ISACA - Securing & Auditing Databases

Εδώ μπορείτε να ενημερώνετε ή να ενημερώνεστε για τη διοργάνωση διαφόρων συνεδρίων και σεμιναρίων.
Post Reply
ablaz3r
byte level
byte level
Posts: 114
Joined: Wed Apr 21, 2004 1:02 am

ISACA - Securing & Auditing Databases

Post by ablaz3r » Tue Feb 02, 2010 12:38 am

Το Ινστιτούτο Ελέγχου Συστημάτων Πληροφορικής – ISACA Athens Chapter σας προσκαλεί την Τετάρτη 03 Φεβρουαρίου 2010 και ώρα 18:00 - 20:00,
σε ενημερωτική εκδήλωση που διοργανώνεται στην Ελληνοαμερικάνικη Ένωση (Μασσαλίας 22) στο αμφιθέατρο του 2ου ορόφου, με θέμα:
«Securing & Auditing Databases: From an Holistic Framework to an SQL Server 2008 Focus»

Η είσοδος για τους φοιτητές είναι εντελώς ΔΩΡΕΑΝ.
You do not have the required permissions to view the files attached to this post.
Νίκος
User avatar
Master_ex
Mbyte level
Mbyte level
Posts: 991
Joined: Tue Nov 06, 2007 11:11 pm
Academic status: N>4
Gender:

Re: ISACA - Securing & Auditing Databases

Post by Master_ex » Tue Feb 02, 2010 1:08 am

Εδώ λέει:
Η συμμετοχή είναι δωρεάν για τα μέλη του Ι.Ε.Σ.Π, ενώ υπάρχει ένα ενδεικτικό κόστος συμμετοχής για τα μη μέλη που ανέρχεται στο ποσό των € 15 (θα καταβληθεί κατά την προσέλευση στην εκδήλωση).
Το Ι.Ε.Σ.Π. τι είναι? και σίγουρα είναι δωρεάν για φοιτητές?

Επίσης εκ περιεργείας τι είναι το CPE... γιατί λέει:
Σημειώνεται ότι στους κατόχους των επαγγελματικών πιστοποιήσεων θα δοθούν βεβαιώσεις για αναγνώριση δύο (2) CPEs.
http://foss.aueb.gr the penguin strikes back <(' ) | channel #foss-aueb @ irc.freenode.net
Image Play and help!
User avatar
silegav
Venus Project Founder
Venus Project Founder
Posts: 2098
Joined: Tue Mar 09, 2004 4:03 pm
Academic status: Alumnus/a
Location: The Center of the World -> Piraeus

Re: ISACA - Securing & Auditing Databases

Post by silegav » Tue Feb 02, 2010 10:18 am

Ι.Ε.Σ.Π. - ΙΝΣΤΙΤΟΥΤΟ ΕΛΕΓΧΟΥ ΣΥΣΤΗΜΑΤΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ

Πρόκειται για το ελληνικό κομμάτι του ISACA, ο οποίος είναι ένας διεθνής οργανισμός που ασχολείται με την ασφάλεια πληροφοριών. Ο ISACA παρέχει γνωστές πιστοποιήσεις όπως η CISA (Certified Information Systems Auditor) και την CISM (Certified Information Security Manager). O ISACA εκτός των πιστοποιήσεων εκδίδει frameworks σχετικά με τη διαχείριση ασφάλειας αλλά και την διακυβέρνηση IT υποδομών. Το πιο γνωστό του είναι το CobIT (IT Governance Framework) και τελευταία έχει δημιουργήσει και προωθεί το RiskIT και ValIT.

Η επίσημη παρουσίαση του ΙΕΣΠ είναι η παρακάτω:"Το Ινστιτούτο Ελέγχου Συστημάτων Πληροφορικής – ISACA Athens Chapter δραστηριοποιείται στην Ελλάδα από το 1994 και αποτελεί το Ελληνικό παράρτημα του διεθνούς οργανισμού ISACA International. Το Ινστιτούτο έχει μη κερδοσκοπικό χαρακτήρα και βασικός σκοπός του είναι η προαγωγή της ελεγκτικής επιστήμης, η προώθηση ελεύθερης ανταλλαγής τεχνικών και μεθόδων στον έλεγχο, ασφάλεια και διακυβέρνηση πληροφορικής, ο προσδιορισμός και η προώθηση προτύπων, η επέκταση των γνώσεων των μελών του καθώς και η υποστήριξη επαγγελματικών πιστοποιήσεων."

CPE: Continuing Professional Education (hours)

Προκειμένου κάποιος να πιστοποιηθεί από τον ISACA ως CISA, CISM, etc. θα πρέπει να πληροί κάποιες ελάχιστες προϋποθέσεις (π.χ. εξετάσεις, membership fees, επαγγελματική εμπειρία, κλπ.). Αφού κάποιος ολοκληρώσει όλη τη διαδικασία και καλύψει αυτές τις προϋποθέσεις λαμβάνει την πιστοποίηση η οποία ισχύει για 3 χρόνια. Προκειμένου αυτή η πιστοποίηση αυτή να ανανεωθεί στο τέλος της 3ετίας θα πρέπει να μπορεί να αποδείξει ότι γενικά συνεχίζει να έχει επαφή με τον χώρο και να μένει κοντά σε εξελίξεις. Αυτό το κάνει μέσω των CPEs τα οποία στην ουσία είναι ώρες ενασχόλησης με το αντικείμενο. Στην περίπτωση της ημερίδας αυτής, οι πιστοποιημένοι CISA θα πάρουν ένα χαρτί το οποίο αποδεικνύει ότι παρακολούθησαν για 2 ώρες κάτι σχετικό με το Auditing το οποίο είναι τομέας ενδιαφέροντος του Certification που έχουν.
Ενδεικτικά, για την ανανέωση της πιστοποίησης ένας CISA θα πρέπει να έχει 20CPEs ετησίως και 120 CPEs ανά τριετία για να ανανεωθεί για άλλα 3 χρόνια η πιστοποίηση του.
----------
Έχω πάει σε ορισμένες από αυτές τις εκπαιδεύσεις και μπορώ να πω ότι θα μπορούσαν να χαρακτηριστούν ως ενδιαφέροντα. Μπορεί να μην είναι ότι πιο advanced υπάρχει σε τεχνικό επίπεδο, αλλά είναι καλή ευκαιρία επαφής με την αγορά καθώς τόσο οι ομιλητές, όσο και όσοι παρακολουθούν είναι ως επι το πλείστον άνθρωποι που δουλεύουν σε τμήματα εσωτερικού ελέγχου και συμβουλευτικές εταιρείες.

Σχετικά με το κόστος, νομίζω πως μόνο τα μέλη του ISACA μπαίνουν δωρεάν (μη πάει στράφι και το subscription που δίνουν κάθε χρόνο οι καημένοι!), αλλά επειδή εγώ μάλλον δεν θα τα καταφέρω να πάω, αν κάποιος θέλει να πάει, ας μου στείλει ένα pm. :-D
Last edited by cypher on Tue Feb 02, 2010 2:16 pm, edited 1 time in total.
Reason: double post
User avatar
cypher
Venus Former Team Member
Posts: 6207
Joined: Mon Sep 29, 2008 9:12 pm
Academic status: Alumnus/a
Gender:

Re: ISACA - Securing & Auditing Databases

Post by cypher » Wed Feb 03, 2010 9:22 pm

Δεν ειδα κανεναν αλλον που να ξερω εκει οποτε υποθετω ημουν μονος; :-p
Περιμενα καπως περισσοτερα προσωπικα. Ναι μεν ανεφεραν (συνοπτικα) το μοντελο συμφωνα με το οποιο οργανωνουν την ασφαλεια των βασεων αλλα νομιζα οτι θα εμβαθυνουν καπως περισσοτερο (εστω και στο μοντελο), που δεν εκαναν λογικα λογω πιεσης χρονου. Μου φανηκε και οτι οι περισσοτεροι ακροατες πιο πολυ ανεμεναν το κοπη τη πιτα ( :-p ) στο τελος των 2 παρουσιασεων παρα τις δυο παρουσιασεις καθε αυτες. Στην δευτερη ωρα ειδικα που ειχε προβλημα και το demo με τον sql server 2008 και προσπαθουσε να το φτιαξει ψιλοβαρεθηκα.
Anyway, η επομενη παρουσιαση γινεται 22 φεβρουαριου απο οτι ειπαν (δεν προλαβα να δω το θεμα της) .
:)
ImageImageImageImageImageImageImage
User avatar
weird_13
byte level
byte level
Posts: 112
Joined: Wed Jun 10, 2009 8:41 pm
Academic status: N>4

Re: ISACA - Securing & Auditing Databases

Post by weird_13 » Wed Feb 03, 2010 9:38 pm

cypher wrote:Δεν ειδα κανεναν αλλον που να ξερω εκει οποτε υποθετω ημουν μονος; :-p
Περιμενα καπως περισσοτερα προσωπικα. Ναι μεν ανεφεραν (συνοπτικα) το μοντελο συμφωνα με το οποιο οργανωνουν την ασφαλεια των βασεων αλλα νομιζα οτι θα εμβαθυνουν καπως περισσοτερο (εστω και στο μοντελο), που δεν εκαναν λογικα λογω πιεσης χρονου. Μου φανηκε και οτι οι περισσοτεροι ακροατες πιο πολυ ανεμεναν το κοπη τη πιτα ( :-p ) στο τελος των 2 παρουσιασεων παρα τις δυο παρουσιασεις καθε αυτες. Στην δευτερη ωρα ειδικα που ειχε προβλημα και το demo με τον sql server 2008 και προσπαθουσε να το φτιαξει ψιλοβαρεθηκα.
Anyway, η επομενη παρουσιαση γινεται 22 φεβρουαριου απο οτι ειπαν (δεν προλαβα να δω το θεμα της) .
:)
:smt018 Δεν ήσουν μόνος!
Στη πρώτη παρουσίαση βασικά άκουσα πράγματα που είχα ήξερα από το μάθημα "Ασφάλεια Πληροφοριακών Συστημάτων".
Ουσιαστικά μίλησε για SQL-injections, Cross-site scripting (XSS) και επιθέσεις από το εσωτερικό. Ήταν αρκετά περιληπτικά.
Στο δεύτερο μέρος ήτανε ουσιαστικά για τον SQL-Server 2008 R2, πως δημιουργούνται οι users και ποια δικαιώματα θα δώσεις στον καθένα, ανέφερε για encryption της βάσης κλπ.

Η επόμενη παρουσίαση θα είναι για IT forensics.
Don't Settle!
Expecting the world to treat you fairly because you are a good person is a little like expecting the bull not to attack you because you are a vegetarian...
The greatest sin of all is risking nothing.
A question that sometimes drives me hazy: am I or are the others crazy? Albert Einstein
User avatar
dexter
Venus Former Team Member
Posts: 2496
Joined: Wed Jan 09, 2008 11:50 pm
Academic status: N>4
Gender:
Location: springfield
Contact:

Re: ISACA - Securing & Auditing Databases

Post by dexter » Wed Feb 03, 2010 9:39 pm

πάλι ελεύθερη προσεύλεση?
καλό ακούγεται το IT forensics.. :smt023
http://foss.aueb.gr
always aim for for the sky for if you fail you can at least reach the clouds..
ALL BLACKS supporter..
http://www.bringthemback.org/
User avatar
cypher
Venus Former Team Member
Posts: 6207
Joined: Mon Sep 29, 2008 9:12 pm
Academic status: Alumnus/a
Gender:

Re: ISACA - Securing & Auditing Databases

Post by cypher » Wed Feb 03, 2010 9:41 pm

weird_13 wrote:
:smt018 Δεν ήσουν μόνος!

Η επόμενη παρουσίαση θα είναι για IT forensics.
Α, παιζει να ειχες κανει signup στην εισοδο αμεσως μετα απο μενα. :lol:
Η επομενη hopefully θα ειναι ακομα καλυτερη. :)
ImageImageImageImageImageImageImage
User avatar
weird_13
byte level
byte level
Posts: 112
Joined: Wed Jun 10, 2009 8:41 pm
Academic status: N>4

Re: ISACA - Securing & Auditing Databases

Post by weird_13 » Wed Feb 03, 2010 9:45 pm

cypher wrote:
weird_13 wrote:
:smt018 Δεν ήσουν μόνος!

Η επόμενη παρουσίαση θα είναι για IT forensics.
Α, παιζει να ειχες κανει signup στην εισοδο αμεσως μετα απο μενα. :lol:
Η επομενη hopefully θα ειναι ακομα καλυτερη. :)

Είχα πάει πρώτη! :lol:
Don't Settle!
Expecting the world to treat you fairly because you are a good person is a little like expecting the bull not to attack you because you are a vegetarian...
The greatest sin of all is risking nothing.
A question that sometimes drives me hazy: am I or are the others crazy? Albert Einstein
Post Reply

Return to “Συνέδρια - Σεμινάρια”