Case study

One of polish strategic companies has long struggled with the issue of risk management. Different groups of risk identified in the company had established owners and ware regularly monitored,...
One of the key factors of implementing an information security management system (ISMS) was to ensure that the company takes care of data and property entrusted to their customers in a...
Management Board of the media market leader, despite having the robust company documentation describing the information security management found that the reality differs from the existing policies...
Management Board of the media market leader, despite having the robust company documentation describing the information security management found that the reality differs from the existing policies...
  A financial institution processing the credit cards intended to organize the software development process in accordance with the information security requirements imposed by PCI DSS standard...
Information systems audit objective was aimed to analyze and evaluate the IT development strategy of IT process management.   During the audit several meetings with staff responsible for the...
Strategiczna spółka polskiej gospodarki od dawna zmagała się z zagadnieniem zarządzania ryzykiem informatycznym. Inne grupy ryzyka zidentyfikowane w spółce miały ustalonych właścicieli oraz były...
Instytucja finansowa przetwarzająca karty kredytowe, zamierzała zorganizować proces rozwoju oprogramowania zgodnie z wymogami bezpieczeństwa narzucanymi przez standard PCI DSS przy jednoczesnym...
Zarząd lidera rynku mediów, mimo posiadania w firmie dokumentacji opisującej zarządzanie bezpieczeństwem informacji uznał, że rzeczywistość odbiega od istniejących polityk i procedur.  ...
Jednym z kluczowych czynników, dla których zdecydowano się na wdrożenie systemu zarządzania bezpieczeństwa informacji (SZBI) było zapewnienie, że firma w systematyczny i należyty sposób dba o...

CRYPTO-GRAM

Polskie tłumaczenie newslettera CRYPTO-GRAM autorstwa Bruce Schneier'a

Image CAPTCHA
Wprowadź znaki wyświetlone na obrazku.
Subskrybuje zawartość

For last thirteen years I've been involved in hundreds of audits - financial, operational, forensics and IT and information security. After all of these years I can tell that it's all about risk management. So instead of bits and bytes , new ideas on how to penetrate systems or super secure solutions I'm going to tell you a story of how to protect your castle from all of these bad guys waiting...

 

Źródło: PenTest Magazine

W trakcie 7 Kongresu Bezpieczeństwa Sieci Jakub Syta przedstawił prezentację pod tytułem "Rozganianie czarnych chmur - bezpieczeństwo cloud computing z perspektywy audytora".

 

W trakcie prezentacji przedstawione zostały zagadnienia zapewniania bezpieczeństwa w cloud computing bazując na zaleceniach wypracowanych przez Cloud Security Alliance. Pokazano kluczowe do analizy obs...

 

Źródło: informacja własna

9 lutego 2011 roku Radek Kaczorek wystąpił na konferencji Oracle Security Summit 2011 z prezentacją pod tytułem Bezpieczeństwo dziś i jutro - Security Inside Out .

Prezentacja obejmowała wprowadzenie do praktyk GRC (Governance, Risk Management & Compliance), jak również metodyk zarządzania ryzykiem i bezpieczeństwem informacji.

W trakcie konferencji IT Security Management GigaCon zaprezentowalismy model systemu zarządzania bezpieczeństwem informacji oparty na idei kolejnych nakladających się na siebie warstw:

  • informacji
  • świadomości
  • zabezpieczeń
  • nadzoru
  • weryfikacji

 

System zarządzania oparty na tych 5 warstwach pozwala na kompleksowe pod...

informacja własna

Lider informatyki powinien demonstrować doskonałość organizacyjną, wysoką innowacyjność, umiejętność kreowania wartości biznesowej przez informatykę oraz spójność strategii IT ze strategią biznesową. O cechach wyróżniających współczesnych liderów i podsumowaniu trendów wśród polskich liderów Radek Kaczorek mówił na Kongresie Lidera Informatyki, który odbywał się w dniach 28-29 września 2010 rok...