Курсы управление рисками и инцидентами информационной безопасности ISO/IEC 27035 в Астане — практическая программа для специалистов, участвующих в управлении информационной безопасностью, оценке рисков и реагировании на инциденты. Участники изучают подходы к выявлению угроз, оценке рисков, классификации инцидентов и организации эффективного реагирования.
Курс управление рисками и инцидентами информационной безопасности ISO/IEC 27035 в Астане позволяет получить практические навыки управления жизненным циклом инцидента, разработки планов реагирования, организации работы группы IRT и документирования действий.
Программа курсов управление рисками и инцидентами информационной безопасности ISO/IEC 27035 в Астане ориентирована на повышение готовности организации к киберинцидентам, снижение информационных рисков и совершенствование процессов информационной безопасности.
ДЛЯ КОГО ПРЕДНАЗНАЧЕН КУРС
Курс будет полезен:
- специалистам по информационной безопасности;
- руководителям подразделений ИБ;
- специалистам ИТ-подразделений;
- специалистам по управлению рисками;
- специалистам по внутреннему контролю;
- специалистам по комплаенсу;
- сотрудникам, участвующим в реагировании на инциденты;
- руководителям, ответственным за информационную безопасность;
- специалистам, участвующим в разработке и совершенствовании процедур реагирования.
ЦЕЛЬ ОБУЧЕНИЯ
Сформировать практические навыки управления рисками информационной безопасности и реагирования на инциденты с применением подходов ISO/IEC 27035.
Участники научатся:
- выявлять угрозы и уязвимости;
- идентифицировать и оценивать риски;
- формировать реестр и матрицу рисков;
- классифицировать и приоритизировать инциденты;
- организовывать процесс реагирования;
- разрабатывать планы и процедуры реагирования;
- формировать группу реагирования IRT;
- документировать события и инциденты;
- анализировать причины и последствия инцидентов;
- разрабатывать мероприятия по предотвращению повторных инцидентов.
ЛЕКТОР КУРСА
Обучение проводит практикующий специалист в области информационной безопасности, управления рисками и реагирования на инциденты, имеющий практический опыт построения процессов ИБ, оценки рисков и организации реагирования на инциденты.
Практическая специализация:
- управление рисками информационной безопасности;
- управление инцидентами ИБ;
- ISO/IEC 27035;
- системы управления информационной безопасностью;
- реагирование на киберинциденты;
- анализ угроз и уязвимостей;
- организация работы IRT;
- документирование инцидентов;
- анализ причин и последствий инцидентов;
- повышение устойчивости информационной безопасности.
ПРОГРАММА КУРСА
МОДУЛЬ 1. Основы управления информационной безопасностью
- Система управления информационной безопасностью;
- стандарты серии ISO/IEC 27000;
- ISO/IEC 27035 и управление инцидентами;
- основные требования к процессам реагирования;
- роли и ответственность участников;
- взаимодействие ИТ, ИБ и руководства.
Практика: анализ системы управления инцидентами организации.
МОДУЛЬ 2. Управление рисками информационной безопасности
- Угрозы и уязвимости;
- идентификация рисков;
- оценка вероятности и последствий;
- матрица рисков;
- обработка и минимизация рисков;
- приоритизация рисков.
Практика: оценка рисков информационной безопасности.
МОДУЛЬ 3. Управление инцидентами по ISO/IEC 27035
- Жизненный цикл инцидента;
- выявление и регистрация событий;
- классификация и приоритизация инцидентов;
- анализ и эскалация;
- реагирование и устранение последствий;
- восстановление и контроль;
- анализ инцидента и извлечение уроков.
Практика: моделирование процесса реагирования на инцидент.
МОДУЛЬ 4. Организация реагирования на инциденты
- Политика управления инцидентами;
- план реагирования;
- группа реагирования на инциденты IRT;
- роли и зоны ответственности;
- взаимодействие ИТ, ИБ и руководства;
- проведение учений;
- тестирование готовности.
Практика: разработка структуры IRT и плана реагирования.
МОДУЛЬ 5. Документирование и отчётность
- Регистрация событий и инцидентов;
- журналирование;
- отчёт об инциденте;
- анализ причин и последствий;
- документирование действий по реагированию;
- подготовка рекомендаций по предотвращению повторных инцидентов.
Практика: оформление документации по инциденту.
МОДУЛЬ 6. Практические сценарии и киберинциденты
- Фишинговые атаки;
- вредоносное программное обеспечение;
- утечки информации;
- несанкционированный доступ;
- нарушение доступности информационных систем;
- ошибки и нарушения со стороны пользователей.
Практика: разбор и отработка сценариев реагирования.
ПРАКТИЧЕСКИЙ БЛОК
В ходе обучения участники:
✅ идентифицируют угрозы и уязвимости;
✅ оценивают риски информационной безопасности;
✅ формируют реестр и матрицу рисков;
✅ классифицируют и приоритизируют инциденты;
✅ определяют порядок реагирования;
✅ разрабатывают план реагирования;
✅ формируют группу реагирования IRT;
✅ моделируют реагирование на киберинцидент;
✅ документируют действия по инциденту;
✅ подготавливают отчётность;
✅ разрабатывают мероприятия по предотвращению повторных инцидентов.
ИТОГОВЫЙ ПРАКТИКУМ
Участник выполняет комплексное задание на примере выбранного сценария информационного инцидента:
- Идентифицирует угрозы и уязвимости.
- Оценивает риски информационной безопасности.
- Формирует реестр и матрицу рисков.
- Классифицирует инцидент.
- Определяет приоритет реагирования.
- Формирует группу реагирования IRT.
- Разрабатывает план реагирования.
- Определяет порядок действий и эскалации.
- Моделирует процесс реагирования.
- Документирует инцидент.
- Подготавливает отчёт об инциденте.
- Разрабатывает мероприятия по предотвращению повторных инцидентов.
РЕЗУЛЬТАТЫ ОБУЧЕНИЯ
После завершения курса управление рисками и инцидентами информационной безопасности ISO/IEC 27035 в Астане участники смогут:
✔ применять подходы ISO/IEC 27035 к управлению инцидентами;
✔ выявлять и оценивать риски информационной безопасности;
✔ классифицировать и приоритизировать инциденты;
✔ организовывать процесс реагирования на инциденты;
✔ разрабатывать планы и процедуры реагирования;
✔ организовывать работу группы IRT;
✔ документировать и анализировать инциденты;
✔ оценивать причины и последствия информационных инцидентов;
✔ разрабатывать рекомендации по повышению устойчивости системы информационной безопасности;
✔ участвовать в совершенствовании процессов управления рисками и инцидентами.
ФОРМАТ ОБУЧЕНИЯ
- теоретические занятия;
- практические упражнения;
- анализ практических кейсов;
- моделирование киберинцидентов;
- работа с реестром и матрицей рисков;
- разработка плана реагирования;
- моделирование работы IRT;
- подготовка документации по инцидентам;
- групповые обсуждения;
- итоговый практический проект.
ВЫДАВАЕМЫЙ ДОКУМЕНТ
По окончании обучения участнику выдается сертификат.