СУИБ и управление рисками ИБ: ISO/IEC 27001:2022 и ISO/IEC 27005:2022

Курс по СУИБ и полному циклу управления рисками информационной безопасности: контекст, активы, идентификация и оценка рисков, обработка, Statement of Applicability, мониторинг и улучшение.

Длительность

40 акад. ч. / 5 дн.

Формат

очно
начать обучение

[ программа курса ]

Модуль 1
Практическое использование
искусственного интеллекта
Обзор ИИ, машинного обучения и нейронных сетей: ключевые термины, типы и области применения.
Применение нейронных сетей в бизнесе: маркетинг, логистика, управление рисками и другие направления.
Инструменты и платформы нейронных сетей: платные и бесплатные решения для различных задач.
Этика и безопасность использования нейронных сетей: правила работы, требования информационной безопасности.
Риски и ограничения применения искусственного интеллекта и нейросетевых решений.
Модуль 2
Практическое использование
искусственного интеллекта
Обзор ИИ, машинного обучения и нейронных сетей: ключевые термины, типы и области применения.
Применение нейронных сетей в бизнесе: маркетинг, логистика, управление рисками и другие направления.
Инструменты и платформы нейронных сетей: платные и бесплатные решения для различных задач.
Этика и безопасность использования нейронных сетей: правила работы, требования информационной безопасности.
Риски и ограничения применения искусственного интеллекта и нейросетевых решений.

[ программа курса ]

Модуль 1
Информация, информационная безопасность и защита информации

• Определение ИБ, виды информации, соотношение понятий ИБ и ЗИ

• Основные термины и определения ИБ

• Риски ИБ и стратегии их обработки

• Понятие, подходы и стратегии управления рисками

• Комплексность и системность при управлении ИБ

• Применение принципов комплексности и системности на практике

Модуль 2
Процессный подход в управлении ИБ

• «Семейство» стандартов ИСО по системам управления

• Назначение стандартов ISO/IEC 27001:2022 и ИСО 27002

• Механизм взаимодействия и применения стандартов

• Область действия СУИБ и Политика ИБ

• Определение границ СУИБ. Концепция и политика ИБ, методы их формирования

• Процесс управления рисками ИБ

• Идентификация рисков ИБ, их оценка, анализ, оценивание и обработка

Модуль 3
Инвентаризация активов

• Инвентаризация активов

• Понятие процесса управления рисками управления ИБ

• Понятие информационных рисков, остаточного и приемлемого рисков

• Процесс управления рисками ИБ

• Идентификация рисков ИБ, их оценка, анализ, оценивание и обработка

Модуль 4
Инвентаризация активов / Выбор и обоснование средств

• Инвентаризация активов

• Понятие процесса управления рисками управления ИБ

• Понятие информационных рисков, остаточного и приемлемого рисков

• Выбор и обоснование средств обработки рисков

• Выбор стратегий и средств управления рисками

Модуль 5
Значение рисков в современных системах информационной безопасности

• Принцип комплексности и системности в контексте обеспечения ИБ

• Обязательные процессы управления ИБ

• Основы построения СУИБ. Требования Стандарта

• Завершение внедрения СУИБ

• Документация СУИБ. Матрица применимости. Записи СУИБ. Механизмы анализа и пересмотра

Модуль 6
Жизненный цикл PDCA / Аудит информационной безопасности

• Жизненный цикл PDCA

• Цикл Деминга — Шухарта в применении к СУИБ

• Сертификация СУИБ

• Этапы сертификационного процесса, сроки и ориентировочный бюджет

• Аудит информационной безопасности

• Планирование аудита. Подготовка аудитора. Документы. Сбор свидетельств. Техника аудита

• Оценка уровня усвоения слушателями материалов курса

Свяжитесь
с нами

Заполните форму, и мы свяжемся с вами в течение одного рабочего дня.

Спасибо! Заявка отправлена
Что-то пошло не так. Попробуйте ещё раз.
FORGED AFTER DARK
NESTEROVA