Лектор: Лукацкий Алексей Викторович, Бизнес-консультант по информационной безопасности компании Cisco Systems.
Программа семинара:
- Попадает ли финансовая организация под действие ФЗ-187 о безопасности критической информационной инфраструктуры (КИИ)?
-
Финансовая организация как субъект КИИ.
-
Государственные регуляторы в области КИИ. Полномочия ФСТЭК и ФСБ
-
Есть ли у финансовых организация объекты КИИ, включая значимые?
-
Категорирование объектов КИИ согласно ПП-127.
-
Как определить значимость объекта КИИ в финансовой организации?
-
Какие ошибки или нарушения в процедуре категорирования могут возникнуть, на основании чего регулятор отправит результаты категорирования на доработку?
-
В какие сроки финансовая организации подает акт категорирования в ФСТЭК?
-
Можно ли уйти от присвоения категории объектам или занизить их и не информировать ФСТЭК?
-
Какие первоочередные меры по ФЗ-187 вы обязаны осуществить, в какие сроки?
-
Обеспечение безопасности значимых объектов КИИ в финансовой организации
-
Что такое ГосСОПКА?
-
Как соотносятся ГосСОПКА и ФинЦЕРТ?
-
Как осуществляется подключение к ГосСОПКЕ?
-
Как и о каких инцидентах надо уведомлять ГосСОПКУ?
-
Процедура надзора за соблюдением законодательства в области безопасности КИИ?
-
Ответственность за нарушение законодательства в области безопасности КИИ
-
Что могут отнести к гостайне в рамках законодательства в области безопасности КИИ?
-
Как соотносятся требования по безопасности КИИ ФСТЭК и требования Банка России по информационной безопасности и защите информации?