IT-RIA-RU
Информационная безопасность, ISO 27001
(Ведущий специалист по внедрению системы информационной безопасности)
Цели курса
Эффективная система менеджмента информационной безопасности стала нормой для всех отраслей, а также для заказчиков и общества. Она напрямую влияет на репутацию компаний, отношения с властями, удовлетворенность собственников, акционеров, кредиторов, страховых компаний и других бизнес партнёров и, в конце концов, влияет на коммерческий успех и инвестиционную привлекательность организаций. Система менеджмента информационной безопасности направлена на сохранение конфиденциальности, целостности и возможности применения информации за счет выполнения процессов управления рисками и обеспечивает уверенность заинтересованных сторон в том, что риски управляются надлежащим образом.
Настоящий курс является идеальным базовым курсом для подготовки экспертов рабочей группы, занимающихся внедрением Стандарта ISO 27001.
Целевая аудитория
Руководители и сотрудники, которым поручено создание, внедрение, поддержание и развитие системы
менеджмента информационной безопасности и/или тему кому поручены проведение / прием внутреннего
аудита систем менеджмента информационной безопасности; Представители руководства, координаторы,
специалисты по системам менеджмента, Менеджеры и Аудиторы интегрированных систем.
Сертификаты участников
Участникам семинара будут выпущены именные сертификаты международного образца от TÜV AUSTRIA.
Оформление сертификатов:
• выпускаются в электронном виде (файл в формате PDF)
• выпускаются на английском и/или русском языке, по указанию заказчика
• сертификаты являются именными
• сертификаты маркируются уникальным QR кодом для возможности мгновенной онлайн проверки
действительности сертификата
Место проведения курса
Данный курс проводится удаленно (На платформе МТС Линк). По желанию клиента курс можно прослушать очно в учебном классе при офисе TÜV AUSTRIA в Москве.
✓ Условия
Обеспечение курса покрывает:
• презентационные материалы
• все накладные расходы исполнителя
• все почтовые и курьерские расходы по доставке корреспонденции и закрывающих документов
• взносы за обеспечение авторских прав на использование учебных материалов TÜV AUSTRIA
• взносы за оформление и регистрацию сертификатов
• все административные издержки компании исполнителя
Эффективное количество слушателей в 1 группе – до 10 человек
Язык проведения курсов и оформления презентационных материалов – Русский
Программа курса
IT-RIA-RU - Информационная безопасность, ISO 27001
(Ведущий специалист по внедрению системы информационной безопасности)
(Продолжительность курса: 5 дней)
1 день
Вводная часть
• Введение. Цели и задачи курса, Обзор курса, Общий инструктаж, Представление участников
• Шаги процесса внедрения стандарта
Практическое упражнение – Приоритеты СМИБ
• Предварительная Область СМИБ
Практическое упражнение – Структура ролей и обязанностей
• Создание экономического обоснования и плана проекта для утверждения руководством
Практическое упражнение – свидетельства успешной реализации 1-ой фазы внедрения СМИБ
• Определение области действия, границ и политики СМИБ
Практическое упражнение – Область СМИБ
• Проведение анализа требований по информационной безопасности
• Идентификация активов в области действия СМИБ
Практическое упражнение – Внешние и внутренние факторы. Ожидания и потребности заинтересованных сторон
• Оценка обеспечения ИБ
Практическое упражнение – Анализ текущей ситуации.
Обзор вопросов по итогам дня
2 день
Основная часть
• Обзор 1-го дня курса и план на текущий день
• Оценка рисков и планирование обработки рисков
Практическое упражнение – Оценка рисков
• Цели и средства контроля
Практическое упражнение – план обработки рисков
• Задачи руководства на внедрение и эксплуатацию СМИБ
Практическое упражнение – Анализ текущей ситуации
• Проектирование СМИБ
• Разработка окончательной организационной структуры информационной безопасности
• Основа для документации СМИБ
Практическое упражнение – перечень обязательных документов СМИБ
• Разработка политики информационной безопасности
Практическое упражнение – Политика СМИБ
• Стандарты и процедуры информационной безопасности
Обзор вопросов по итогам дня.
3 день
Основная часть
• Обзор предыдущих дней курса и план на текущий день
• Проектирование ИКТ и физической безопасности
• План проверок со стороны руководства. Мониторинг и измерения
Практическое упражнение – Метрики результативности
• Внутренний аудит. Управление несоответствиями и корректирующими действиями
Практическое упражнение – работа с несоответствиями
• Программа повышения осведомленности об информационной безопасности и обучения
• Окончательный план проекта СМИБ
Практическое упражнение – Анализ текущей ситуации
4 день
Основная часть
• Лидерство и управление
• Мозговой штурм
• Подход к решению проблем
• Делегирование. Мотивация.
• Заключение
• Обзор вопросов по итогам курса
5 день
Заключительная часть
Заключительный экзаменационный тест