AKTIV.CONSULTING принял участие в конференции по вопросам регуляторики финансовой отрасли
Первая конференция по вопросам регуляторики ИБ финансовой отрасли, организованная Ассоциацией АБИСС и Академией информационных систем (АИС) при поддержке Банка России, состоялась в Москве 8 ноября.
Конференцию открыла Анастасия Харыбина, руководитель AKTIV.CONSULTING и председатель АБИСС. Она обратила внимание аудитории на высокой интерес к конференции и очевидную необходимость обсуждения вопросов регуляторики ИБ финансовой отрасли: «Подобное мероприятие станет ежегодным и его сцена всегда будет открыта для желающих поделиться своими опытом и экспертизой».
Александр Моисеев, ведущий консультант по информационной безопасности AKTIV.CONSULTING, выступил на конференции с докладом «Подходы к формированию процессов управления киберрисками в рамках системы управления операционными рисками (СУОР)» в сессии «Операционная надежность и киберриски». Эксперт рассказал про управление киберрисками по 716-П. Спикер подчеркнул, что внедрять процесс необходимо, даже если в организации нет выстроенной СУОР, так как Банк России уже начал проверки в рамках дистанционного надзора.
Ещё одним докладом Александра Моисеева на конференции по вопросам регуляторики ИБ финансовой отрасли стало «Внедрение процесса безопасной разработки прикладного ПО в соответствии с серией ГОСТ Р 56939». Эксперт обратил особое внимание аудитории, что драйверами для внедрения процессов БРПО в финансовых организациях могут стать бизнес-потребности, при этом опираться можно на мировые практики или отечественную регуляторику, в том числе ГОСТ Р 56939. Дополнительным стимулом к внедрению БРПО является пересмотр подходов к категорированию финансовых организаций.
Доклады эксперта AKTIV.CONSULTING:
«Внедрение процесса безопасной разработки прикладного ПО в соответствии с требованиями ГОСТ Р 56939»
«Подходы к формированию процессов управления киберрисками в рамках СУОР»