Курс строится по четкой структуре, где каждый модуль логически вытекает из предыдущего. Такое обучение дает системное понимание управления рисками.
Первый модуль знакомит с фундаментальными понятиями. Участники узнают о стандартах ISO/IEC 27005 и ISO 31000. Этот блок дает базовое понимание принципов и целей процесса управления рисками информационной безопасности.
Далее курс углубляется в практическую реализацию. Рассматривается полный жизненный цикл риска - от его идентификации и анализа до оценки и выбора методов обработки. Этот модуль учит, как применять процессы на основе указаний ISO/IEC 27005.
Третий блок охватывает работу с рисками после их оценки. Он учит, как правильно выстраивать коммуникацию относительно рисков, консультировать заинтересованные стороны и вести отчетность. Также рассматривается мониторинг процесса управления и его регулярный пересмотр.
Последняя часть посвящена конкретным методам оценки рисков. Она дает инструменты для эффективной работы. Завершается курс подготовкой и сдачей сертификационного экзамена, что подтверждает полученные знания.
Выпускники смогут создавать и поддерживать системы управления рисками в соответствии с международными стандартами. Они научатся применять процессы на практике, планировать коммуникацию и эффективно контролировать риски.
Каждый участник получает официальные материалы PECB. Доступен ваучер на первую сдачу экзамена и одну пересдачу. После успешного завершения выдается сертификат о прохождении курса.