Size: a a a

2016 August 21

AK

Anton Kirsanov 🇲🇪 in secinfosec
Александр 🐎
Но вы же не будет давать наряд деву который не знает устав и устраивать тест на знание устава, хотя можете наказать его рублём, но вы наняли его кодить а не учить уставы, вообщем всё сложно
"Устав ИБ" называется документом "Политика ИБ" в компании. По исо 27001 она должна быть донесена до каждого сотрудника. Базовое понимание, что в компании ценно, какие цели у компании. В бытовухе у стартапов нет даже этого, поэтому понятие безопасности в компании у всех разное. Далее, опять таки сверху, идет анализ рисков и постоение модели угроз, и потом конкретные меры ИБ растекаются по каждому члену команды.
источник

А🐎

Александр 🐎 in secinfosec
Anton Kirsanov 🇲🇪
"Устав ИБ" называется документом "Политика ИБ" в компании. По исо 27001 она должна быть донесена до каждого сотрудника. Базовое понимание, что в компании ценно, какие цели у компании. В бытовухе у стартапов нет даже этого, поэтому понятие безопасности в компании у всех разное. Далее, опять таки сверху, идет анализ рисков и постоение модели угроз, и потом конкретные меры ИБ растекаются по каждому члену команды.
Я понимаю что "Устав ИБ" должен доносится до сотрудника, но этот устав должны писать сами безопасники внутри стартапа, что б определить "базовое понимани, что в компании ценно" - универсальное пилюли нет - как и было сказано выше. В армии с этим проще, потому что там используются типовы решения, начиная от доступа в секретную часть, но проблема в исполнении этих регламентов, приказов и прочая..
источник

t

tenni in secinfosec
Александр 🐎
Я понимаю что "Устав ИБ" должен доносится до сотрудника, но этот устав должны писать сами безопасники внутри стартапа, что б определить "базовое понимани, что в компании ценно" - универсальное пилюли нет - как и было сказано выше. В армии с этим проще, потому что там используются типовы решения, начиная от доступа в секретную часть, но проблема в исполнении этих регламентов, приказов и прочая..
в стартапе нет никаких уставов, там все на доверии, вот есть парень, он иб, он сделает чтобы не упало
источник

А🐎

Александр 🐎 in secinfosec
tenni
в стартапе нет никаких уставов, там все на доверии, вот есть парень, он иб, он сделает чтобы не упало
Может в этом проблема? Т.е. не только в этом?
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
Ну про это и говорили
источник

t

tenni in secinfosec
Александр 🐎
Может в этом проблема? Т.е. не только в этом?
там все время и человекочасы уходят на разработку
источник

t

tenni in secinfosec
ты думаешь кто-то будет тормозить из-за того что сканер там ворнинг выдал
источник

А🐎

Александр 🐎 in secinfosec
Естественно нет, но это следствие проблемы, корень проблемы в том, что без должен изначально налаживать структуру проекта вцелом, а не после того как уже всё запущенно и работает хоть как-то.
источник

t

tenni in secinfosec
они все это обсуждали даже
источник

t

tenni in secinfosec
мне поэтому понравился митап
источник

А🐎

Александр 🐎 in secinfosec
Естественно обсудили, но решения не дали.
источник

А🐎

Александр 🐎 in secinfosec
:D
источник

t

tenni in secinfosec
обещали примеры на следующем =)
источник

t

tenni in secinfosec
KIS порадовал 😆
источник

А🐎

Александр 🐎 in secinfosec
Пойду про оценки тасков гляну
источник

t

tenni in secinfosec
только не вздумай в госе своем что-то менять из-за секурности, выкинут быстро 😆
источник

А🐎

Александр 🐎 in secinfosec
tenni
только не вздумай в госе своем что-то менять из-за секурности, выкинут быстро 😆
госе?
источник

t

tenni in secinfosec
ну ты где-то там же
источник

t

tenni in secinfosec
рашнбизнес, гос
источник

t

tenni in secinfosec
одно и тоже
источник