Курс предназначен для руководителей и специалистов подразделений ответственных за обеспечение информационной безопасности банка, аудит и контроль обеспечения информационной безопасности, занимающихся оценкой рисков нарушения информационной безопасности и их управлением.
В курсе рассматриваются:
В рамках курса основное внимание уделяется практическим аспектам внедрения процесса управления рисками нарушения информационной безопасности в банке и занятиям по проведению оценки рисков информационной безопасности начиная от идентификации и оценки ценности активов, и заканчивая разработкой отчета по результатам оценки рисков информационной безопасности и плана обработки рисков.
Каждому слушателю будут предоставлены учебно-методические материалы, позволяющие реализовать процесс управления рисками нарушения информационной безопасности.
Вячеслав Аксёнов, IT Security Architect.
Опыт работы в сфере информационной безопасности более 15 лет, в качестве специалиста, инженера, аудитора, менеджера, руководителя проекта, архитектора и консультанта. Преподаватель авторских курсов по информационной безопасности.
Образование: радиоинженер-педагог + магистратура и аспирантура по направлению информационная безопасность, профессиональная переподготовка в РФ по направлению информационная безопасность, Certificate of Cloud Security Knowledge, Lead Implementer ISO/IEC 27001:2013.
Опыт успешно реализованных проектов в сферах:
1.1. Введение в риск-менеджмент
1.2. Организация системы риск-менеджмента
1.3. Цели и задачи управления рисками в соответствии с ISO 31000:2018.
1.4. Анализ и оценка рисков.
1.5. Управление риском.
1.6. Методы оценки риска в соответствии с ISO/IEC 31010:2009.
2.1. Подход к оценке рисков нарушения информационной безопасности.
2.2. Критерии принятия рисков нарушения информационной безопасности и уровень допустимого риска.
2.3. Оценка рисков нарушения информационной безопасности.
2.4. Разработке планов обработки рисков нарушения информационной безопасности.
2.5. Роли и сферы ответственности, связанные с менеджментом рисков нарушения информационной безопасности.
3.1 Угрозы, связанные с физическим доступом к информационным системам
3.2 Нецелевое использование компьютерного оборудования и сети Интернет сотрудниками организации
3.3 Угрозы утечки конфиденциальной информации
3.4 Угрозы несанкционированного доступа
3.5 Угрозы недоступности информационных технологий сервисов и разрушения (утраты) информационных активов
3.6 Угрозы нарушения целостности и несанкционированной модификации данных
3.7 Угрозы антропогенных и природных катастроф
3.8 Юридические угрозы
4.1. Определение перечня типов информационных активов.
4.2. Определение перечня типов объектов среды.
4.3. Определение актуальных источников угроз.
4.4. Определение степени возможности реализации угроз информационной безопасности.
4.5. Определение степени тяжести последствий нарушения информационной безопасности.
4.6. Оценивание рисков нарушения информационной безопасности.
Сертификат Учебного центра Softline об окончании курса и справка об обучении установленного образца:
1188 бел. р. с НДС 20%