Этот курс научит полному циклу внедрения системы управления информационной безопасностью согласно стандарту ISO 27001. Программа разработана как последовательный план действий от базовых понятий до подготовки к сертификации.
На этом курсе начнут с основ стандарта ISO 27001 и регуляторных требований. Участники поймут, что такое система управления информационной безопасностью и ее фундаментальные принципы. Далее курс покажет, как правильно инициировать внедрение СУИБ в организации - от анализа специфики бизнеса до определения четких целей и границ системы.
Здесь научат строить фундамент для СУИБ. Курс охватывает организационные аспекты - от привлечения руководства до разработки структуры ответственности. Участники научатся проводить анализ существующей системы, разрабатывать политику информационной безопасности и управлять рисками. Важной частью является создание положения о применимости, которое определяет конкретные меры защиты для организации.
Этот блок посвящен непосредственному внедрению СУИБ. Курс рассматривает управление документацией, разработку и внедрение конкретных мер защиты. Участники научатся организовывать коммуникацию в рамках системы, повышать компетентность сотрудников и обеспечивать безопасное управление операциями. Также курс касается современных технологических трендов в сфере информационной безопасности.
На этом этапе курс научит мониторингу эффективности СУИБ. Участники освоят методы измерения показателей, проведения внутренних аудитов и анализа системы руководством. Особое внимание уделяется исправлению несоответствий и постоянному совершенствованию. Завершается модуль практической подготовкой к сертификационному аудиту - от понимания процесса до получения сертификата.
Курс включает сертификационный экзамен Certified ISO 27001 Lead Implementer, который длится 3 часа. Экзамен охватывает все ключевые аспекты внедрения СУИБ - от фундаментальных принципов до подготовки к аудиту. Успешные участники получают международный сертификат. В случае неудачи можно бесплатно пересдать экзамен.
Обучение сочетает теорию с практикой. Лекции подкреплены реальными примерами из практики информационной безопасности. Курс содержит практические занятия, упражнения для подготовки к экзамену и тренировочный тест, который максимально приближен к сертификационному экзамену.
Каждый участник курса получает свидетельство об участии в тренинге. Стоимость обучения включает сертификационный экзамен и все необходимые материалы. После успешного завершения курса вы сможете эффективно внедрять, поддерживать и совершенствовать систему управления информационной безопасностью в соответствии с требованиями ISO 27001.
Курс отличается поддержкой ментора на протяжении всего обучения. Акцент делается на практическое применение знаний. Участники получают возможность сдать сертификационный экзамен и получить документ, подтверждающий квалификацию.