Блог

Кибергигиена сотрудников: 15 привычек, которые снижают риски компании

15 привычек кибергигиены для сотрудников: пароли, фишинг, устройства, Wi-Fi, данные. Чек-лист от аудитора ISO Кирилла Проскурни.

Читать далее

ISO 45001: охрана труда в современной системе менеджмента

ISO 45001 — система менеджмента охраны труда: зачем офисным и производственным компаниям, как проходит сертификация. Обзор Кирилла Проскурни.

Читать далее

ISO 14001: экологический менеджмент как требование крупных заказчиков

ISO 14001 — система экологического менеджмента: кому нужна, как внедряется и как совмещается с ISO 9001 и 27001. Обзор Кирилла Проскурни.

Читать далее

Переход на ISO 27001:2022: план миграции без паники

Как перейти с ISO 27001:2013 на версию 2022: сроки, шаги, обновление SoA. Пошаговый план от аудитора Кирилла Проскурни.

Читать далее

Безопасность CI/CD: DevSecOps глазами аудитора ISO

Безопасность конвейера CI/CD по ISO 27001: секреты, доступы, артефакты, зависимости. Практический разбор от Кирилла Проскурни.

Читать далее

ISO 27001 для агентств и аутсорсинга: зачем и как внедрять

ISO 27001 для агентств, аутсорса и студий разработки: как сертификат помогает выигрывать клиентов. Опыт аудитора Кирилла Проскурни.

Читать далее

Инвентаризация активов: с чего начинается любая СУИБ

Реестр информационных активов по ISO 27001: что включать, кто владелец, как поддерживать актуальность. Гид от Кирилла Проскурни.

Читать далее

Журналирование и мониторинг: как настроить логи для ISO 27001

Логирование и мониторинг по ISO 27001: какие события писать, сколько хранить, как защитить логи. Практика от Кирилла Проскурни.

Читать далее

Парольная политика и MFA: что требует ISO 27001 на самом деле

Современная парольная политика по ISO 27001: длина вместо сложности, менеджеры паролей, MFA. Разбор от аудитора Кирилла Проскурни.

Читать далее
Загрузить ещё