Мастер-класс "Управление рисками информационной безопасности в соответствии с требованиями международного стандарта ISO 27001" состоится 21-22 июля 2011 года в офисе ГлобалТраст по адресу: Москва, Пресненская наб., 10, блок С, бизнес-центр "Регус".
Основной целью данного мастер-класса является получение слушателями практических навыков оценки и обработки информационных рисков на основе методологии управления рисками GlobalTrust, которая сформировалась на протяжении ряда последних лет в ходе выполнения проектов по аудиту, оценке рисков, внедрению и сертификации систем управления информационной безопасностью (СУИБ) по требованиям ISO 27001 в российских организациях. Источниками разработки методологии GlobalTrust послужили международные стандарты ISO 27001 и ISO 27005, а также популярные методы оценки рисков OCTAVE, CRAMM, RA2 и vsRisk.
В ходе мастер-класса теоретические сведения чередуются с практическими упражнениями, которые слушатели выполняют самостоятельно под руководством преподавателя. Всего слушателям предстоит выполнить 10 упражнений, по одному на каждую стадию процесса оценки и обработки рисков информационной безопасности.
Стоимость участия в мастер-классе включает в себя обучение, информационные материалы, питание, лицензию на расширенный комплект типовых документов для управления рисками информационной безопасности GTS 1057. Занятия проходят в офисе GlobalTrust в Москва-Сити с 10:00 до 17:30 с перерывами на обед и кофе-брейки.
Этот мастер-класс предназначен для тех, кто:
- отвечает за оценку и управление рисками в организации
- участвует в планировании и проведении аудитов информационной безопасности
- осуществляет планирование мероприятий по информационной безопасности и расставляет приоритеты
- формирует и обосновывает бюджет на информационную безопасность
- оценивает экономическую эффективность и целесообразность реализации защитных мероприятий
- внедряет системы управления информационной безопасностью и/или готовится к сертификации по ISO 27001
а также для тех, кто:
- желает взять под контроль риски информационной безопасности во всех сферах деятельности, которыми занимается
- желает расширить и углубить свое понимание сущности процессов обеспечения информационной безопасности
- желает перейти от общих рассуждений о связи бизнеса и безопасности к реальным действиям
- желает взглянуть на безопасность со стороны бизнеса
Подробнее об этом событии...