Главная Школы ISSP Training Center I-SIA-ISMS | Спеціаліст та внутрішній аудитор СУІБ на основі стандарту ISO/IEC 27001:2013 ДСТУ ISO/IEC 27001:2015
ISSP Training Center

I-SIA-ISMS | Спеціаліст та внутрішній аудитор СУІБ на основі стандарту ISO/IEC 27001:2013 ДСТУ ISO/IEC 27001:2015

480 USD за курс
3 дней
Для опытных
Cyber Security
Этот курс про внедрение и поддержку системы управления информационной безопасностью. Вы узнаете про стандарты ISO 27000, управление рисками, аудит СУИБ и практические аспекты её развертывания. Курс поможет структурировать знания и научиться эффективно защищать информационные системы.

О курсе

Программа курса

Основы ISO и сертификации

На этом курсе начинают с основ международной стандартизации. Рассматривают структуру ISO, принципы работы и весь цикл создания стандартов. Затем переходят к сертификации - изучают терминологию, схемы и условия признания результатов между странами.

Стандарт ISO 27000

Детально разбирают серию стандартов 27000. Выясняют, какие задачи решает этот стандарт, какие домены безопасности охватывает. Изучают принципы работы и цикл PDCA. Также обсуждают типичные проблемы, возникающие во время внедрения.

Требования стандарта ISO 27001

Анализируют основные требования стандарта. Рассматривают структуру от контекста до совершенствования. Особое внимание уделяют управлению рисками - детально разбирают всю процедуру оценки и обработки рисков информационной безопасности.

Каталог контролей и аудит

Работают с Приложением А, где содержится каталог целей управления и контрольных мероприятий. Затем переходят к аудиту - изучают стандарты, виды аудита, участников процесса. Разбирают все этапы от анализа документации до подготовки отчета.

Внедрение и документация

Выясняют, как правильно внедрять систему управления информационной безопасностью. Рассматривают этапность этого процесса и необходимую документацию. Обучаются строить систему, которая будет эффективно работать в долгосрочной перспективе.

Практическое применение

Курс помогает систематизировать знания об элементах информационной безопасности. Участники обучаются избегать типичных ошибок при внедрении. Рассматривают реальные кейсы и нюансы, которые часто определяют успех проекта. Также обучаются организовывать процесс внутренних аудитов.

Результаты обучения

После курса участники могут эффективно внедрять систему управления информационной безопасностью на предприятии. Они получают структурированные знания для долгосрочного планирования и ежедневной работы. Также появляется возможность обмениваться опытом с другими специалистами отрасли.

Условия участия

Каждый участник получает учебные материалы в электронном виде. После успешного завершения курса выдается сертификат от ISSP Training Center.

Что включено

Выдается диплом/сертификат
Гибкий график
Сопровождение ментора