Курс будується за чіткою структурою, де кожен модуль логічно випливає з попереднього. Таке навчання дає системне розуміння управління ризиками.
Перший модуль знайомить з фундаментальними поняттями. Учасники дізнаються про стандарти ISO/IEC 27005 та ISO 31000. Цей блок дає базове розуміння принципів та цілей процесу управління ризиками інформаційної безпеки.
Далі курс заглиблюється в практичну реалізацію. Розглядається повний життєвий цикл ризику - від його ідентифікації та аналізу до оцінки та вибору методів обробки. Цей модуль вчить, як застосовувати процеси на основі вказівок ISO/IEC 27005.
Третій блок охоплює роботу з ризиками після їх оцінки. Він вчить, як правильно будувати комунікацію щодо ризиків, консультувати зацікавлені сторони та вести звітність. Також розглядається моніторинг процесу управління та його регулярний перегляд.
Остання частина присвячена конкретним методам оцінки ризиків. Вона дає інструменти для ефективної роботи. Завершується курс підготовкою та здачею сертифікаційного іспиту, що підтверджує отримані знання.
Випускники зможуть створювати та підтримувати системи управління ризиками згідно з міжнародними стандартами. Вони навчаться застосовувати процеси на практиці, планувати комунікацію та ефективно контролювати ризики.
Кожен учасник отримує офіційні матеріали PECB. Доступний ваучер на перше складання іспиту та один пересклад. Після успішного завершення видається сертифікат про проходження курсу.