Курсы ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане
Записаться на курсОписание курса
Курсы ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане разработаны для подготовки специалистов к внедрению, сопровождению и совершенствованию системы менеджмента информационной безопасности (СМИБ) в соответствии с требованиями международного стандарта ISO/IEC 27001:2022 и рекомендациями ISO/IEC 27035 по управлению инцидентами информационной безопасности. Программа ориентирована на формирование практических компетенций по защите информационных активов организации, управлению рисками, предупреждению киберугроз, реагированию на инциденты и обеспечению устойчивости информационной инфраструктуры.
В ходе обучения слушатели подробно изучат требования ISO/IEC 27001:2022, современные методы управления информационной безопасностью, риск-ориентированный подход, управление информационными активами, защиту персональных данных, контроль доступа, управление поставщиками, обеспечение непрерывности бизнеса, внутренний аудит системы менеджмента информационной безопасности и подготовку организации к сертификации.
Особое внимание уделяется вопросам управления инцидентами информационной безопасности в соответствии с ISO/IEC 27035. Участники научатся создавать процессы реагирования на инциденты, организовывать работу группы реагирования (IRT/CSIRT), проводить расследование инцидентов, восстанавливать работоспособность информационных систем, анализировать причины нарушений безопасности и внедрять мероприятия по предотвращению повторных инцидентов.
Курсы ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане позволяют получить современные знания и практические навыки по созданию эффективной системы управления информационной безопасностью, защите цифровых активов организации, снижению киберрисков и успешной подготовке к сертификации по международному стандарту ISO/IEC 27001:2022.
Для кого предназначен курс
Программа предназначена для:
- Специалистов по информационной безопасности.
- Руководителей IT- и ИБ-подразделений.
- Системных администраторов.
- Внутренних аудиторов.
- Специалистов по защите информации.
- Комплаенс-специалистов.
- Специалистов по управлению рисками.
- Сотрудников служб цифровой и кибербезопасности.
- Руководителей служб информационных технологий.
- Специалистов по защите персональных данных.
- Менеджеров интегрированных систем менеджмента.
Модуль 1. Основы системы менеджмента информационной безопасности ISO/IEC 27001:2022
Во время обучения на курсах ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане слушатели изучат структуру стандарта, основные требования к системе менеджмента информационной безопасности и принципы организации защиты информации.
- Принципы информационной безопасности и кибербезопасности.
- Основные требования ISO/IEC 27001:2022.
- Контекст организации.
- Заинтересованные стороны.
- Цели и задачи системы менеджмента информационной безопасности.
- Политика информационной безопасности.
- Роли, ответственность и компетентность персонала.
- Управление информационными активами.
- Интеграция процессов информационной безопасности в бизнес-процессы организации.
- Законодательные требования Республики Казахстан в области защиты информации и персональных данных.
Практическая часть
- Анализ информационных активов организации.
- Разработка политики информационной безопасности.
Модуль 2. Управление рисками информационной безопасности
Во время обучения на курсах ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане участники освоят современные методы оценки и обработки рисков информационной безопасности.
- Риск-ориентированный подход.
- Идентификация угроз.
- Анализ уязвимостей.
- Оценка рисков информационной безопасности.
- Методы обработки рисков.
- Реестр рисков.
- План обработки рисков.
- Контроли безопасности.
- Меры защиты информации.
- Документирование процессов управления рисками.
- Интеграция риск-менеджмента в систему управления организацией.
Практическая часть
- Проведение оценки рисков.
- Формирование матрицы рисков информационной безопасности.
Модуль 3. Защита информационных систем и управление доступом
Во время обучения на курсах ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане слушатели изучат методы защиты информационной инфраструктуры и управления доступом к информационным ресурсам.
- Управление доступом.
- Контроль привилегированного доступа.
- Защита учетных записей пользователей.
- Безопасность мобильных устройств.
- Защита съемных носителей информации.
- Организация безопасной корпоративной сети.
- Защита сетевых сервисов.
- Управление взаимодействием с подрядчиками.
- Защита информации при работе с третьими сторонами.
- Физическая безопасность объектов.
- Защита серверной инфраструктуры.
- Управление операционной деятельностью.
- Защита от вредоносного программного обеспечения.
Практическая часть
- Анализ уязвимостей информационной инфраструктуры.
- Разработка комплекса мер по защите информации.
Модуль 4. Управление инцидентами информационной безопасности ISO/IEC 27035
Во время обучения на курсах ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане участники освоят современные методы предупреждения, регистрации, расследования и устранения инцидентов информационной безопасности.
- Основы управления инцидентами информационной безопасности.
- Требования ISO/IEC 27035.
- Политика управления инцидентами.
- Актуализация процедур реагирования.
- План реагирования на инциденты.
- Формирование группы реагирования (IRT/CSIRT).
- Классификация инцидентов.
- Категоризация инцидентов.
- Регистрация инцидентов.
- Расследование инцидентов.
- Реагирование на инциденты.
- Восстановление деятельности.
- Анализ причин инцидентов.
- Извлеченные уроки.
- Интеграция управления инцидентами с системой управления рисками.
Практическая часть
- Моделирование инцидента информационной безопасности.
- Разработка плана реагирования на инциденты.
Модуль 5. Внутренний аудит системы менеджмента информационной безопасности и итоговый практикум
Во время обучения на курсах ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане слушатели выполнят комплексную практическую работу по организации внутреннего аудита и совершенствованию системы информационной безопасности.
- Внутренний аудит системы менеджмента информационной безопасности.
- Требования ISO 19011:2021.
- Планирование программы внутреннего аудита.
- Подготовка аудитора.
- Проведение внутренних проверок.
- Формулирование несоответствий.
- Разработка корректирующих действий.
- Мониторинг эффективности системы информационной безопасности.
- Анализ системы со стороны руководства.
- Постоянное улучшение СМИБ.
- Подготовка к сертификации ISO/IEC 27001:2022.
- Итоговое тестирование.
Практическая часть
- Выполнение комплексного проекта по внедрению и внутреннему аудиту системы менеджмента информационной безопасности: анализ информационных активов организации, оценка рисков и уязвимостей, разработка политики информационной безопасности, формирование реестра рисков и плана обработки рисков, разработка процедур управления доступом и реагирования на инциденты в соответствии с ISO/IEC 27035, моделирование инцидента информационной безопасности, проведение внутреннего аудита по требованиям ISO/IEC 27001:2022 и ISO 19011:2021, выявление несоответствий, разработка корректирующих мероприятий, подготовка профессионального аудиторского отчета, проведение анализа со стороны руководства и защита итоговой практической работы.
Результаты обучения
После окончания курсов ISO/IEC 27001:2022. Система менеджмента информационной безопасности и управление инцидентами ISO 27035 в Астане выпускники смогут:
- понимать структуру и требования международных стандартов ISO/IEC 27001:2022, ISO/IEC 27035 и рекомендации ISO 19011:2021;
- внедрять, сопровождать и совершенствовать систему менеджмента информационной безопасности в организации;
- проводить идентификацию информационных активов, анализ угроз, уязвимостей и оценку рисков информационной безопасности;
- разрабатывать политики, процедуры, регламенты и меры защиты информации в соответствии с международными требованиями;
- организовывать процессы управления инцидентами информационной безопасности, проводить расследование инцидентов и координировать мероприятия по восстановлению деятельности;
- обеспечивать безопасное управление доступом к информационным ресурсам и защиту цифровой инфраструктуры организации;
- планировать и проводить внутренние аудиты системы менеджмента информационной безопасности;
- выявлять несоответствия, анализировать причины инцидентов и разрабатывать эффективные корректирующие действия;
- подготавливать организацию к сертификационным, инспекционным и надзорным аудитам;
- применять международные практики управления информационной безопасностью для повышения устойчивости организации к современным киберугрозам.
Формат обучения
- Теоретические занятия.
- Практические занятия.
- Интерактивные лекции.
- Анализ кейсов и инцидентов информационной безопасности.
- Работа с документацией системы менеджмента информационной безопасности.
- Практикумы по оценке рисков и управлению инцидентами.
- Моделирование внутренних аудитов.
- Групповые обсуждения.
- Деловые игры.
- Итоговое тестирование.
Дополнительные материалы
Участники получают:
- методические материалы по ISO/IEC 27001:2022;
- рекомендации ISO/IEC 27035 по управлению инцидентами информационной безопасности;
- рекомендации ISO 19011:2021 по проведению внутренних аудитов;
- презентации по системе менеджмента информационной безопасности;
- шаблоны политики информационной безопасности;
- образцы реестров информационных активов и рисков;
- шаблоны планов реагирования на инциденты и чек-листов внутреннего аудитора;
- формы регистрации инцидентов, несоответствий и корректирующих действий;
- практические кейсы по защите информации, управлению киберрисками и реагированию на инциденты;
- нормативные материалы Республики Казахстан в области информационной безопасности и защиты персональных данных, международные стандарты серии ISO/IEC и рекомендации по подготовке организаций к сертификации.
Формат итогового документа
По окончании обучения выдается:
- сертификат;
- удостоверение о повышении квалификации.
Оставить заявку на обучение
Оставьте свои контактные данные, и мы свяжемся с вами для уточнения деталей.