На этом курсе начинают с основ международной стандартизации. Рассматривают структуру ISO, принципы работы и весь цикл создания стандартов. Затем переходят к сертификации - изучают терминологию, схемы и условия признания результатов между странами.
Детально разбирают серию стандартов 27000. Выясняют, какие задачи решает этот стандарт, какие домены безопасности охватывает. Изучают принципы работы и цикл PDCA. Также обсуждают типичные проблемы, возникающие во время внедрения.
Анализируют основные требования стандарта. Рассматривают структуру от контекста до совершенствования. Особое внимание уделяют управлению рисками - детально разбирают всю процедуру оценки и обработки рисков информационной безопасности.
Работают с Приложением А, где содержится каталог целей управления и контрольных мероприятий. Затем переходят к аудиту - изучают стандарты, виды аудита, участников процесса. Разбирают все этапы от анализа документации до подготовки отчета.
Выясняют, как правильно внедрять систему управления информационной безопасностью. Рассматривают этапность этого процесса и необходимую документацию. Обучаются строить систему, которая будет эффективно работать в долгосрочной перспективе.
Курс помогает систематизировать знания об элементах информационной безопасности. Участники обучаются избегать типичных ошибок при внедрении. Рассматривают реальные кейсы и нюансы, которые часто определяют успех проекта. Также обучаются организовывать процесс внутренних аудитов.
После курса участники могут эффективно внедрять систему управления информационной безопасностью на предприятии. Они получают структурированные знания для долгосрочного планирования и ежедневной работы. Также появляется возможность обмениваться опытом с другими специалистами отрасли.
Каждый участник получает учебные материалы в электронном виде. После успешного завершения курса выдается сертификат от ISSP Training Center.