Курс разделен на четыре основных модуля, которые последовательно раскрывают все аспекты информационной безопасности. Каждый модуль строится на знаниях из предыдущего.
На первом модуле слушатели рассматривают, как строится система безопасности в компании. Здесь разбирают организационную структуру, распределение ролей и ответственности. Идёт речь о юридических и договорных требованиях, которые нужно учитывать. Студенты учатся формировать стратегию безопасности и использовать международные стандарты для стратегического планирования.
Второй модуль посвящён работе с рисками. Он учит анализировать угрозы, находить уязвимые места в системах безопасности. Слушатели осваивают методы оценки рисков и учатся правильно на них реагировать. Модуль также объясняет, как организовать мониторинг рисков и наладить отчётность.
Третий модуль показывает, как разработать и внедрить полноценную программу защиты. Он охватывает выбор стандартов, определение показателей эффективности и управление ресурсами. Особое внимание уделяется обучению сотрудников и интеграции безопасности в IT-процессы. Студенты учатся строить дорожную карту программы и управлять её эффективностью.
Последний модуль фокусируется на действиях во время угроз. Он учит создавать планы реагирования на инциденты, классифицировать их и использовать специальные инструменты. Рассматривается полный цикл - от расследования и сдерживания до ликвидации последствий. Модуль также включает планирование восстановления после аварий и организацию непрерывности бизнеса.
На курсе вы получите системные знания по управлению информационной безопасностью, рисками, создания программ защиты и реагирования на инциденты.
Слушатели получают официальные материалы для обучения от ISACA в электронном формате. За дополнительную плату можно получить ваучер для сдачи сертификационного экзамена.