Сертификаты
Главная » Вебинары » Программа управления рисками в области информационной безопасности

 

 

Программа управления рисками в области информационной безопасности

Серия мини-вебинаров: Оценка рисков и возможностей

Продолжительность: 4 академических часа
Если у Вас есть потребность в индивидуальной консультации по данной теме, продолжительность мини-вебинара может быть увеличена.

Стоимость: 15 645 руб.

Руководитель: Нестеров Алексей Вячеславович

Представители высшего руководства, ответственные за защиту данных и информации; руководители и специалисты служб информационных технологий и безопасности, автоматизированных систем управления, служб менеджмента качества/ интегрированных систем менеджмента и других функциональных подразделений организаций, отвечающих за разработку, подготовку к сертификации и развитие системы менеджмента информационной безопасности (СМИБ) по требованиям национальной и международной редакции стандарта ГОСТ Р ИСО/ISO 27001:2022, приглашаются на микро-обучение «ПРОГРАММА УПРАВЛЕНИЯ РИСКАМИ В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ» с необходимым количеством практики.

Обещаем Вам открытое общение на экспертном уровне, рассмотрение прикладных практических примеров документов организаций, выполнение практической работы, развитие важных профессиональных навыков!

Какие ключевые навыки Вы освоите на нашем мини-вебинаре?

  • Выявлять угрозы и точки уязвимости для ИБ;
  • Идентифицировать и проводить оценку рисков ИБ с классификацией и градацией;
  • Документировать реестр рисков с результатами оценки;
  • Планировать мероприятия для снижения рисков;
  • Составлять программу управления рисками.

Как будет проходить проверка знаний (тестирование, письменный/устный экзамен, собеседование и т.д.)?

  • Опрос в ходе дискуссий, а также воспроизводство навыков, полученных при проведении практической работы.

Каков формат обучения (если вебинар, то какое оборудование должен иметь обучающийся)?

  • Краткосрочное онлайн-обучение (мини-вебинар), для которого необходимо иметь устойчивую сеть и операционную систему для работы на платформе МТС-Линк.

Как семинар поможет в решении ваших профессиональных задач, улучшении работы, будет ли способствовать карьерному росту?

  • Вы изучите способы выявления и оценки рисков в области информационной безопасности с применением требований стандартов ISO/IEC 27005:2022, ГОСТ Р ИСО 31000-2019 и методики оценки угроз безопасности информации ФСТЭК;
  • Вы освоите инструменты и способы минимизации рисков в области информационной безопасности для их удержания на приемлемом уровне;
  • Вы научитесь правилам создания и внедрения программ по управлению рисками с целью снижения уязвимостей в области информационной безопасности (ИБ).

Данный тренинг позволит владельцам процессов, руководителям, специалистам и аудиторам дополнить знания, улучшить понимание и способность объяснять:

  • требования стандартов ГОСТ Р ИСО/ISO 27001, ISO/IEC 27005, ГОСТ Р ИСО/ISO 31000, связанные с управлением рисками;
  • цели управления рисками в области ИБ;
  • связь стратегии управления рисками с результатами улучшения;
  • инструменты и способы управления рисками;
  • влияние осуществляемых в организации процессов на ИБ;
  • виды и предотвращение инцидентов, их типовые причины;
  • этапы реализации проекта по выявлению, оценке и внедрению программы по управлению рисками ИБ;
  • какие необходимы действия для снижения рисков по результатам их оценки и анализа уязвимости;
  • состав мероприятий по снижению рисков;
  • назначение ответственных и их роли в обращении с рисками ИБ;
  • правила коммуникации в процессе оценки и управления рисками в области информационной безопасности;
  • порядок организации экспертных групп для оценки рисков.

КОРПОРАТИВНОЕ ОБУЧЕНИЕ на Вашем предприятии (О корпоративном обучении)

Интересует данная тема? Проведём в удобные для Вас сроки

Семинар "Программа управления рисками в области информационной безопасности" будет проводиться по мере формирования группы.