Выбор эффективной SGRC-системы

49 подписчиков

12+
12+

6 часов назад

ПожаловатьсяНарушение авторских прав

49 подписчиков

12+
12+

6 часов назад

ПожаловатьсяНарушение авторских прав
12+
12+

6 часов назад

#SGRC #SecurityGovernanceRiskCompliance #AMLive Запись прямого эфира онлайн-конференции AM Live (https://www.anti-malware.ru), проходившей 21 января 2021 года, на которой эксперты рассказали, что собой представляют системы Security Governance Risk Compliance (SGRC) - или, по-русски, системы управления информационной безопасностью (СУИБ), рисками и соответствием законодательству.. 0:00:00 2:40 – Зачем нужны системы класса SGRC 9:35 – Почему на западном рынке нет термина SGRC 33:10 – Результаты первого опроса зрителей 45:13 – Как связаны между собой SGRC и SOAR 1:01:17 – Почему не работает «compliance по щелчку» 1:15:12 – Результаты второго опроса зрителей 1:22:30 – Что такое риск-аппетит и его реализация в системах SGRC. Как оценивать риски в ИБ 1:42:30 – Результаты третьего опроса зрителей 1:44:16 – Почему риски ИБ оцениваются отдельно от других 1:51:03 – Какие требования предъявляются к заказчику для внедрения SGRC 2:00:49 – Нужна ли для SGRC-систем сертификация ФСТЭК 2:02:25 – Прогнозы, перспективы рынка, подведение итогов Модератор: • Илья Шабанов, генеральный директор аналитического центра Anti-Malware.ru Участники: • Роман Касьянов, руководитель проекта, ePlat4m • Данила Луцив, руководитель отдела развития, Security Vision • Андрей Абашев, директор группы по предоставлению консультационных услуг в области управления рисков ИТ и кибербезопасности, компания EY • Всеслав Соленик, директор Центра экспертизы R-Vision Ключевые вопросы: 1. Зачем нужны системы SGRC • Кто и зачем покупает SGRC • Какие модели использования SGRC существуют • Какие требования регуляторов помогает выполнить SGRC • Чем SGRC принципиально отличается от систем бизнес-аналитики • Как SGRC связана с SOAR/IRP • Как лицензируются SGRC 2. Технические особенности различных SGRC • В чем заключается отраслевая специализация SGRC • Возможные источники данных и интеграционные возможности SGRC • Какие существуют нюансы управления активами в SGRC • Различия в оценке соответствия требованиям законодательства и аудита в SGRC • Какие функции управление инцидентами важны в SGRC • Какими функциями управления рисками должен обладать SGRC • В чем состоят различия возможностей визуализации и аналитики в популярных SGRC 3. Внедрение системы SGRC • Как обосновать необходимость внедрения SGRC • С чего начинать и как должен развиваться проект по внедрению SGRC • Насколько оправдано создавать на базе SGRC платформу управления ИБ • Кого правильнее привлечь к внедрению и сопровождению SGRC • Как обучить специалистов для работы с SGRC • Можно ли отдать SGRC на аутсорсинг 4. Тренды и прогнозы развития рынка систем SGRC • Что ожидает рынок в перспективе 2-3 года • Какие отрасли все больше будут интересоваться SGRC • Станут ли SGRC в перспективе элементом общих систем GRC • Какие новые функции появятся в ближайшее время Записи других прямых эфиров AM Live https://www.youtube.com/playlist?list=PLMyADXEr8l19SrdjCpwbIS1_QRpbzPSrh Подписывайтесь на наш канал https://www.youtube.com/channel/UCx16UjO5X3uQc9g6RMEH9Mw?sub_confirmation=1 Присоединяйтесь к нам в соцсетях! https://t.me/anti_malware https://www.facebook.com/antimalwareru/ https://twitter.com/Anti_Malware https://vk.com/anti_malware

Название:

Выбор эффективной SGRC-системы

Категория:

Разное