Вы здесь: Главная ОБУЧЕНИЕ Авторские учебные курсы IS002 Мастер-класс "Управление рисками информационной безопасности в соответствии с требованиями международного стандарта ISO 27001"

Вход

английская версия

IS002 Мастер-класс "Управление рисками информационной безопасности в соответствии с требованиями международного стандарта ISO 27001"

Send this page to somebody Print this page

Мастер-класс посвящен изучению методологии управления рисками информационной безопасности, базирующейся на международных стандартах ISO 27001 и ISO 27005. Значительное внимание уделяется качественным и количественным методам оценки риска, вопросам разработки и внедрения системы управления информационными рисками, как основы для создания системы менеджмента организации.

Продолжительность мастер-класса – 2 дня

Стоимость мастер-класса - 70 000 руб. (с документами) или 30 000 руб. (без документов)

В стоимость мастер-класса за 70 000 руб. включена лицензия на использование расширенного комплекта типовых документов для управления рисками информационной безопасности GTS 1057.

Сведения о преподавателе

Александр Астахов - генеральный директор GlobalTrust Solutions, основатель портала ISO27000.ru, эксперт по информационной безопасности, ведущий преподаватель BSI, сертифицированный аудитор (CISA), главный редактор русских переводов британских и международных стандартов по информационной безопасности и управлению непрерывностью бизнеса, автор книги "Искусство управления информационными рисками".

Целевая аудитория

Этот мастер-класс предназначен для тех, кто:

  • отвечает за оценку и управление рисками в организации
  • участвует в планировании и проведении аудитов информационной безопасности
  • осуществляет планирование мероприятий по информационной безопасности и расставляет приоритеты
  • формирует и обосновывает бюджет на информационную безопасность
  • оценивает экономическую эффективность и целесообразность реализации защитных мероприятий
  • внедряет системы управления информационной безопасностью и/или готовится к сертификации по ISO 27001

а также для тех, кто:

  • желает взять под контроль риски информационной безопасности во всех сферах деятельности, которыми занимается
  • желает расширить и углубить свое понимание сущности процессов обеспечения информационной безопасности
  • желает перейти от общих рассуждений о связи бизнеса и безопасности к реальным действиям
  • желает взглянуть на безопасность со стороны бизнеса

Общее описание

Основной целью данного мастер-класса является получение слушателями практических навыков оценки и обработки информационных рисков на основе методологии управления рисками GlobalTrust Solutions, которая сформировалась на протяжении ряда последних лет в ходе выполнения проектов по аудиту, оценке рисков, внедрению и сертификации систем управления информационной безопасностью (СУИБ) по требованиям ISO 27001 в российских организациях. Источниками разработки методологии GlobalTrust Solutions послужили международные стандарты ISO 27001 и ISO 27005, а также популярные методы оценки рисков OCTAVE, CRAMM, RA2 и vsRisk.

В ходе мастер-класса теоретические сведения чередуются с практическими упражнениями, которые слушатели выполняют самостоятельно под руководством преподавателя. Всего слушателям предстоит выполнить 10 упражнений, по одному на каждую стадию процесса оценки и обработки рисков информационной безопасности.

Стоимость обоих вариантов участия в мастер-классе (за 30 000 и за 70 000 руб.) включает в себя обучение, информационные материалы и питание. При выборе варианта за 70 000 руб. участнику также предоставляется расширенный комплект типовых документов для управления рисками информационной безопасности GTS 1057. Занятия проходят в офисе GlobalTrust Solutions в Москва-Сити с 10:00 до 17:30 с перерывами на обед и кофе-брейки.

Необходимая подготовка

Данный мастер-класс предполагает практическое освоение довольно объемного и сложного материала в максимально сжатые сроки. Обсуждению чисто теоретических вопросов отводится достаточно мало времени. Поэтому от слушателей требуется определенный уровень подготовленности, а именно они должны:

  • Иметь хорошую теоретическую и практическую подготовку, а также опыт работы в области информационной безопасности;
  • Иметь базовые знания в области законодательства, нормативной базы и международных стандартов информационной безопасности;
  • Иметь базовые знания и навыки управления процессами информационной безопасности в организации.

Раздаточный материал

Программа курса

  1. Предпосылки для управления рисками
    • Глобальные информационные риски
    • Обилие стандартов, требований, средств и технологий защиты не уменьшает риски
    • Государственное регулирование только создает дополнительные риски
    • Оценка рисков как основа корпоративного управления
    • Основные преимущества риск-ориентированного подхода к управлению ИБ
    • Модели зрелости информационной безопасности
  2. Основные элементы управления рисками информационной безопасности
    • Стандарты управления рисками
    • Понятие бизнес-риска и категории бизнес-рисков
    • Упражнение 1. Выделение информационной составляющей бизнес-риска
    • Понятие риска информационной безопасности
    • Качественная и количественная оценка риска
    • Факторы (составные элементы) риска
    • Основные и вспомогательные активы организации
    • Выбор подхода к оценке риска
  3. Оценка рисков
    • Анализ рисков
      • Область и границы оценки рисов
      • Упражнение 2. Определение области и границ оценки рисков
      • Инвентаризация активов
      • Упражнение 3. Идентификация активов
      • Идентификация требований бизнеса и законодательства
      • Оценка ценности активов
      • Упражнение 4. Определение ценности активов
      • Анализ угроз и уязвимостей
      • Упражнение 5. Определение профиля и жизненного цикла угрозы
      • Упражнение 6. Оценка угроз и уязвимостей
    • Оценивание рисков
      • Определение величины рисков
      • Упражнение 7. Вычисление риска
      • Ранжирование рисков
      • Упражнение 8. Калибровка шкалы оценки риска
  4. Обработка рисков информационной безопасности
    • Процесс обработки рисков
    • Способы обработки рисков
    • Оценка возврата инвестиций
    • Принятие остаточных рисков
    • Декларация о применимости
    • План обработки рисков
    • Упражнение 9. Выбор механизмов контроля
    • Упражнение 10. Оценка возврата инвестиций в информационную безопасность
  5. Структура системы управления рисками информационной безопасности
    • Структура документации
    • Контекст управления рисками
    • Политика управления рисками
    • Процессы управления рисками
    • Коммуникация рисков
    • Ответственность за управление рисками
  6. Инструментальные средства для оценки и управления рисками
    • Выбор инструментария
    • Обзор инструментальных средств
      • OCTAVE
      • CRAMM
      • RiskWatch
      • RA2
      • vsRisk
      • Callio Secura 17799

Регистрация

Зарегистрироваться на мастер-класс можно следующими способами:

Контактное лицо: Михаил Постолит, Кирилл Прямов

Связанные элементы

О КОМПАНИИ
КЛИЕНТЫ
ПАРТНЕРЫ
ПОСТАВЩИКИ
ПРОДУКТЫ
УСЛУГИ
ОБУЧЕНИЕ
Открытые семинары и конференции
Авторские учебные курсы
IS001 Мастер-класс "Аудит информационной безопасности"
IS002 Мастер-класс "Управление рисками информационной безопасности в соответствии с требованиями международного стандарта ISO 27001"
IS003 Ликбез для членов управляющего комитета по информационной безопасности
IS004 Мастер-класс "Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001"
IS005 Обучающий семинар "Проблемные вопросы обработки и защиты персональных данных"
IS006 Обучающий семинар "Ликбез по защите персональных данных для банкиров"
IS002s Мастер-класс "Практикум по анализу рисков информационной безопасности"
Сертифицированные учебные курсы BSI
Расписание учебных курсов
Заявка на обучение
ПРЕСС-ЦЕНТР
ФОРУМ

МАГАЗИН




ПОЛНЫЙ КОНТРОЛЬ ЗА ДЕЙСТВИЯМИ ПОЛЬЗОВАТЕЛЕЙ
Новости
14-15 июня состоится мастер-класс «Внедрение и сертификация СУИБ в соответствии с требованиями международного стандарта ISO 27001» 15-05-2012
27 июня состоится конференция «Персональные данные 2012: проблемы и решения» 15-05-2012
«Практикум по анализу рисков информационной безопасности» ─ новый мастер-класс компании GlobalTrust Solutions 10-05-2012
GlobalTrust Solutions помогла защитить персональные данные в компании «Плас Тек» 25-04-2012
Самый защищенный USB флеш-накопитель. Теперь в нашем магазине. 17-04-2012
Остальные новости

Проекты
Обследование информационных систем персональных данных, разработка Концепции обеспечения безопасности персональных данных и Технического задания на проектирование системы защиты персональных данных

Практические тренинги и мастер-классы для менеджеров РКС по управлению информационными рисками и внедрению системы менеджмента (управления) информационной безопасностью

Аудит безопасности, оценка и обработка рисков, разработка нормативных документов для благотворительного фонда

Оценка соответствия СУИБ одного из крупнейших российских банков требованиям международного стандарта ISO 27001.

Аудит информационной безопасности, оценка и обработка информационных рисков одного из ведущих российских маркетинговых агентств.

Подготовка и проведение сертификации СУИБ компании «CMA Small Systems» по BS 7799 в системе аккредитации UKAS.

Все проекты…



Тел.: +7 (495) 651-6617; E-mail: info@globaltrust.ru
©2003 - 2012 GlobalTrust Solutions | Разработка сайта: Maximaster