Курс ориентирован на:
Специалистов в области обеспечения информационной безопасности, готовящихся к международно-признаваемой сертификации DRII Advanced Business Continuity Professional.
Предварительный уровень подготовки: средний. Вы должны прослушать курс по основам информационной безопасности или иметь соответствующий опыт.
Формат мероприятия и продолжительность: семинар (80 теория, 20 практика), 5 дней, 40 часов
Стоимость: 60 000 руб.
Ближайшие даты начала обучения: очная форма (Санкт-Петербург, Караванная, 22) и в режиме вебинара c 10 - 14 июля 2017 года
Время проведения занятий: с 10.00 - 18.30 с перерывами на кофе-брейки и обед
Методические материалы на английском языке.
Курс предлагает ознакомиться с практическим опытом автора:
— по разработке методики оценки рисков и проведению обследований аудитов информационной безопасности в государственных и коммерческих организациях (1-2 день обучения);
— в построении систем управления непрерывностью бизнеса, в частности проведению BIA
— Business Impact Analysis (анализ воздействия на бизнес) в рамках создания катастрофоустойчивых автоматизированных систем (3-4 день обучения)
— в создании системы метрик–показателей, объективно отражающих состояние информационной безопасности для владельцев, руководителей организации (5 день обучения)
В процессе обучения слушатели получают не только теоретические знания, но и доступ к рабочей документации (примеры методик, шаблоны организационно-распорядительной документации по вопросам информационной безопасности, расчетныеопросные формы), необходимой для реализации поставленных задач
ПРОГРАММА КУРСА:
1. Управление рисками информационных систем
2. Анализ рисков ИС
3. Разработка плана мероприятий
4. Активы ИС, риски, угрозы и уязвимости
5. Менеджмент-решение
6. Осуществление контроля
7. Планирование действий в условиях чрезвычайных обстоятельств
8. Анализ воздействия на бизнес (Business Impact Analysis, BIA)
9. Решения для восстановления после ЧС
10. Создание плана восстановления после ЧС (Disaster Recovery Plan, DRP): концепция командной работы
11. Тренировки в рамках плана и тестирование плана
12. Ввод и поддержка плана
13. Предотвращение ЧС
14. Предварительное планирование и текущие обязанности
15. Планирование при частичном выходе из строя
16. Планирование возобновления бизнеса
17. Аудит плана для сохранения его адекватности
18. Управление безопасностью данных
19. Факторы успеха в защите данных
20. Реализация программы измерения безопасности
21. Как измерить успех
22. Демонстрация и сообщение показателей
23. Показатели безопасности для третьих сторон
Семинар проводит эксперт в области обеспечения информационной безопасности, сертифицированный специалист (ISC)2, ISACA, Microsoft, DellEMC, CompTIA и VMware Пашков Кузьма.