Upload
diana-frolova
View
22
Download
0
Embed Size (px)
Citation preview
Аутсорсинг информационной безопасности.
Доверять или «раздувать» штат?
г.Астана, 28 октября 2016 г. Валерий Блонский,
Технический директор
3
Свои сотрудники
Вызовы
• Ограничение штата
• Для решения разных задач
требуются углубленные знания в
совершенно разных областях
• Организации растут быстрее,
чем сотрудники
• Опасность ограничения развития
ИБ в организации из-за
ограниченной квалификации
сотрудников
4
Свои сотрудники
Преимущества?
• Дешевле?
• А если считать стоимость не по времени, а
по результату?
• Безопаснее?
• Серьѐзные поставщики в состоянии
обеспечить необходимый уровень
конфиденциальности
• Всегда доступны?
• А если необходимо выполнить большой
объѐм задач в короткий срок?
5
Что в итоге?
Чаще всего:
• На проекты внедрения
Реже:
• Для технической поддержки и
консультаций
• Для проведения расследований
• На аутсорсинг
В перспективе:
• Managed Services
Крупные компании вынуждены в той или иной форме привлекть
специалистов подрядчиков, в том числе в области ИБ.
6
Мы помогаем
Оценить текущий уровень ИБ, определить, чего не хватает, разработать стратегию и оперативные планы
• Аудиты
• Тесты на проникновение
• Консалтинг
Достичь соответствия требованиям (Compliance)
• Внедрение и подготовка к сертификации СУИБ по стандарту ISO/IEC 27001:2013
• Подготовка с аттестации государственных и интегрируемых с государственными ИС
• Выполнение рекомендаций и подготовка к аудитам PCI DSS
Проектировать и внедрять технические решения ИБ
• Отдельные системы или направления ИБ
• Комплекс и архитектуру обеспечения ИБ предприятий
Эксплуатировать системы ИБ
• Техническая поддержка
• Администрирование
Реагировать на инциденты ИБ
• Расследования
• Устранение последствий
• Превентивные мероприятия
8
Сервис управляемых услуг
Зачем?
• Переход от капитальных (CAPEX)
затрат к операционным (OPEX)
• Гарантированный результат –
оплата «конечного продукта», а не
набора «умелые руки»
• Предсказуемые цены,
пропорциональные объѐму услуг
• Возможен как облачный вариант,
так и на территории Заказчика
• Гибкие возможности комбинации
«аппаратных» и облачных
платформ
10
Аудит и консалтинг
Внедрение и
проектирование
Техническая
поддержка и
аутсорсинг
Обучение
Наши Партнеры
Успех любит подготовленных!
www.pacifica.kz
www.facebook.com/Pacifica
Контактное лицо: Исполнительный директор – Павел Гениевский (+7-777-212-0089)