Курс по СУИБ и полному циклу управления рисками информационной безопасности: контекст, активы, идентификация и оценка рисков, обработка, Statement of Applicability, мониторинг и улучшение.
• Определение ИБ, виды информации, соотношение понятий ИБ и ЗИ
• Основные термины и определения ИБ
• Риски ИБ и стратегии их обработки
• Понятие, подходы и стратегии управления рисками
• Комплексность и системность при управлении ИБ
• Применение принципов комплексности и системности на практике
• «Семейство» стандартов ИСО по системам управления
• Назначение стандартов ISO/IEC 27001:2022 и ИСО 27002
• Механизм взаимодействия и применения стандартов
• Область действия СУИБ и Политика ИБ
• Определение границ СУИБ. Концепция и политика ИБ, методы их формирования
• Процесс управления рисками ИБ
• Идентификация рисков ИБ, их оценка, анализ, оценивание и обработка
• Инвентаризация активов
• Понятие процесса управления рисками управления ИБ
• Понятие информационных рисков, остаточного и приемлемого рисков
• Процесс управления рисками ИБ
• Идентификация рисков ИБ, их оценка, анализ, оценивание и обработка
• Инвентаризация активов
• Понятие процесса управления рисками управления ИБ
• Понятие информационных рисков, остаточного и приемлемого рисков
• Выбор и обоснование средств обработки рисков
• Выбор стратегий и средств управления рисками
• Принцип комплексности и системности в контексте обеспечения ИБ
• Обязательные процессы управления ИБ
• Основы построения СУИБ. Требования Стандарта
• Завершение внедрения СУИБ
• Документация СУИБ. Матрица применимости. Записи СУИБ. Механизмы анализа и пересмотра
• Жизненный цикл PDCA
• Цикл Деминга — Шухарта в применении к СУИБ
• Сертификация СУИБ
• Этапы сертификационного процесса, сроки и ориентировочный бюджет
• Аудит информационной безопасности
• Планирование аудита. Подготовка аудитора. Документы. Сбор свидетельств. Техника аудита
• Оценка уровня усвоения слушателями материалов курса