LS LIDER.NS
ГлавнаяО нас
Каталог курсов
Тренинги и семинарыКомпьютерные курсы Курсы ESG устойчивое развитие Курсы HR Курсы ISO Курсы Microsoft Project Курсы Power BI Курсы SMM и таргетинга Курсы АВС-4 Курсы аналитики Курсы антирурупционной безопасности Курсы архивариуса и делопроизводства Курсы безопасности на предприятиях Курсы бухгалтерского учета Курсы видеомонтажа Курсы геодезии Курсы гостинечно-ресторанного дела Курсы государственных закупок Курсы графики и дизайна Курсы для руководителей Курсы искуственного интелекта Курсы логистики Курсы логопеда-дефектолога Курсы менеджера по кадрам Курсы менеджера по продажам Курсы менеджера по проектам Курсы метродология производства Курсы механика Курсы ораторского мастерства Курсы офис менеджера Курсы оценки Курсы по рынку электрической энергии Курсы по установке кондиционеров Курсы поваров Курсы психологии Курсы создания сайтов Курсы телекомуникации и связи Курсы фармаконадзор в государствах-членах ЕАЭС Курсы экологии Курсы электротехники Курсы эрготерапевта Строительные курсы Таможенные курсы Экономические курсы Юридические курсы
Контакты +7 775 816 83 80 +7 705 585 0343 Помочь с выбором
Обучение, ориентированное на реальные задачи!

КУРС УПРАВЛЕНИЕ РИСКАМИ И ИНЦИДЕНТАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ISO/IEC 27035 В АСТАНЕ

Не просто обучение — интеллектуальный апгрейд ваших профессиональных навыков

LS LIDER NS

Поможем подобрать обучение

Сомневаешься, с чего начать? Наши эксперты составят твой карьерный план и ответят на все вопросы об обучении.

Заявка: КУРС УПРАВЛЕНИЕ РИСКАМИ И ИНЦИДЕНТАМИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ISO/IEC 27035 В АСТАНЕ

kz +7
Управление рисками ИБ • ISO/IEC 27035 • выявление инцидентов • классификация • реагирование • IRT • документирование • киберинциденты • повышение устойчивости

Курсы управление рисками и инцидентами информационной безопасности ISO/IEC 27035 в Астане — практическая программа для специалистов, участвующих в управлении информационной безопасностью, оценке рисков и реагировании на инциденты. Участники изучают подходы к выявлению угроз, оценке рисков, классификации инцидентов и организации эффективного реагирования.

Курс управление рисками и инцидентами информационной безопасности ISO/IEC 27035 в Астане позволяет получить практические навыки управления жизненным циклом инцидента, разработки планов реагирования, организации работы группы IRT и документирования действий.

Программа курсов управление рисками и инцидентами информационной безопасности ISO/IEC 27035 в Астане ориентирована на повышение готовности организации к киберинцидентам, снижение информационных рисков и совершенствование процессов информационной безопасности.

ДЛЯ КОГО ПРЕДНАЗНАЧЕН КУРС

Курс будет полезен:

  • специалистам по информационной безопасности;
  • руководителям подразделений ИБ;
  • специалистам ИТ-подразделений;
  • специалистам по управлению рисками;
  • специалистам по внутреннему контролю;
  • специалистам по комплаенсу;
  • сотрудникам, участвующим в реагировании на инциденты;
  • руководителям, ответственным за информационную безопасность;
  • специалистам, участвующим в разработке и совершенствовании процедур реагирования.

ЦЕЛЬ ОБУЧЕНИЯ

Сформировать практические навыки управления рисками информационной безопасности и реагирования на инциденты с применением подходов ISO/IEC 27035.

Участники научатся:

  • выявлять угрозы и уязвимости;
  • идентифицировать и оценивать риски;
  • формировать реестр и матрицу рисков;
  • классифицировать и приоритизировать инциденты;
  • организовывать процесс реагирования;
  • разрабатывать планы и процедуры реагирования;
  • формировать группу реагирования IRT;
  • документировать события и инциденты;
  • анализировать причины и последствия инцидентов;
  • разрабатывать мероприятия по предотвращению повторных инцидентов.

ЛЕКТОР КУРСА

Обучение проводит практикующий специалист в области информационной безопасности, управления рисками и реагирования на инциденты, имеющий практический опыт построения процессов ИБ, оценки рисков и организации реагирования на инциденты.

Практическая специализация:

  • управление рисками информационной безопасности;
  • управление инцидентами ИБ;
  • ISO/IEC 27035;
  • системы управления информационной безопасностью;
  • реагирование на киберинциденты;
  • анализ угроз и уязвимостей;
  • организация работы IRT;
  • документирование инцидентов;
  • анализ причин и последствий инцидентов;
  • повышение устойчивости информационной безопасности.

ПРОГРАММА КУРСА

МОДУЛЬ 1. Основы управления информационной безопасностью

  • Система управления информационной безопасностью;
  • стандарты серии ISO/IEC 27000;
  • ISO/IEC 27035 и управление инцидентами;
  • основные требования к процессам реагирования;
  • роли и ответственность участников;
  • взаимодействие ИТ, ИБ и руководства.

Практика: анализ системы управления инцидентами организации.

МОДУЛЬ 2. Управление рисками информационной безопасности

  • Угрозы и уязвимости;
  • идентификация рисков;
  • оценка вероятности и последствий;
  • матрица рисков;
  • обработка и минимизация рисков;
  • приоритизация рисков.

Практика: оценка рисков информационной безопасности.

МОДУЛЬ 3. Управление инцидентами по ISO/IEC 27035

  • Жизненный цикл инцидента;
  • выявление и регистрация событий;
  • классификация и приоритизация инцидентов;
  • анализ и эскалация;
  • реагирование и устранение последствий;
  • восстановление и контроль;
  • анализ инцидента и извлечение уроков.

Практика: моделирование процесса реагирования на инцидент.

МОДУЛЬ 4. Организация реагирования на инциденты

  • Политика управления инцидентами;
  • план реагирования;
  • группа реагирования на инциденты IRT;
  • роли и зоны ответственности;
  • взаимодействие ИТ, ИБ и руководства;
  • проведение учений;
  • тестирование готовности.

Практика: разработка структуры IRT и плана реагирования.

МОДУЛЬ 5. Документирование и отчётность

  • Регистрация событий и инцидентов;
  • журналирование;
  • отчёт об инциденте;
  • анализ причин и последствий;
  • документирование действий по реагированию;
  • подготовка рекомендаций по предотвращению повторных инцидентов.

Практика: оформление документации по инциденту.

МОДУЛЬ 6. Практические сценарии и киберинциденты

  • Фишинговые атаки;
  • вредоносное программное обеспечение;
  • утечки информации;
  • несанкционированный доступ;
  • нарушение доступности информационных систем;
  • ошибки и нарушения со стороны пользователей.

Практика: разбор и отработка сценариев реагирования.

ПРАКТИЧЕСКИЙ БЛОК

В ходе обучения участники:

✅ идентифицируют угрозы и уязвимости;

✅ оценивают риски информационной безопасности;

✅ формируют реестр и матрицу рисков;

✅ классифицируют и приоритизируют инциденты;

✅ определяют порядок реагирования;

✅ разрабатывают план реагирования;

✅ формируют группу реагирования IRT;

✅ моделируют реагирование на киберинцидент;

✅ документируют действия по инциденту;

✅ подготавливают отчётность;

✅ разрабатывают мероприятия по предотвращению повторных инцидентов.

ИТОГОВЫЙ ПРАКТИКУМ

Участник выполняет комплексное задание на примере выбранного сценария информационного инцидента:

  1. Идентифицирует угрозы и уязвимости.
  2. Оценивает риски информационной безопасности.
  3. Формирует реестр и матрицу рисков.
  4. Классифицирует инцидент.
  5. Определяет приоритет реагирования.
  6. Формирует группу реагирования IRT.
  7. Разрабатывает план реагирования.
  8. Определяет порядок действий и эскалации.
  9. Моделирует процесс реагирования.
  10. Документирует инцидент.
  11. Подготавливает отчёт об инциденте.
  12. Разрабатывает мероприятия по предотвращению повторных инцидентов.

РЕЗУЛЬТАТЫ ОБУЧЕНИЯ

После завершения курса управление рисками и инцидентами информационной безопасности ISO/IEC 27035 в Астане участники смогут:

✔ применять подходы ISO/IEC 27035 к управлению инцидентами;

✔ выявлять и оценивать риски информационной безопасности;

✔ классифицировать и приоритизировать инциденты;

✔ организовывать процесс реагирования на инциденты;

✔ разрабатывать планы и процедуры реагирования;

✔ организовывать работу группы IRT;

✔ документировать и анализировать инциденты;

✔ оценивать причины и последствия информационных инцидентов;

✔ разрабатывать рекомендации по повышению устойчивости системы информационной безопасности;

✔ участвовать в совершенствовании процессов управления рисками и инцидентами.

ФОРМАТ ОБУЧЕНИЯ

  • теоретические занятия;
  • практические упражнения;
  • анализ практических кейсов;
  • моделирование киберинцидентов;
  • работа с реестром и матрицей рисков;
  • разработка плана реагирования;
  • моделирование работы IRT;
  • подготовка документации по инцидентам;
  • групповые обсуждения;
  • итоговый практический проект.

ВЫДАВАЕМЫЙ ДОКУМЕНТ

По окончании обучения участнику выдается сертификат.

Время для новых знаний и профессионального развития

Расширяйте свои компетенции, осваивайте востребованные навыки и открывайте новые возможности для профессионального роста.

Выбрать обучение
🎯

Обучение с учётом ваших целей

💬

Поддержка на каждом этапе обучения

📁

Полный комплект учебных материалов

📜

Сертификат по итогам обучения

👨‍🏫

Обучение у ведущих экспертов-практиков

💼

Корпоративное обучение под задачи компании

Программы обучения нашего центра

HR управление

  • HR Generalist
  • HR Аналитика
  • HR менеджер для начинающих
  • HR Рекрутинг
  • Автоматизация кадровых процессов
  • Новации в сфере HR
  • Трудовые отношения, КДР, HR и Еңбек HR
Выбрать программу

Графика и дизайн

  • Adobe Photoshop
  • AutoCAD
  • CorelDRAW
  • Дизайнер интерьера
  • Дизайнер полиграфии
  • Ландшафтный дизайн
  • SketchUp
Выбрать программу

Искусственный интеллект

  • ИИ AI-агентов
  • ИИ автоматизация данных
  • ИИ в юриспруденции
  • ИИ для бухгалтера
  • ИИ для менеджера
  • ИИ для профессионалов в области HR
  • ЛИИ для руководителя
Выбрать программу

Логистика

  • Автоперевозки
  • Международная логистика
  • Складская логистика
  • Железнодорожная логистика
  • АСУ ДКР
  • Цифровые технологии и ИИ в логистике
  • Аудит склада и KP
Выбрать программу

Строительство

  • Авторский надзор
  • Инженер ПТО
  • Строительное производство
  • Технадзор в строительстве
  • Технология строительства
  • АВС-4
  • Строительное производство
Выбрать программу

Экономика

  • Оптимизация бизнес-процессов компании
  • Бизнес-планирование
  • Бюджетное планирование
  • Информационная безопасность
  • Риск менеджмент, внутренний контроль
  • Эффективный маркетинг
  • Финансовый анализ
Выбрать программу

Юриспруденция

  • Договорное право
  • Международное договорное право
  • Организация юридической службы
  • Претензионная работа
  • Трудовой кодекс в интересах работодателя
  • Юриспруденция для начинающих
  • Трудовое право
Выбрать программу

Lider.ns — новые возможности для роста

Для специалистов и тех, кто стремится развиваться

Повышайте квалификацию, осваивайте востребованные компетенции и развивайте профессиональные навыки с помощью современных программ обучения

Онлайн и офлайн в Астане

Отзывы наших слушателей

ЕЖ

Данияр

Понравилось, что было много именно практических заданий, а не только теория. Всё разбирали пошагово, поэтому даже сложные моменты стали понятнее. Теперь намного увереннее работаю в Excel.

★★★★★
ДС

Айнуль

лектор — Назгуль Каировна. Хороший преподаватель, всё объясняла спокойно и понятно, отвечала на вопросы. Особенно понравилось, что разбирали реальные рабочие ситуации. Спасибо за обучение!

★★★★★
АМ

Руслан

о курсе «руководитель отдела»

Проходил обучение у Натальи Львовны. Для руководителя было особенно полезно разобрать практические ситуации, которые возникают в работе с сотрудниками. Лектор хорошо объясняет материал, без лишней теории. Обучением остался доволен. :)

★★★★★
РР

Мадина

Очень понравилось обучение и подача материала. Шынар Каиржановна объясняла доступно, приводила понятные примеры и отвечала на все вопросы. Много полезной информации, которую можно применять непосредственно в работе.

★★★★★
НФ

Надежда Филиппова

Отличный курс. Интересные задания и действительно много информации. Преподаватели просто звёздные.

★★★★★
МД

Марина Данкова

Спасибо за прекрасное преподавание! Спасибо за опыт, знания и умения, которыми с нами щедро делитесь!

★★★★★

LIDER.NS-курсы по-настоящему полезны

Ежегодное

обновление программы курсов

0

пользователей строят карьеру после курсов

0

улучшили карьеру благодаря нашим курсам

Преимущества курсов от LIDER.NS

Поддержка на всех этапах

Вам окажут любую поддержку на всех этапах прохождения курса.

Опытные эксперты

В создании курса участвовали практики из ведущих компаний РК

Почему именно LIDER.NS?

LIDER.NS — это возможность получить актуальные знания, освоить востребованные навыки и уверенно применять их в работе.

💰 Практично

Программы ориентированы на реальные рабочие задачи и практическое применение знаний.

📈 Востребованно

Изучайте направления, которые помогают развиваться в профессии и расширять карьерные возможности.

🚀 Перспективно

Новые знания открывают больше возможностей для профессионального роста, смены направления и повышения квалификации.

Если у вас есть сомнения в выборе профессии, пройдите тест на профориентацию

Найти себя →

50 000 человек уже поменяли жизнь с помощью LIDER.NS

Всё ещё сомневаетесь?

Получить консультацию

Более 70% выпускников уже работают в компаниях:

Практические знания, востребованные навыки и новые возможности для профессионального роста.

Спасибо! Ваша заявка успешно отправлена

Выберите номер