С 01 января 2023 года вступает в действие требование №239 Приказа ФСТЭК России, согласно которому при создании или модернизации значимого объекта КИИ — прикладное ПО, используемое в нем, должно разрабатываться безопасным способом. Параллельно с этим идет активная реализация государственной политики по импортозамещению иностранного ПО до 2025 года. Все это создает уникальную ситуацию, которая мотивирует активно внедрять процессы безопасной разработки ПО (БРПО) в субъектах КИИ и организациях, которые хотят поставлять для них прикладное ПО. При этом сотрудники, взявшиеся за такой масштабный и комплексный проект, неизбежно столкнутся с трудностями: внутренним сопротивлением изменениям, сложностью в построении кроссфункционального взаимодействия, а также отсутствием готовых кейсов.
Залогом успешного внедрения процесса безопасной разработки будет правильное конфигурирование проекта внедрения БРПО и его целевых процессов. Именно этой теме и будет посвящен вебинар AKTIV.CONSULTING.
В ходе вебинара будут рассмотрены следующие вопросы:
- Внедрение требований №239 Приказа ФСТЭК РФ в минимально требуемом объеме;
- Основные этапы процесса внедрения БРПО, особенности и подводные камни;
- Методология и инструменты;
- Ведение записей и сбор свидетельств процессов БРПО;
- Учет влияния требований функциональной безопасности.
Спикер вебинара – Александр Моисеев, ведущий консультант по информационной безопасности AKTIV.CONSULTING.
Участие в мероприятии бесплатное, необходима предварительная регистрация. При регистрации вы можете задать вопрос, на который эксперт AKTIV.CONSULTING ответит в ходе вебинара.