Наименование курса:
Введение в системы менеджмента информационной безопасности (СМИБ).
Требования международного стандарта ISO/IEC 27001:2013.
Целевая аудитория:
- Топ-менеджмент;
- IT-менеджеры;
- Владельцы процессов;
- Менеджеры по IT-безопасности;
- Персонал, вовлеченный в процесс внедрения и аудита СМИБ.
Цель курса:
Разъяснение актуальности вопроса информационной безопасности, требований международного стандарта ISO/IEC 27001:2013, терминологии ISO/IEC 27000:2014. Обзор контролей Приложения А стандарта ISO/IEC 27001:2013 с использованием ISO/IEC 27002:2013. Получение конкретных знаний, связанных с особенностями функционирования системы менеджмента информационной безопасности.
В ходе занятий предусмотрены практические работы, по окончанию курса - тестирование.
Содержание курса:
Модуль1: Вводная часть в информационную безопасность.
- Информационная безопасность. Информация. Что и от чего защищать?
- Актуальность защиты информации. Стоит ли ломать копья?
- Законы Украины регламентирующие защиту информации;
- История развития стандарта;
- Семейство стандартов по информационной безопасности;
- Активы. Угрозы. Уязвимости;
- Обзор IT-Grundschutz;
- Риск-менеджмент в информационной безопасности.
Модуль 2: Требования стандарта ISO/IEC 27001:2013. Обзор ISO/IEC 27002:2013.
- Область применения стандарта;
- Основные термины и понятия стандарта;
- Совместимость с другими стандартами на системы менеджмента;
- Структура стандарта ISO/IEC 27001:2013;
- Основные изменения стандарта ISO/IEC 27001:2013 по сравнению с версией 2005 года;
- Основная часть стандарта ISO/IEC 27001:2013. Требования;
- Приложение А. Обзор контролей. Применение ISO/IEC 27002:2013;
- Практические занятия;
- Тестирование.
По итогам выполнения практических работ и письменного тестирования слушателям выдается сертификат установленного образца.
Письменное тестирование проводится в последний день курса.
Участникам курса, предоставляется не официальная версия перевода новой версии стандарта и другие раздаточные материалы.
Компания ООО «Интерсерт-Украина», дополнительно предлагает Вашему вниманию следующие
тематические курсы и семинары по направлению ИБ:
- Изменения в международном стандарте ISO/IEC 27001:2013;
- Защита персональных данных.
Для участия в курсе сделайте on-line заявку и наши менеджеры свяжутся с Вами.
Для консультаций можно воспользоваться сервисом on-line консультаций.
По специальному запросу наша компания может организовать проведение семинаров, тренингов и специализированных курсов по другим направлениям менеджмента. Подготовка специалистов может осуществляться как в рамках открытых, так и корпоративных семинаров, вебинаров.