Комплексный курс по построению СУИБ, управлению рисками и аудиту ИБ на основе ISO/IEC 27001:2022, ISO/IEC 27005:2022 и руководящих принципов аудита систем менеджмента.
• Определение ИБ, виды информации, соотношение понятий ИБ и ЗИ
• объекты защиты и угрозы
• Поддержка со стороны высшего руководства
• Область действия СУИБ и Политика ИБ
• Определение границ СУИБ. Концепция и политика ИБ, методы их формирования
• Документация СУИБ
• Структура документации. Обязательные документы, их назначение
• Жизненный цикл PDCA
• Введение в предмет «Управление рисками»
• Понятия угрозы, уязвимости, объекта защиты и воздействия на бизнес
• Значение рисков в современных комплексных системах корпоративного управления
• 1 Введение в предмет «Управление рисками» информационной безопасности»
• Основные информационные угрозы и атаки
• Введение в процесс управления рисками ИБ
• Понятие информационных рисков, остаточного и приемлемого рисков
• Понятие процесса управления рисками управления ИБ
• Анализ и оценка рисков
• Обработка рисков ИБ
• Выбор стратегии управления рисками ИБ
• Аудит информационной безопасности
• Планирование аудита
• Международный стандарт по проведению аудита систем управления ИСО 19011