#вебинар 17.09 в 11:00(МСК)

Модель угроз - это только начало

Как за 10 шагов превратить формальность в реальное управление рисками
Ведущий
Ведущий Николай Казанцев CEO SECURITM
Иллюстрация 1
Иллюстрация 2

Знакомая картина:

модель угроз пишется в Word раз в год, риски (если есть) живут в Excel, и уже через неделю таблица не отражает реальность. Формально контроль есть, ровно до первого инцидента.

При этом модель угроз рано или поздно спрашивают почти у каждого: КИИ, банки, операторы ПДн, госсистемы. А управляют рисками единицы, хотя это две грани одного процесса. 

Николай Казанцев, основатель и CEO SECURITM, объяснит, где заканчивается модель угроз и начинается риск-менеджмент - и почему выбирать между ними не нужно.
Скрин/иллюстрация по теме
Рабочее место/демо

Ключевые темы:

  • Риски или угрозы. Чем отличаются подходы, кто и как ими занимается, и почему модель угроз без рисков - это половина картины.
  • Модель угроз по методике ФСТЭК 2021. Мастер за 10 шагов собирает модель, реестр рисков и обоснование класса СКЗИ и выгружает готовый документ в Word.
  • БДУ и MITRE ATT&CK вместе. Не нужно выбирать каталог: старый и новый БДУ ФСТЭК России и ATT&CK работают одновременно.
  • Качественная и количественная оценка. Переключайтесь между режимами в одной системе, не переклеивая реестр заново.
  • Риски в динамике. Новый сервер попал в контур - риск учтён. Внедрили СЗИ - риск снизился. VM нашёл критичную уязвимость - риск вырос.
  • Готовые базы. База рисков ИБ и база защитных мер из коробки: первый риск строится за 5 минут в бесплатной Community-версии.

Кому будет интересен вебинар:

for_whom__card
Руководителям отделов ИБ, которые хотят структурировать процессы
for_whom__card
Командам, где много параллельных задач и часто теряются приоритеты
for_whom__card
Специалистам ИБ, стремящимся повысить эффективность и прозрачность работы

Стартуем через

00
:
00
:
00
:
00
alarm_clock