КИИ: категорирование по новым правилам — что изменилось и как теперь работать?

КИИ: категорирование по новым правилам — что изменилось и как теперь работать?


Категорирование объектов КИИ — одна из самых «чувствительных» тем в ИБ.

Если раньше компании ориентировались на собственное понимание «критичности», то сейчас правила изменились кардинально:

  • категорирование теперь привязано к типовым отраслевым объектам, а не к «критическим процессам»;
  • усилилась роль отраслевых особенностей — фактически у каждой сферы своя логика оценки;
  • пересобрана сама методология: от выявления объектов до контроля и отчетности;
  • появились новые требования к срокам и взаимодействию с регуляторами (ФСТЭК, ГосСОПКА);
  • усиливается контроль и ответственность за некорректное или неполное категорирование.

Фактически — это перезапуск всей системы работы с КИИ.

Чтобы разобраться подробнее в новых правилах, приглашаем вас на вебинар.

Дата: 9 апреля 12:00
Формат: Онлайн

Что обсудим:

  • как сейчас правильно определять объекты КИИ;
  • что изменилось в критериях значимости;
  • как учитывать отраслевые особенности;где компании чаще всего допускают ошибки;
  • что нужно пересмотреть уже сейчас, чтобы не попасть под санкции.

 
Регистрация по ссылке:
https://my.mts-link.ru/j/157452549/17142688881

Регистрация обязательна. Количество участников в вебинаре ограничено — 30 человек.
Всем зарегистрированным участникам будет направлена запись вебинара.

Будем рады видеть всех!

ИБ вебинар КИИ ОКИИ категорирование СЗИ
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Патч для мозга

Устраняем критические пробелы в твоих знаниях быстрее, чем Microsoft выпускает обновления по вторникам.

Обнови прошивку!

rcngroup

Компания «Рубикон» — IT-предприятие, основное направление деятельности которого – информационная безопасность. Мы занимаемся решением задач по аудиту, созданию и оптимизации IT-инфраструктур.