Курс: Управление рисками информационной безопасности

Курс: Управление рисками информационной безопасности

Курс: Управление рисками информационной безопасности


Продолжительность курса: 24 ак. ч.

Формат обучения:
• Очно - на территории нашего учебного центра или на территории Заказчика (для корпоративных клиентов)
• Онлайн обучение с помощью вебинаров в режиме "здесь и сейчас"
• Дистанционно с помощью системы СДО в любое удобное для вас время

Описание курса:
Программа повышения квалификации специалистов в области информационной безопасности «Управление рисками информационной безопасности» разработана на основе стандартов BS 7799-3, ISO/IEC 13335-3, ГОСТ Р ИСО/МЭК 13335-3, NISTSP800-30.
В связи со значительным увеличением рисков информационной безопасности организации в современных условиях вопросы управления рисками приобретают первостепенную важность.
Изучение курса позволит проводить оценку информационных активов предприятий (организаций) и управление рисками информационной безопасности.

Аудитория:
• Руководители и специалисты департаментов (отделов, служб) информационной безопасности и информационных технологий, управления рисками, аудита и внутреннего контроля
• Сотрудники, ответственные за организацию режима информационной безопасности компании

Необходимая подготовка:
Общее представление об организации управления информационными технологиями

Результат обучения:
После изучения слушатель будет уметь:
• Идентифицировать ресурсы организации
• Идентифицировать и проводить оценку угроз и уязвимостей
• Принимать решения по обработке рисков информационной безопасности
• Разрабатывать организационно-распорядительные документы, необходимые для организации непрерывной деятельности по управлению рисками информационной безопасности

 После изучения слушатель будет знать:
• Основные положения правового регулирования процессов управления рисками информационной безопасности
• Основные термины и определения менеджмента рисков информационной безопасности
• Методологию и основные подходы к анализу рисков информационной безопасности
• Порядок, содержание и правила разработки основных документов, оформляемых в процессе управления рисками информационной безопасности
• Основные правила обработки рисков и выбора защитных мер

Программа курса:
Модуль 1. Актуальность реализации процессов управления рисками информационной безопасности. Термины и определения

 Модуль 2. Основные положения правового регулирования процессов управления рисками информационной безопасности

 Модуль 3. Современные методики управления рисками информационной безопасности

 Модуль 4. Оценка рисков информационной безопасности

 Модуль 5. Основные этапы анализа рисков информационной безопасности

 Модуль 6. Идентификация информационных активов компании

 Модуль 7. Оценивание идентифицированных ресурсов с учётом требований законодательства и бизнеса

 Модуль 8. Идентификация актуальных угроз и уязвимостей

 Модуль 9. Оценка вероятности реализации угроз и уязвимостей

 Модуль 10. Идентификация реализованных и планируемых мер защиты информационных активов

 Модуль 11. Вычисление и оценивание рисков информационной безопасности

 Модуль 12. Принятие решений по обработке и управлению рисками ИБ

 Модуль 13. Планирование деятельности по управлению рисками ИБ

 Модуль 14. Роли и ответственность в управлении рисками ИБ

Характеристики курса

  • Начало: 23 Сентября 2020
  • Окончание: 25 Сентября 2020
  • Вендор: Информационная безопасность
  • Код курса: ИБС-18
  • Город: Екатеринбург, Пермь, Челябинск, Самара, Ижевск, Киров
  • Направление: Информационная безопасность
  • Академических часов: 24
  • Количество мест: 8
  • Очно: 16900 ₽
  • Дистанционно: 16900 ₽
Записаться на курс

Курсы повышения квалификации
и профессиональной переподготовки


График работы:
Мы отвечаем на звонки и письма в будние дни с 7:00 до 16:00 по Мск

Юридический адрес организации:
614010, г. Пермь, ул. Клары Цеткин, д. 14, офис 32

8 800 (600)-66-16

learning@eshift.ru