Імплементатор з управління ризиками інформаційної безпеки, кібербезпеки та захисту персональних даних (ISO/IEC 27001, ISO/IEC 27005)
Програма курсу побудована послідовно від базових вимог ISO/IEC 27001 до практичної дорожньої карти впровадження процесу управління ризиками відповідно до підходів ISO/IEC 27005. Учасник отримує розуміння, як побудувати систему менеджменту інформаційної безпеки (СМІБ), визначити інформаційні активи, ризики, загрози, вразливості, обрати заходи контролю, сформувати реєстр ризиків, Statement of Applicability, план обробки ризиків та інтегрувати ці інструменти у діяльність організації.
Тривалість
26 годин
Мова
Англійська/Українська
Формат
100% онлайн
Мета курсу
Мета курсу — підготовка фахівців, здатних самостійно організовувати та координувати впровадження процесу управління ризиками інформаційної безпеки, кібербезпеки та захисту персональних даних у межах СМІБ.
Цільова аудиторія
Курс призначений для персоналу, який залучений до впровадження, підтримки або розвитку СМІБ та процесів управління ризиками.
Документ після закінчення
Сертифікат із присвоєнням кваліфікації «Імплементатор систем управління ризиками», внесений у міжнародний реєстр SIC.
Тематичний план
Тривалість курсу становить 26 години. Програма складається з 2 навчальних модулів.
ПРОГРАМА
Модуль 1 - Опис вимог стандарту ISO/IEC 27001:2022 «Інформаційна безпека, кібербезпека та захист конфіденційності. Системи менеджменту інформаційної безпеки. Вимоги». SIC.MODULE.ISO/IEC27001:2022
| № | Тема | Години |
| 1 | Введення в СМІБ | 3 |
| 2 | Контекст організації як фундаментальна основа СМІБ | 2 |
| 3 | Лідерство та розробка Політики у сфері ІБ | 2 |
| 4 | Планування СМІБ з урахуванням ризиків | 2 |
| 5 | Ресурси та документація СМІБ | 2 |
| 6 | Операційна діяльність та процеси СМІБ | 1 |
| 7 | Оцінювання та аналіз дієвості СМІБ | 1 |
| 8 | Коригувальні дії та вдосконалення СМІБ | 1 |
| 9 | Засоби управління ІБ | 3 |
| 10 | Тестування | 1 |
| Усього годин | 18 |
Модуль 2 - Впровадження процесу управління ризиками інформаційної безпеки на підприємстві (ISO/IEC 27005:2022). SIC.MODULE.IM.ISO/IEC27005:2022
| № | Тема | Години |
| 1 | ISO/IEC 27005 як інструмент виконання вимог ISO/IEC 27001 | 1 |
| 2 | Дорожня карта впровадження процесу управління ризиками | 1 |
| 3 | Контекст організації, зацікавлені сторони та критерії ризику | 1 |
| 4 | Методика оцінювання ризиків та формування ризик-сценаріїв | 1 |
| 5 | Ідентифікація, аналіз та оцінювання ризиків | 1 |
| 6 | Обробка ризиків та вибір заходів контролю | 1 |
| 7 | Statement of Applicability (SoA) та План обробки ризиків | 1 |
| 8 | Інтеграція процесу управління ризиками в СМІБ та підготовка до аудиту | 0,5 |
| 9 | Тестування | 0,5 |
| Усього годин | 8 |