Головна Школи ISSP Training Center I-SIA-ISMS | Спеціаліст та внутрішній аудитор СУІБ на основі стандарту ISO/IEC 27001:2013 ДСТУ ISO/IEC 27001:2015
ISSP Training Center

I-SIA-ISMS | Спеціаліст та внутрішній аудитор СУІБ на основі стандарту ISO/IEC 27001:2013 ДСТУ ISO/IEC 27001:2015

480 USD за курс
3 днів
Для досвідчених
Cyber Security
Цей курс про впровадження та підтримку системи управління інформаційною безпекою. Ви дізнаєтесь про стандарти ISO 27000, керування ризиками, аудит СУІБ та практичні аспекти її розгортання. Курс допоможе структурувати знання та навчитися ефективно захищати інформаційні системи.

Про курс

Програма курсу

Основи ISO та сертифікації

На цьому курсі починають з основ міжнародної стандартизації. Розглядають структуру ISO, принципи роботи та весь цикл створення стандартів. Потім переходять до сертифікації - вивчають термінологію, схеми та умови визнання результатів між країнами.

Стандарт ISO 27000

Детально розбирають серію стандартів 27000. З'ясовують, які завдання вирішує цей стандарт, які домени безпеки охоплює. Вивчають принципи роботи та цикл PDCA. Також обговорюють типові проблеми, що виникають під час впровадження.

Вимоги стандарту ISO 27001

Аналізують основні вимоги стандарту. Розглядають структуру від контексту до вдосконалення. Особливу увагу приділяють управлінню ризиками - детально розбирають всю процедуру оцінки та обробки ризиків інформаційної безпеки.

Каталог контролів та аудит

Працюють з Додатком А, де міститься каталог цілей управління та контрольних заходів. Потім переходять до аудиту - вивчають стандарти, види аудиту, учасників процесу. Розбирають всі етапи від аналізу документації до підготовки звіту.

Впровадження та документація

З'ясовують, як правильно впроваджувати систему управління інформаційною безпекою. Розглядають етапність цього процесу та необхідну документацію. Навчаються будувати систему, яка буде ефективно працювати в довгостроковій перспективі.

Практичне застосування

Курс допомагає систематизувати знання про елементи інформаційної безпеки. Учасники навчаються уникати типових помилок при впровадженні. Розглядають реальні кейси та нюанси, які часто визначають успіх проекту. Також навчаються організовувати процес внутрішніх аудитів.

Результати навчання

Після курсу учасники можуть ефективно впроваджувати систему управління інформаційною безпекою на підприємстві. Вони отримують структуровані знання для довгострокового планування та щоденної роботи. Також з'являється можливість обмінюватись досвідом з іншими фахівцями галузі.

Умови участі

Кожен учасник отримує навчальні матеріали в електронному вигляді. Після успішного завершення курсу видається сертифікат від ISSP Training Center.

Що включено

Видається диплом/сертифікат
Гнучкий графік
Супровід ментора