На цьому курсі починають з основ. Слухачі розбираються з програмою управління ризиками інформаційної безпеки. Визначають, які саме системи потрібно захищати - це допомагає зрозуміти сферу застосування інформаційної системи.
Далі курс показує, як правильно вибирати заходи безпеки. Розглядаються конкретні способи захисту інформації. Потім - як ці заходи впроваджувати на практиці. Усі обрані рішення потрібно затверджувати, щоб вони мали офіційну силу.
Після впровадження контролю треба перевірити, чи він працює. Курс вчить, як проводити аудит заходів безпеки. Коли система пройшла перевірку, її авторизують - дають офіційний дозвіл на використання.
Робота не закінчується після впровадження. Курс пояснює, як організувати постійний моніторинг системи. Це допомагає своєчасно виявляти нові загрози та реагувати на них.
Слухачі навчаться застосовувати NIST Risk Management Framework на практиці. Зрозуміють, хто і що повинен робити в команді. Навчаться виконувати конкретні завдання з управління ризиками. Зможуть пояснити, як взаємопов'язані організаційні ризики та заходи безпеки.
Усі навчальні матеріали - офіційні від ISC2. Після курсу можна скласти сертифікаційний іспит - для цього дають ваучер. Після успішного завершення видається сертифікат.
ISSP Training Center — живий простір для тих, хто хоче стати профі в кібербезпеці. Тут готують за офіційними програма...
Детальніше про школу →Цей триденний курс про впровадження системи управління інформаційною безпекою (С...
Цей курс навчить працювати з даними: аналізувати, візуалізувати та керувати ними...
Цей курс для ІТ-фахівців, які працюють із захистом програм, мереж і пристроїв. В...