СУИБ + риски + аудит ИБ: ISO/IEC 27001:2022 и ISO/IEC 27005:2022

Комплексный курс по построению СУИБ, управлению рисками и аудиту ИБ на основе ISO/IEC 27001:2022, ISO/IEC 27005:2022 и руководящих принципов аудита систем менеджмента.

Длительность

40 акад. ч. / 5 дн.

Формат

очно
начать обучение

[ программа курса ]

Модуль 1
Практическое использование
искусственного интеллекта
Обзор ИИ, машинного обучения и нейронных сетей: ключевые термины, типы и области применения.
Применение нейронных сетей в бизнесе: маркетинг, логистика, управление рисками и другие направления.
Инструменты и платформы нейронных сетей: платные и бесплатные решения для различных задач.
Этика и безопасность использования нейронных сетей: правила работы, требования информационной безопасности.
Риски и ограничения применения искусственного интеллекта и нейросетевых решений.
Модуль 2
Практическое использование
искусственного интеллекта
Обзор ИИ, машинного обучения и нейронных сетей: ключевые термины, типы и области применения.
Применение нейронных сетей в бизнесе: маркетинг, логистика, управление рисками и другие направления.
Инструменты и платформы нейронных сетей: платные и бесплатные решения для различных задач.
Этика и безопасность использования нейронных сетей: правила работы, требования информационной безопасности.
Риски и ограничения применения искусственного интеллекта и нейросетевых решений.

[ программа курса ]

Модуль 1
Информация, информационная безопасность и защита информации

• Определение ИБ, виды информации, соотношение понятий ИБ и ЗИ

• объекты защиты и угрозы

• Поддержка со стороны высшего руководства

• Область действия СУИБ и Политика ИБ

• Определение границ СУИБ. Концепция и политика ИБ, методы их формирования

Модуль 2
Документация СУИБ / Управление рисками

• Документация СУИБ

• Структура документации. Обязательные документы, их назначение

• Жизненный цикл PDCA

• Введение в предмет «Управление рисками»

• Понятия угрозы, уязвимости, объекта защиты и воздействия на бизнес

• Значение рисков в современных комплексных системах корпоративного управления

Модуль 3
Организационные, правовые и программнотехнические механизмы

• 1 Введение в предмет «Управление рисками» информационной безопасности»

• Основные информационные угрозы и атаки

• Введение в процесс управления рисками ИБ

• Понятие информационных рисков, остаточного и приемлемого рисков

• Понятие процесса управления рисками управления ИБ

Модуль 4
Анализ и оценка рисков / Аудит информационной безопасности

• Анализ и оценка рисков

• Обработка рисков ИБ

• Выбор стратегии управления рисками ИБ

• Аудит информационной безопасности

• Планирование аудита

• Международный стандарт по проведению аудита систем управления ИСО 19011

Свяжитесь
с нами

Заполните форму, и мы свяжемся с вами в течение одного рабочего дня.

Спасибо! Заявка отправлена
Что-то пошло не так. Попробуйте ещё раз.
FORGED AFTER DARK
NESTEROVA