.blogspot.com/2011/06/iso-27001.html"&gt;книги по внедрению ISO 27001&lt;/a&gt; и &lt;a href="http://dorlov.blogspot.com/2011/10/fair-1.html"&gt;методики анализа рисков FAIR&lt;/a&gt;) - все будет продолжаться и актуализироваться, будут появляться новые материалы.&lt;br&gt;
&lt;br&gt;
В качестве небольшого бонуса, привожу список избранных интернет-ресурсов, которые я постоянно читаю и с которых, в основном, и бралась информация для дайджестов, а также перечень используемых для чтения программ и сервисов.&lt;br&gt;
&lt;br&gt;
&lt;a href="http://dorlov.blogspot.com/2011/12/blog-post.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-3022002046559821595?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/FK-L8Vpga3c/blog-post.html</link><author>noreply@blogger.com (eagle)</author><thr:total>7</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/12/blog-post.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-412445261242083364</guid><pubDate>Tue, 22 Nov 2011 17:32:00 +0000</pubDate><atom:updated>2011-11-23T23:36:09.450+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Обработка инцидентов</category><category domain="http://www.blogger.com/atom/ns#">Инсайдеры</category><title>Практика ИБ \ CERT - Руководство по обработке инцидентов, связанных с действиями инсайдеров</title><description>&lt;div class="separator" style="clear: both; text-align: right;"&gt;
&lt;a href="http://4.bp.blogspot.com/-JbybT3pbMqc/Ts1AJknEtBI/AAAAAAAABFQ/iZ26RtSw1W8/s1600/logo-cert-societe-generale_small.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="52" src="http://4.bp.blogspot.com/-JbybT3pbMqc/Ts1AJknEtBI/AAAAAAAABFQ/iZ26RtSw1W8/s200/logo-cert-societe-generale_small.png" width="200"&gt;&lt;/a&gt;&lt;/div&gt;
Перевел еще один документ CERT Societe Generale - &lt;a href="http://cert.societegenerale.com/resources/files/IRM-12-Insider-Abuse.pdf"&gt;Руководство по обработке инцидентов, связанных с действиями внутренних злоумышленников (инсайдеров)&lt;/a&gt;. Автор документа - David Bizeul. В документе приведены рекомендации по выявлению фактов инсайдерской деятельности и реагированию на эти факты с целью минимизации последствий для компании.&lt;br&gt;
&lt;br&gt;
В документе определены 6 этапов обработки инцидентов, связанных с деятельностью инсайдеров:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Подготовка&lt;/b&gt;: обеспечение готовности к обработке инцидента&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Выявление&lt;/b&gt;: выявление инцидента&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Снижение воздействия&lt;/b&gt;: минимизация воздействия инцидента&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Исправление&lt;/b&gt;: устранение угрозы&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Восстановление&lt;/b&gt;: восстановление нормальной работы&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Заключительный этап&lt;/b&gt;: составление отчета и совершенствование процесса&lt;/li&gt;
&lt;/ul&gt;
Далее приведены краткие инструкции для каждого из этапов.&lt;br&gt;
&lt;br&gt;
&lt;a href="http://dorlov.blogspot.com/2011/11/cert.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-412445261242083364?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/QdAQFJ_UdBk/cert.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-JbybT3pbMqc/Ts1AJknEtBI/AAAAAAAABFQ/iZ26RtSw1W8/s72-c/logo-cert-societe-generale_small.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/11/cert.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-1794370541790417592</guid><pubDate>Sun, 20 Nov 2011 19:20:00 +0000</pubDate><atom:updated>2011-11-20T23:20:58.845+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DLP</category><category domain="http://www.blogger.com/atom/ns#">Логи</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Пароли</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><category domain="http://www.blogger.com/atom/ns#">IDS</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Руткиты</category><category domain="http://www.blogger.com/atom/ns#">Инсайдеры</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><title>Дайджест ИБ за 14 - 20 ноября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/11/14-20-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-1794370541790417592?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/YlOuOvjNVwc/14-20-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/11/14-20-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7658009911261171689</guid><pubDate>Sun, 13 Nov 2011 18:00:00 +0000</pubDate><atom:updated>2011-11-19T22:03:48.777+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Веб-приложения</category><category domain="http://www.blogger.com/atom/ns#">ROI</category><category domain="http://www.blogger.com/atom/ns#">DNS</category><category domain="http://www.blogger.com/atom/ns#">BCP</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Киберпреступность</category><category domain="http://www.blogger.com/atom/ns#">SSO</category><category domain="http://www.blogger.com/atom/ns#">Патчи</category><title>Дайджест ИБ за 07 - 13 ноября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/11/07-13-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-7658009911261171689?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/8iUB3302K1g/07-13-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/11/07-13-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7484063772071449091</guid><pubDate>Wed, 09 Nov 2011 18:56:00 +0000</pubDate><atom:updated>2011-11-09T22:56:12.885+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><category domain="http://www.blogger.com/atom/ns#">Контрмеры</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><title>Практика ИБ \ FAIR - методология анализа рисков (Часть 4)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-heAuNcRzlMs/TrqriaV93OI/AAAAAAAABEY/GJF8BZ4wH8k/s1600/CXOWARE-RMI-logo.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-heAuNcRzlMs/TrqriaV93OI/AAAAAAAABEY/GJF8BZ4wH8k/s1600/CXOWARE-RMI-logo.gif"&gt;&lt;/a&gt;&lt;/div&gt;
В этой части рассмотрены следующие вопросы:
&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Разложение риска на составляющие элементы&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Декомпозиция риска&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Частота событий, приводящих к потерям&lt;/li&gt;
&lt;li&gt;Частота событий реализации угрозы&lt;/li&gt;
&lt;li&gt;Контакт&lt;/li&gt;
&lt;li&gt;Воздействие&lt;/li&gt;
&lt;li&gt;Уязвимость&lt;/li&gt;
&lt;li&gt;Возможности угрозы&lt;/li&gt;
&lt;li&gt;Сила защитных мер&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/11/fair-4.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-7484063772071449091?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/mN2e_FDQyck/fair-4.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-heAuNcRzlMs/TrqriaV93OI/AAAAAAAABEY/GJF8BZ4wH8k/s72-c/CXOWARE-RMI-logo.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/11/fair-4.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-2060693869426511347</guid><pubDate>Tue, 08 Nov 2011 19:28:00 +0000</pubDate><atom:updated>2011-11-13T19:04:00.772+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">СТО БР ИББС</category><category domain="http://www.blogger.com/atom/ns#">BCP</category><category domain="http://www.blogger.com/atom/ns#">Трояны</category><category domain="http://www.blogger.com/atom/ns#">Пароли</category><category domain="http://www.blogger.com/atom/ns#">PCI DSS</category><category domain="http://www.blogger.com/atom/ns#">ДБО</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><title>Дайджест ИБ за 31 октября - 06 ноября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/11/31-06-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-2060693869426511347?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/9vwE5zh3UFo/31-06-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/11/31-06-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-4142891294534708094</guid><pubDate>Wed, 02 Nov 2011 18:36:00 +0000</pubDate><atom:updated>2011-11-09T22:58:11.359+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><title>Практика ИБ \ FAIR - методология анализа рисков (Часть 3)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-nqR3rdVzNK4/TrGCq1Y2ppI/AAAAAAAABEQ/5N6o0VeJ3eU/s1600/CXOWARE-RMI-logo.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-nqR3rdVzNK4/TrGCq1Y2ppI/AAAAAAAABEQ/5N6o0VeJ3eU/s1600/CXOWARE-RMI-logo.gif"&gt;&lt;/a&gt;&lt;/div&gt;
В этой части рассмотрены следующие вопросы:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Компоненты ландшафта рисков&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Угрозы&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Источники угроз&lt;/li&gt;
&lt;li&gt;Сообщества угроз&lt;/li&gt;
&lt;li&gt;Характеристики угрозы&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Активы&lt;/li&gt;
&lt;li&gt;Компания&lt;/li&gt;
&lt;li&gt;Внешняя среда&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/11/fair-3.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-4142891294534708094?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/E86dzV3cnh4/fair-3.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-nqR3rdVzNK4/TrGCq1Y2ppI/AAAAAAAABEQ/5N6o0VeJ3eU/s72-c/CXOWARE-RMI-logo.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/11/fair-3.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-1574044857043891971</guid><pubDate>Mon, 31 Oct 2011 19:10:00 +0000</pubDate><atom:updated>2011-11-06T21:40:55.967+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Обучение</category><category domain="http://www.blogger.com/atom/ns#">DLP</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Контрмеры</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Информационные потоки</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><title>Дайджест ИБ за 24 - 30 октября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/10/24-30-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-1574044857043891971?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/X--tYUWAjcM/24-30-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/24-30-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-2940002035715966103</guid><pubDate>Thu, 27 Oct 2011 18:48:00 +0000</pubDate><atom:updated>2011-11-02T22:36:56.543+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Риски</category><title>Практика ИБ \ FAIR - методология анализа рисков (Часть 2)</title><description>&lt;br&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-WHgL3WPFSDM/Tqmm8xsfnvI/AAAAAAAABEE/LfIbxxtj-z0/s1600/CXOWARE-RMI-logo.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-WHgL3WPFSDM/Tqmm8xsfnvI/AAAAAAAABEE/LfIbxxtj-z0/s1600/CXOWARE-RMI-logo.gif"&gt;&lt;/a&gt;&lt;/div&gt;
В этой части рассмотрены следующие вопросы:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Риск и анализ рисков&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Определение риска&lt;/li&gt;
&lt;li&gt;Цель моделирования риска&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Ограничения анализа рисков&lt;/li&gt;
&lt;li&gt;Оценка методов анализа рисков&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Вероятности и возможности&lt;/li&gt;
&lt;li&gt;Ошибки&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Решения ведут к неопределенности&lt;/li&gt;
&lt;li&gt;Толерантность к риску&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Резюме&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/10/fair-2.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-2940002035715966103?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/SlDi_uVnhSU/fair-2.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-WHgL3WPFSDM/Tqmm8xsfnvI/AAAAAAAABEE/LfIbxxtj-z0/s72-c/CXOWARE-RMI-logo.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/fair-2.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-4657123735792496809</guid><pubDate>Tue, 25 Oct 2011 18:48:00 +0000</pubDate><atom:updated>2011-10-27T22:51:17.850+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Оценка ущерба</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><title>Практика ИБ \ FAIR - методология анализа рисков (Часть 1)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-K1hD3053E9M/Tqb-eYSu5GI/AAAAAAAABD4/5jq_XQN-dHk/s1600/CXOWARE-RMI-logo.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-K1hD3053E9M/Tqb-eYSu5GI/AAAAAAAABD4/5jq_XQN-dHk/s1600/CXOWARE-RMI-logo.gif"&gt;&lt;/a&gt;&lt;/div&gt;
Начинаю новую серию постов, посвященную переводу введения в методологию анализа информационных рисков &lt;b&gt;&lt;a href="http://riskmanagementinsight.com/media/documents/FAIR_Introduction.pdf"&gt;FAIR&lt;/a&gt;&lt;/b&gt; (Factor Analysis of Information Risk - Факторный анализ информационных рисков). Автор методологии FAIR - &lt;a href="http://www.linkedin.com/pub/jack-jones/0/75a/196"&gt;Jack Jones&lt;/a&gt; (основатель &lt;a href="http://riskmanagementinsight.com/"&gt;Risk Management Insight&lt;/a&gt;).&lt;br&gt;
&lt;br&gt;
FAIR не является самостоятельной методологией по управлению рисками, зато служит отличным дополнением к почти любой из имеющихся. Дело в том, в большинстве из имеющихся методологий и стандартов основное внимание уделяется построению комплексного процесса управления рисками, а вопросы непосредственной оценки рисков рассматриваются весьма поверхностно. Методология FAIR разработана как раз для устранения этого недостатка. Она  содержит детальную классификацию факторов, обуславливающих возникновение риска, определяет их влияние друг на друга и взаимосвязи между ними. Это позволяет адекватно оценивать частоту реализации рисков и масштабы потерь - именно то, что чаще всего вызывает трудности.&lt;br&gt;
&lt;br&gt;
В этой части рассмотрены следующие вопросы:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Введение&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Сценарий &amp;quot;Лысая шина&amp;quot;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;Анализ сценария&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Угроза&lt;/li&gt;
&lt;li&gt;Уязвимость&lt;/li&gt;
&lt;li&gt;Актив&lt;/li&gt;
&lt;li&gt;Риск&lt;/li&gt;
&lt;li&gt;Другие факторы&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Наука и Искусство&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;/div&gt;&lt;a href="http://dorlov.blogspot.com/2011/10/fair-1.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-4657123735792496809?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/S4qOfI6YstA/fair-1.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-K1hD3053E9M/Tqb-eYSu5GI/AAAAAAAABD4/5jq_XQN-dHk/s72-c/CXOWARE-RMI-logo.gif" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/fair-1.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7453644751350573033</guid><pubDate>Sun, 23 Oct 2011 18:32:00 +0000</pubDate><atom:updated>2011-10-23T22:32:30.390+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Веб-приложения</category><category domain="http://www.blogger.com/atom/ns#">DLP</category><category domain="http://www.blogger.com/atom/ns#">Классификация данных</category><category domain="http://www.blogger.com/atom/ns#">Пентесты</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Стандарты</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Судебные решения</category><category domain="http://www.blogger.com/atom/ns#">осв</category><category domain="http://www.blogger.com/atom/ns#">Бизнес</category><title>Дайджест ИБ за 17 - 23 октября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/10/17-23-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-7453644751350573033?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/aW1d6X1o1ec/17-23-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/17-23-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-909538934930894514</guid><pubDate>Sun, 16 Oct 2011 20:13:00 +0000</pubDate><atom:updated>2011-11-13T20:28:33.296+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Обучение</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Трояны</category><category domain="http://www.blogger.com/atom/ns#">PCI DSS</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><category domain="http://www.blogger.com/atom/ns#">27002</category><category domain="http://www.blogger.com/atom/ns#">Фишинг</category><category domain="http://www.blogger.com/atom/ns#">Инсайдеры</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><title>Дайджест ИБ за 10 - 16 октября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/10/10-16-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-909538934930894514?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/vAP1zconbSo/10-16-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/10-16-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-9194018531944147769</guid><pubDate>Sat, 15 Oct 2011 09:56:00 +0000</pubDate><atom:updated>2011-10-15T13:58:03.487+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">СМИБ</category><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">27002</category><title>Сертификация по ISO 27001 \ Глава 3. Основные концепции и инструменты для СМИБ (часть 3)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s1600/27001.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s1600/27001.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;В этой Главе рассмотрены следующие вопросы:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Анализ полученных результатов&lt;/li&gt;
&lt;li&gt;Шаблоны отчетов&lt;/li&gt;
&lt;li&gt;Первоначальный взгляд на разработку СМИБ&lt;/li&gt;
&lt;li&gt;Организация стратегического управления&lt;/li&gt;
&lt;li&gt;Планирование на уровне менеджмента&lt;/li&gt;
&lt;li&gt;Структура эксплуатации&lt;/li&gt;
&lt;li&gt;Определение методологии постоянного анализа и улучшения&lt;/li&gt;
&lt;li&gt;Базовая СМБ – основа ISO 27002&lt;/li&gt;
&lt;li&gt;СМИБ – политика, стандарт и процедура разработки и контроля функционирования&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/10/iso-27001-3-3.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-9194018531944147769?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/_AuyPaiWs5A/iso-27001-3-3.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s72-c/27001.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/iso-27001-3-3.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-6284542891817808485</guid><pubDate>Sun, 09 Oct 2011 20:01:00 +0000</pubDate><atom:updated>2011-10-15T22:19:01.821+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Лучшие практики</category><category domain="http://www.blogger.com/atom/ns#">ЭЦП</category><category domain="http://www.blogger.com/atom/ns#">CobiT</category><category domain="http://www.blogger.com/atom/ns#">Беспроводные сети</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Стандарты</category><category domain="http://www.blogger.com/atom/ns#">Фишинг</category><category domain="http://www.blogger.com/atom/ns#">Сети</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><title>Дайджест ИБ за 3 - 9 октября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/10/3-9-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-6284542891817808485?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/_MUtnqHoD5k/3-9-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/3-9-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-5768340179873246911</guid><pubDate>Sun, 02 Oct 2011 19:57:00 +0000</pubDate><atom:updated>2011-10-15T18:02:02.010+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Облака</category><category domain="http://www.blogger.com/atom/ns#">Непрерывность бизнеса</category><category domain="http://www.blogger.com/atom/ns#">PCI DSS</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><title>Дайджест ИБ за 26 сентября - 2 октября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/10/26-2-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-5768340179873246911?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/cksjAfH14U4/26-2-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/26-2-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-286166196500810137</guid><pubDate>Sat, 01 Oct 2011 19:21:00 +0000</pubDate><atom:updated>2011-10-15T13:58:42.419+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">СМИБ</category><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">27002</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">Контрмеры</category><category domain="http://www.blogger.com/atom/ns#">Соответствие</category><title>Сертификация по ISO 27001 \ Глава 3. Основные концепции и инструменты для СМИБ (часть 2)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s1600/27001.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s1600/27001.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;В этой Главе рассмотрены следующие вопросы:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Начальное планирование и внедрение СМИБ&lt;/li&gt;
&lt;li&gt;Определение текущего состояния управления безопасностью в компании (Процесс оценки)&lt;/li&gt;
&lt;li&gt;Сбор информации&lt;/li&gt;
&lt;li&gt;Определение уровня соответствия&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/10/iso-27001-3-2.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-286166196500810137?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/Wa-ptS26vsQ/iso-27001-3-2.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s72-c/27001.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/10/iso-27001-3-2.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-5461164831991147535</guid><pubDate>Thu, 29 Sep 2011 18:47:00 +0000</pubDate><atom:updated>2011-09-29T22:47:49.197+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Практика ИБ</category><category domain="http://www.blogger.com/atom/ns#">Бюджет</category><category domain="http://www.blogger.com/atom/ns#">Психология</category><title>Практика ИБ \ Бюджет ИБ и Эффект Якоря</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/_duPrH9SbuRQ/TJX_DZKMsHI/AAAAAAAAAqA/AsDJKsFyNSs/s1600/images.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_duPrH9SbuRQ/TJX_DZKMsHI/AAAAAAAAAqA/AsDJKsFyNSs/s320/images.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
Осень. Пора формирования бюджета на следующий год, в том числе бюджета на информационную безопасность. Большинство руководителей Служб ИБ, уже не один раз прошедших через этот малоприятный процесс, хорошо знают, что у руководства всегда нужно просить больше, чем нужно реально, тогда есть шансы получить бюджет, достаточный для реализации основных намеченных задач. Если просить ровно столько, сколько нужно, бюджет на различных этапах согласования будут понемногу сокращать и остатка может не хватить даже на соблюдение обязательств по уже заключенным договорам... Все это приведет к необходимости дополнительных согласований, обоснований, отстаивания каждой копейки... И даже если удастся, то бюджет ИБ в течение года еще &amp;quot;подкорректируют&amp;quot;, если дела компании пойдут не так оптимистично, как планировалось.&lt;br&gt;
&lt;br&gt;
Именно по этой причине, для получения нужного бюджета и экономии нервов, в первоначальном проекте бюджета имеет смысл предусмотреть дополнительные статьи расходов, от которых можно отказаться, пессимистично учитывать темпы роста цен, курс доллара и т.п., чтобы итоговый бюджет оказался на 30% - 100% выше оптимального (в зависимости от количества этапов согласования и &amp;quot;экономичности&amp;quot; согласующих).&lt;br&gt;
&lt;br&gt;
Уверен, что большинство это и так прекрасно знает! Но все ли знают, почему это так? ;-)&lt;br&gt;
&lt;br&gt;
&lt;a href="http://dorlov.blogspot.com/2011/09/blog-post.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-5461164831991147535?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/kEL6fMw0y-k/blog-post.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_duPrH9SbuRQ/TJX_DZKMsHI/AAAAAAAAAqA/AsDJKsFyNSs/s72-c/images.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/09/blog-post.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-485839145757226404</guid><pubDate>Mon, 26 Sep 2011 20:42:00 +0000</pubDate><atom:updated>2011-11-13T11:55:44.749+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Веб-приложения</category><category domain="http://www.blogger.com/atom/ns#">SSL</category><category domain="http://www.blogger.com/atom/ns#">Угрозы</category><category domain="http://www.blogger.com/atom/ns#">Персонал</category><category domain="http://www.blogger.com/atom/ns#">Пентесты</category><category domain="http://www.blogger.com/atom/ns#">ДБО</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Политики</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><title>Дайджест ИБ за 19 - 25 сентября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/09/19-25-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-485839145757226404?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/FZSZm1rmTDw/19-25-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/09/19-25-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7272385246498981881</guid><pubDate>Mon, 19 Sep 2011 20:30:00 +0000</pubDate><atom:updated>2011-10-15T17:29:42.105+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Персонал</category><category domain="http://www.blogger.com/atom/ns#">Пентесты</category><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">Сертификаты</category><category domain="http://www.blogger.com/atom/ns#">Уязвимости</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Риски</category><category domain="http://www.blogger.com/atom/ns#">DLP</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Трояны</category><category domain="http://www.blogger.com/atom/ns#">Инсайдеры</category><category domain="http://www.blogger.com/atom/ns#">Патчи</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><title>Дайджест ИБ за 12 - 18 сентября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/09/12-18-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-7272385246498981881?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/s8caqZJmCnU/12-18-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/09/12-18-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-401196332986576339</guid><pubDate>Sun, 11 Sep 2011 19:38:00 +0000</pubDate><atom:updated>2011-09-25T00:47:44.960+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DNS</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Управление рисками</category><category domain="http://www.blogger.com/atom/ns#">Сертификаты</category><category domain="http://www.blogger.com/atom/ns#">Киберпреступность</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Атаки</category><category domain="http://www.blogger.com/atom/ns#">Ботсети</category><category domain="http://www.blogger.com/atom/ns#">Соответствие</category><title>Дайджест ИБ за 5 - 11 сентября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/09/5-11-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-401196332986576339?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/s_bB_rLNOSs/5-11-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/09/5-11-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-4318206643949007116</guid><pubDate>Tue, 06 Sep 2011 20:04:00 +0000</pubDate><atom:updated>2011-09-11T18:26:46.365+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">СТО БР ИББС</category><category domain="http://www.blogger.com/atom/ns#">Операционная безопасность</category><category domain="http://www.blogger.com/atom/ns#">PKI</category><category domain="http://www.blogger.com/atom/ns#">Облака</category><category domain="http://www.blogger.com/atom/ns#">Wi-Fi</category><category domain="http://www.blogger.com/atom/ns#">Сертификаты</category><category domain="http://www.blogger.com/atom/ns#">Модели безопасности</category><category domain="http://www.blogger.com/atom/ns#">Политики</category><title>Дайджест ИБ за 29 августа - 4 сентября 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border-bottom: 0px; border-left: 0px; border-right: 0px; border-top: 0px; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/09/29-4-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-4318206643949007116?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/-etmW2jk2k8/29-4-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/09/29-4-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-2791376517229819319</guid><pubDate>Sun, 28 Aug 2011 20:22:00 +0000</pubDate><atom:updated>2011-09-15T22:14:49.980+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Управление проектами</category><category domain="http://www.blogger.com/atom/ns#">Обработка инцидентов</category><category domain="http://www.blogger.com/atom/ns#">Управление ИБ</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Биометрия</category><category domain="http://www.blogger.com/atom/ns#">Патчи</category><category domain="http://www.blogger.com/atom/ns#">Законодательство</category><title>Дайджест ИБ за 22 - 28 августа 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border: 0px none; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;
Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Интересные статьи и заметки по менеджменту, коммуникациям&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/08/22-28-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-2791376517229819319?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/dRfhiP4BCTU/22-28-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/08/22-28-2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-683580710216621103</guid><pubDate>Wed, 24 Aug 2011 20:37:00 +0000</pubDate><atom:updated>2011-08-25T00:38:59.667+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Лучшие практики</category><category domain="http://www.blogger.com/atom/ns#">Логи</category><category domain="http://www.blogger.com/atom/ns#">Утечки</category><category domain="http://www.blogger.com/atom/ns#">Практика ИБ</category><category domain="http://www.blogger.com/atom/ns#">Обработка инцидентов</category><title>Практика ИБ \ CERT - Руководство по обработке инцидентов, связанных с утечкой внутренней информации</title><description>&lt;div style="text-align: center;"&gt;&lt;div style="text-align: left;"&gt;&lt;span class="Apple-style-span"&gt;Переведен еще один документ CERT Societe Generale - &lt;a href="http://cert.societegenerale.com/resources/files/IRM-11-Information-Leakage.pdf"&gt;Руководство по обработке инцидентов, связанных с утечкой внутренней информации&lt;/a&gt;. Авторы документа - &lt;/span&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #333333; font-family: Georgia, serif; line-height: 20px;"&gt;Cédric Pernet и David Bizeul. В документе приведены рекомендации по выявлению фактов утечек информации, проведению расследования, а также по действиям, которые нужно предпринять для минимизации воздействия произошедшей утечки информации на компанию.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #333333; font-family: Georgia, serif; line-height: 20px;"&gt;&lt;br&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="background-color: white; color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif; line-height: 20px;"&gt;В документе определены 6 этапов обработки инцидентов, связанных с утечками информации:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="background-color: white; line-height: 20px;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;"&gt;&lt;b&gt;Подготовка&lt;/b&gt;: обеспечение готовности к обработке инцидента&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;"&gt;&lt;b&gt;Выявление утечки&lt;/b&gt;: выявление инцидента&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;"&gt;&lt;b&gt;Снижение воздействия&lt;/b&gt;: минимизация воздействия инцидента&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;"&gt;&lt;b&gt;Исправление&lt;/b&gt;: удаление утекшей информации&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;"&gt;&lt;b&gt;Восстановление&lt;/b&gt;: восстановление скомпрометированных систем, повышение осведомленности&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;"&gt;&lt;b&gt;Заключительный этап&lt;/b&gt;: составление отчета и совершенствование процесса&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: Georgia, &amp;#39;Times New Roman&amp;#39;, serif;"&gt;Далее приведены краткие инструкции для каждого из этапов.&lt;/span&gt;&lt;/div&gt;&lt;br&gt;
&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: large;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;br&gt;
&lt;/div&gt;&lt;a href="http://dorlov.blogspot.com/2011/08/cert.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-683580710216621103?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/514a0Q_W9pk/cert.html</link><author>noreply@blogger.com (eagle)</author><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/08/cert.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-7844777624353329747</guid><pubDate>Mon, 22 Aug 2011 19:04:00 +0000</pubDate><atom:updated>2011-10-01T23:23:28.250+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">СМИБ</category><category domain="http://www.blogger.com/atom/ns#">27001</category><category domain="http://www.blogger.com/atom/ns#">27002</category><category domain="http://www.blogger.com/atom/ns#">Контрмеры</category><title>Сертификация по ISO 27001 \ Глава 3. Основные концепции и инструменты для СМИБ</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s1600/27001.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s1600/27001.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
В &lt;a href="http://dorlov.blogspot.com/2011/06/iso-27001-1-iso.html"&gt;Главе 1&lt;/a&gt; мы познакомились со стандартами безопасности ISO, отметив различия и взаимосвязи стандартов ISO 27001 и ISO 27002. В &lt;a href="http://dorlov.blogspot.com/2011/06/iso-27001-2.html"&gt;Главе 2&lt;/a&gt; мы познакомились с Системой менеджмента информационной безопасности (СМИБ), структурой менеджмента безопасности (СМБ) и рядом других понятий, которые устанавливают взаимосвязи между созданием и поддержанием СМИБ для управления соответствием в целом. Эта глава описывает СМБ, а также подходы и инструменты, применяемые при создании, внедрении, функционировании, мониторинге, пересмотре, поддержке и улучшении информационной безопасности и СМИБ.&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В этой Главе рассмотрены следующие вопросы:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;Применение СМБ&lt;/li&gt;
&lt;li&gt;Руководство по интерпретации&lt;/li&gt;
&lt;/ul&gt;
&lt;a href="http://dorlov.blogspot.com/2011/08/iso-27001-3.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-7844777624353329747?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/EenLuP930IQ/iso-27001-3.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-_BO_yalw3pQ/TfUBSIb644I/AAAAAAAAA-o/vwmC_da1-RM/s72-c/27001.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/08/iso-27001-3.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-4601925801072762160.post-5829448052784167662</guid><pubDate>Sun, 21 Aug 2011 19:44:00 +0000</pubDate><atom:updated>2011-08-21T23:47:18.991+04:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Лучшие практики</category><category domain="http://www.blogger.com/atom/ns#">Вирусы</category><category domain="http://www.blogger.com/atom/ns#">Метрики</category><category domain="http://www.blogger.com/atom/ns#">Обработка инцидентов</category><category domain="http://www.blogger.com/atom/ns#">ПДн</category><category domain="http://www.blogger.com/atom/ns#">Политики</category><category domain="http://www.blogger.com/atom/ns#">Этика</category><category domain="http://www.blogger.com/atom/ns#">Осведомленность</category><title>Дайджест ИБ за 15 - 21 августа 2011 года</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;img height="225" src="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s320/newspapers.jpg" style="border: 0px none; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;" width="320"&gt;&lt;/div&gt;Обзор самых интересных и полезных сообщений за неделю в блогах по информационной безопасности и не только :-)&lt;br&gt;
&lt;br&gt;
&lt;b&gt;В сегодняшнем обзоре:&lt;/b&gt;&lt;br&gt;
&lt;ul&gt;&lt;li&gt;Лучшие посты из русскоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Лучшие посты из англоязычных блогов по ИБ&lt;/li&gt;
&lt;li&gt;Законодательство&lt;/li&gt;
&lt;li&gt;Стандарты, руководства, лучшие практики, исследования&lt;/li&gt;
&lt;li&gt;Новости&lt;/li&gt;
&lt;li&gt;Инциденты за неделю&lt;/li&gt;
&lt;/ul&gt;&lt;a href="http://dorlov.blogspot.com/2011/08/15-21-2011.html#more"&gt;Дальше »&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4601925801072762160-5829448052784167662?l=dorlov.blogspot.com' alt='' /&gt;&lt;/div&gt;</description><link>http://feedproxy.google.com/~r/dorlov/~3/n_xiuKEbHbk/15-21-2011.html</link><author>noreply@blogger.com (eagle)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PFcjkfdgHac/TaXfbrxkUbI/AAAAAAAAA6o/1b-ICF58tic/s72-c/newspapers.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://dorlov.blogspot.com/2011/08/15-21-2011.html</feedburner:origLink></item></channel></rss>

