SlideShare a Scribd company logo
1 of 20
ISO 22301: Встречаем  подготовленными Алексей Чеканов, CBCP 5 октября 2011 г.
Эволюция стандарта 2003 2007 2006 2011-12
ISO 22301 Societal security – Preparedness and continuity management systems –Requirements Текущий статус – DIS (Draft International Standard) После выхода заменит BS25999-2:2007
Сдвиг в позиционировании Подход, более ориентированный на высшее руководство : Акцент на эффективном управлении: цели, ответственность, метрики, мониторинг Четкое определение ожиданий от менеджмента, вовлеченности руководства Большее внимание выделению необходимых ресурсов
Preparedness Preparedness and Continuity Management Systems vs Business Continuity Management Политики Управление рисками Мониторинг и пересмотр процессов Постоянное улучшение на основе измерений
Еще отличия от BS 25999… Планирование (секция 6) – management view Цели и способы их достижения (SMART) Управление проблемами Поддержка (секция 7) Ресурсы Компетенции Осведомленность Коммуникации…
Коммуникации
8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: a) Обнаружения инцидента b) Постоянного мониторинга инцидента Управление инцидентом: централизованный сбор информации, раннее оповещение протоколирование событий
8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: с) внутренних вертикальных и горизонтальных коммуникаций внутри организации d) внешних коммуникаций с организациями-партнерами и прочими заинтересованными лицами Оповещение Предопределенные процедуры оповещения Актуальная контактная информация (внешняя и внутренняя)
8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: e) получения, документирования и ответа на коммуникации от различных заинтересованных лиц f) получения, документирования и ответа на коммуникации от федеральных или муниципальных систем… Управление инцидентом: «Одно окно» Протоколирование всех коммуникаций
8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: g) оповещения заинтересованных лиц, потенциально подвергающихся воздействию случившегося или предстоящего инцидента h) Обеспечения доступности средств коммуникации во время разрушительного инцидента Оповещение: Массовое оповещение Контактная информация всех заинтересованных лиц Доступность средств коммуникации
8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: g) облегчения структурированной коммуникации между участниками процесса h) гарантирования взаимодействия между множественными организациями-участниками процесса и персоналом Управление инцидентом и оповещение: Массовые односторонние оповещения «Одно окно» для двусторонней коммуникации
8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: k) протоколирования информации об инциденте, совершенных действиях и принятых решениях l) Работоспособности систем коммуникаций Управление инцидентом и оповещение: Протоколирование Notification as a Service Многочисленные каналы коммуникации
Совокупные требования Управление инцидентом Централизованный сбор, упорядочивание и протоколирование информации об инциденте Комфортное в условиях ЧС – простое и удобное Оповещение Предопределенное Гарантированное Протоколируемое
Центр управления инцидентами Так?
Центр управления инцидентами Или так?
Continuity Management Solution Интегрированный набор программных решений Единая база данных Автоматизированный импорт-экспорт данных из других ИС организации Единая система управления безопасностью Простота для пользователя Гибкая система генерации отчетов
Информационное взаимодействие Планы кризисного реагирования Массовое оповещение Контактные данные Централизованное управление ходом инцидента Роли/участники Задачи
5 слагаемых успеха Разумные рамки проекта Поддержка менеджмента Правильная стратегия Эффективные технологии Учения и еще раз учения
Вопросы? 20 Алексей Чеканов +7 (495) 787-8573 chekanov@almitech.ru http://blog.bs25999.ru

More Related Content

Similar to ISO 22301 - be prepared

Игорь Котенко. Моделирование атак, вычисление метрик защищенности и визуализа...
Игорь Котенко. Моделирование атак, вычисление метрик защищенности и визуализа...Игорь Котенко. Моделирование атак, вычисление метрик защищенности и визуализа...
Игорь Котенко. Моделирование атак, вычисление метрик защищенности и визуализа...
Positive Hack Days
 
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейОпыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
kvolkov
 
06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+
Marina_creautor
 
Cisco Security Manager 4.2
Cisco Security Manager 4.2Cisco Security Manager 4.2
Cisco Security Manager 4.2
Cisco Russia
 
Подход CTI к информационной безопасности бизнеса, Максим Лукин
Подход CTI к информационной безопасности бизнеса, Максим ЛукинПодход CTI к информационной безопасности бизнеса, Максим Лукин
Подход CTI к информационной безопасности бизнеса, Максим Лукин
Yulia Sedova
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Cisco Russia
 
Программа курса "Управление инцидентами"
Программа курса "Управление инцидентами"Программа курса "Управление инцидентами"
Программа курса "Управление инцидентами"
Aleksey Lukatskiy
 
Андрей Костогрызов, Торгово-промышленная палата России
Андрей Костогрызов, Торгово-промышленная палата РоссииАндрей Костогрызов, Торгово-промышленная палата России
Андрей Костогрызов, Торгово-промышленная палата России
connecticalab
 

Similar to ISO 22301 - be prepared (20)

Игорь Котенко. Моделирование атак, вычисление метрик защищенности и визуализа...
Игорь Котенко. Моделирование атак, вычисление метрик защищенности и визуализа...Игорь Котенко. Моделирование атак, вычисление метрик защищенности и визуализа...
Игорь Котенко. Моделирование атак, вычисление метрик защищенности и визуализа...
 
Phd13 kotenko
Phd13 kotenkoPhd13 kotenko
Phd13 kotenko
 
Презентация 7 сезона Global Management Challenge- 2013 в г. Сумы
Презентация 7 сезона Global Management Challenge- 2013 в г. Сумы Презентация 7 сезона Global Management Challenge- 2013 в г. Сумы
Презентация 7 сезона Global Management Challenge- 2013 в г. Сумы
 
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователейОпыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
Опыт ЛИНС-М обеспечения защищенного взаимодействия мобильных пользователей
 
Electronika Security Manager - Основные возможности
Electronika Security Manager - Основные возможностиElectronika Security Manager - Основные возможности
Electronika Security Manager - Основные возможности
 
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБ
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБКак построить систему ИБ в кризис; 3 способа снижения затрат на ИБ
Как построить систему ИБ в кризис; 3 способа снижения затрат на ИБ
 
6
66
6
 
Changing risk-management landscape
Changing risk-management landscapeChanging risk-management landscape
Changing risk-management landscape
 
Symantec (2)
Symantec (2)Symantec (2)
Symantec (2)
 
ВЕБИНАР: УПРАВЛЕНИЕ ИНЦИДЕНТАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОТ А ДО Я
ВЕБИНАР: УПРАВЛЕНИЕ ИНЦИДЕНТАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОТ А ДО ЯВЕБИНАР: УПРАВЛЕНИЕ ИНЦИДЕНТАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОТ А ДО Я
ВЕБИНАР: УПРАВЛЕНИЕ ИНЦИДЕНТАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОТ А ДО Я
 
06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+06 статьев-рнт- новосибирск 24-04-2013+
06 статьев-рнт- новосибирск 24-04-2013+
 
Cisco Security Manager 4.2
Cisco Security Manager 4.2Cisco Security Manager 4.2
Cisco Security Manager 4.2
 
Выбор межсетевого экрана нового поколения: 10 важнейших факторов
Выбор межсетевого экрана нового поколения: 10 важнейших факторовВыбор межсетевого экрана нового поколения: 10 важнейших факторов
Выбор межсетевого экрана нового поколения: 10 важнейших факторов
 
Подход CTI к информационной безопасности бизнеса, Максим Лукин
Подход CTI к информационной безопасности бизнеса, Максим ЛукинПодход CTI к информационной безопасности бизнеса, Максим Лукин
Подход CTI к информационной безопасности бизнеса, Максим Лукин
 
Konstantint Bigus
Konstantint BigusKonstantint Bigus
Konstantint Bigus
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
 
Взгляд на безопасность со стороны инфраструктуры
Взгляд на безопасность со стороны инфраструктурыВзгляд на безопасность со стороны инфраструктуры
Взгляд на безопасность со стороны инфраструктуры
 
Повышение эффективности оперативной деятельности // Создание системы оператив...
Повышение эффективности оперативной деятельности // Создание системы оператив...Повышение эффективности оперативной деятельности // Создание системы оператив...
Повышение эффективности оперативной деятельности // Создание системы оператив...
 
Программа курса "Управление инцидентами"
Программа курса "Управление инцидентами"Программа курса "Управление инцидентами"
Программа курса "Управление инцидентами"
 
Андрей Костогрызов, Торгово-промышленная палата России
Андрей Костогрызов, Торгово-промышленная палата РоссииАндрей Костогрызов, Торгово-промышленная палата России
Андрей Костогрызов, Торгово-промышленная палата России
 

More from Alexey Chekanov (9)

Chris Gould - BCM case
Chris Gould - BCM caseChris Gould - BCM case
Chris Gould - BCM case
 
Business Continuity and Clouds
Business Continuity and CloudsBusiness Continuity and Clouds
Business Continuity and Clouds
 
Work Area Recovery
Work Area RecoveryWork Area Recovery
Work Area Recovery
 
Business Continuity Management - 8 Keys To Success
Business Continuity Management - 8 Keys To SuccessBusiness Continuity Management - 8 Keys To Success
Business Continuity Management - 8 Keys To Success
 
Business Continuity Management - How to Improve Efficiency and Reduce Costs
Business Continuity Management - How to Improve Efficiency and Reduce CostsBusiness Continuity Management - How to Improve Efficiency and Reduce Costs
Business Continuity Management - How to Improve Efficiency and Reduce Costs
 
Securing Virtualization Environments
Securing Virtualization EnvironmentsSecuring Virtualization Environments
Securing Virtualization Environments
 
Auditing HA/DR Сonfigurations
Auditing HA/DR СonfigurationsAuditing HA/DR Сonfigurations
Auditing HA/DR Сonfigurations
 
Business Continuity Management Strategy - How to Build an Effective Foundatio...
Business Continuity Management Strategy - How to Build an Effective Foundatio...Business Continuity Management Strategy - How to Build an Effective Foundatio...
Business Continuity Management Strategy - How to Build an Effective Foundatio...
 
Building An Effective Business Continuity Management System
Building An Effective Business Continuity Management SystemBuilding An Effective Business Continuity Management System
Building An Effective Business Continuity Management System
 

ISO 22301 - be prepared

  • 1. ISO 22301: Встречаем подготовленными Алексей Чеканов, CBCP 5 октября 2011 г.
  • 3. ISO 22301 Societal security – Preparedness and continuity management systems –Requirements Текущий статус – DIS (Draft International Standard) После выхода заменит BS25999-2:2007
  • 4. Сдвиг в позиционировании Подход, более ориентированный на высшее руководство : Акцент на эффективном управлении: цели, ответственность, метрики, мониторинг Четкое определение ожиданий от менеджмента, вовлеченности руководства Большее внимание выделению необходимых ресурсов
  • 5. Preparedness Preparedness and Continuity Management Systems vs Business Continuity Management Политики Управление рисками Мониторинг и пересмотр процессов Постоянное улучшение на основе измерений
  • 6. Еще отличия от BS 25999… Планирование (секция 6) – management view Цели и способы их достижения (SMART) Управление проблемами Поддержка (секция 7) Ресурсы Компетенции Осведомленность Коммуникации…
  • 8. 8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: a) Обнаружения инцидента b) Постоянного мониторинга инцидента Управление инцидентом: централизованный сбор информации, раннее оповещение протоколирование событий
  • 9. 8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: с) внутренних вертикальных и горизонтальных коммуникаций внутри организации d) внешних коммуникаций с организациями-партнерами и прочими заинтересованными лицами Оповещение Предопределенные процедуры оповещения Актуальная контактная информация (внешняя и внутренняя)
  • 10. 8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: e) получения, документирования и ответа на коммуникации от различных заинтересованных лиц f) получения, документирования и ответа на коммуникации от федеральных или муниципальных систем… Управление инцидентом: «Одно окно» Протоколирование всех коммуникаций
  • 11. 8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: g) оповещения заинтересованных лиц, потенциально подвергающихся воздействию случившегося или предстоящего инцидента h) Обеспечения доступности средств коммуникации во время разрушительного инцидента Оповещение: Массовое оповещение Контактная информация всех заинтересованных лиц Доступность средств коммуникации
  • 12. 8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: g) облегчения структурированной коммуникации между участниками процесса h) гарантирования взаимодействия между множественными организациями-участниками процесса и персоналом Управление инцидентом и оповещение: Массовые односторонние оповещения «Одно окно» для двусторонней коммуникации
  • 13. 8.5.3. Предупреждение и коммуникация Организация должна выработать, внедрить, и поддерживать процедуры для: k) протоколирования информации об инциденте, совершенных действиях и принятых решениях l) Работоспособности систем коммуникаций Управление инцидентом и оповещение: Протоколирование Notification as a Service Многочисленные каналы коммуникации
  • 14. Совокупные требования Управление инцидентом Централизованный сбор, упорядочивание и протоколирование информации об инциденте Комфортное в условиях ЧС – простое и удобное Оповещение Предопределенное Гарантированное Протоколируемое
  • 17. Continuity Management Solution Интегрированный набор программных решений Единая база данных Автоматизированный импорт-экспорт данных из других ИС организации Единая система управления безопасностью Простота для пользователя Гибкая система генерации отчетов
  • 18. Информационное взаимодействие Планы кризисного реагирования Массовое оповещение Контактные данные Централизованное управление ходом инцидента Роли/участники Задачи
  • 19. 5 слагаемых успеха Разумные рамки проекта Поддержка менеджмента Правильная стратегия Эффективные технологии Учения и еще раз учения
  • 20. Вопросы? 20 Алексей Чеканов +7 (495) 787-8573 chekanov@almitech.ru http://blog.bs25999.ru