Size: a a a

Чат ruCyberSecurity

2019 May 30

V

Valeriy G.B. in Чат ruCyberSecurity
тут важно разделять ценность и стоимость
источник

V

Valeriy G.B. in Чат ruCyberSecurity
ценность может быть нулевая, а стоимость - вряд ли
источник

V

Valeriy G.B. in Чат ruCyberSecurity
если введем режим КТ и в бухгалтерии бодрые люди, то есть учёт НМА - там есть стоимость
источник

AM

Andrey Makarenko in Чат ruCyberSecurity
а вы защищать будете стоимостной актив или ценный?
источник

V

Valeriy G.B. in Чат ruCyberSecurity
это другая переменная в формуле расчета риска
источник

A

Anton in Чат ruCyberSecurity
Andrey Makarenko
а вы защищать будете стоимостной актив или ценный?
ценный с точки зрения бизнес-процессов организации
источник

AM

Andrey Makarenko in Чат ruCyberSecurity
При оценки важности актива мы ограничились дир и его замами. Если спрашивать настоящих владельцев, то получили картину, что ничего защищать не надо.  Более весомую точку в этом вопросе поставила встреча с инвесторами. И прям от бизнеса мы определил ценность актива для них - инвесторов.
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Andrey Makarenko
При оценки важности актива мы ограничились дир и его замами. Если спрашивать настоящих владельцев, то получили картину, что ничего защищать не надо.  Более весомую точку в этом вопросе поставила встреча с инвесторами. И прям от бизнеса мы определил ценность актива для них - инвесторов.
самый правильный подход
источник

V

Valeriy G.B. in Чат ruCyberSecurity
редко встретишь наемника, который готов принять ограничения мер защиты ради ценности организации. его ценность - это его зарплата. исключение только идейные сотрудники, но их единицы
источник

AM

Andrey Makarenko in Чат ruCyberSecurity
Ну у нас вопрос в другом, для технолога - технология оказалась не секретной, а для топов и инвестров ой как секретной. Потому что они понимают как засчет изменения в технологии можно достичь снижение стоимости изделия. И вядт полную картину происходящего
источник

V

Valeriy G.B. in Чат ruCyberSecurity
потому что технологу пофиг на конкурентные преимущества и прочее - он получает зарплату за разработку технологии или её соблюдение. личной мотивации хранить что то - нет. этот интерес есть только у собственника/инвесторов и наемных топов, финансовое благополучие которых напрямую зависит от выручки/прибыли и позиции компании на рынке
источник

AM

Andrey Makarenko in Чат ruCyberSecurity
Согласен
источник

A

Anton in Чат ruCyberSecurity
Valeriy G.B.
потому что технологу пофиг на конкурентные преимущества и прочее - он получает зарплату за разработку технологии или её соблюдение. личной мотивации хранить что то - нет. этот интерес есть только у собственника/инвесторов и наемных топов, финансовое благополучие которых напрямую зависит от выручки/прибыли и позиции компании на рынке
на мой взгляд тут не должно быть разночтений, что "секретно", а что нет. Как вариант устав компании может содержать чёткое определение, что для неё "секретно"
источник

V

Valeriy G.B. in Чат ruCyberSecurity
Anton
на мой взгляд тут не должно быть разночтений, что "секретно", а что нет. Как вариант устав компании может содержать чёткое определение, что для неё "секретно"
режим коммерческой тайны, регламент по конфиденциальной информации и 5% в премиальной части сотрудников за соблюдение правил информационной безопасности
источник

С

СаняШ in Чат ruCyberSecurity
А есть что почитать на эту тему? В общем плане
источник

AZ

Alex Zh in Чат ruCyberSecurity
Метод cramm
источник
2019 May 31

И

Иван in Чат ruCyberSecurity
Коллеги  Покуратура по факсу прислала требование предоставить списки всех состоящих на учете фио, год рождения, адрес, заболевание. Не конкретно человека, тут вопросов нет, а всех. Т.е. требуют базу данных. И повод вроде хороший, сверка данных в ГИБДД по выданным водительским удостоверениям с целью выявления левых прав и продажных водительских комиссий. Как верно можно поступить? Судебная практика не однозначна.  Должны ли мы данные передать? Если да, то как и кому?
источник

И

Иван in Чат ruCyberSecurity
Если не передадим то 17.7 коап. Верно?
источник

С

СаняШ in Чат ruCyberSecurity
Выгружайте в специфичном виде на сд диски с пометкой ДСП им отправляйте. Пусть мозгами думают
источник

С

СаняШ in Чат ruCyberSecurity
Так и пишите списки в формате енх, для ппо такого-то )
источник