На цьому курсі починають з основ міжнародної стандартизації. Розглядають структуру ISO, принципи роботи та весь цикл створення стандартів. Потім переходять до сертифікації - вивчають термінологію, схеми та умови визнання результатів між країнами.
Детально розбирають серію стандартів 27000. З'ясовують, які завдання вирішує цей стандарт, які домени безпеки охоплює. Вивчають принципи роботи та цикл PDCA. Також обговорюють типові проблеми, що виникають під час впровадження.
Аналізують основні вимоги стандарту. Розглядають структуру від контексту до вдосконалення. Особливу увагу приділяють управлінню ризиками - детально розбирають всю процедуру оцінки та обробки ризиків інформаційної безпеки.
Працюють з Додатком А, де міститься каталог цілей управління та контрольних заходів. Потім переходять до аудиту - вивчають стандарти, види аудиту, учасників процесу. Розбирають всі етапи від аналізу документації до підготовки звіту.
З'ясовують, як правильно впроваджувати систему управління інформаційною безпекою. Розглядають етапність цього процесу та необхідну документацію. Навчаються будувати систему, яка буде ефективно працювати в довгостроковій перспективі.
Курс допомагає систематизувати знання про елементи інформаційної безпеки. Учасники навчаються уникати типових помилок при впровадженні. Розглядають реальні кейси та нюанси, які часто визначають успіх проекту. Також навчаються організовувати процес внутрішніх аудитів.
Після курсу учасники можуть ефективно впроваджувати систему управління інформаційною безпекою на підприємстві. Вони отримують структуровані знання для довгострокового планування та щоденної роботи. Також з'являється можливість обмінюватись досвідом з іншими фахівцями галузі.
Кожен учасник отримує навчальні матеріали в електронному вигляді. Після успішного завершення курсу видається сертифікат від ISSP Training Center.