Оценка соответствия ОУД4 в соответствии с ГОСТ Р ИСО/МЭК 15408 и аудит финансовых организаций в соответствии с ГОСТ 57580.1

Код: ITC-ГОСТ15408_57580.1

В курсе рассматриваются подходы к выполнению оценки по ОУД4 в соответствии с ГОСТ Р ИСО/МЭК 15408, а также с ГОСТ 57580.1 

Формат проведения

Очный или удаленный

Продолжительность

24 академических часа

Вендор

ITCloud
vendor

Вы научитесь

Выполнять анализ уязвимостей по требованиям к оценочному уровню доверия не ниже чем ОУД 4

Аудитория курса

Для разработчиков программного обеспечения, в первую очередь разрабатывающих программное обеспечение для финансово-кредитных организаций

Содержание курса

1. Что такое ГОСТ Р ИСО/МЭК 15408 и для чего применяется
  • Обзор ГОСТ Р ИСО/МЭК 15408 и ОУД 4
  • К каким системам применяются требования?
  • На что нацелен ГОСТ?
  • ГОСТ Р ИСО/МЭК 15408 и ОУД 4 в требованиях ЦБ РФ
  • Границы применимости ОУД
  • Этапы работ, формирующих ОУД
  • Последовательность действий по выполнению требований профиля защиты
  • Оптимизация выполнения требований
  • Заинтересованные группы
  • Контекст оценки
  • Категории требований безопасности
  • Подготовка документации на ПО
  • Подготовка Задания по безопасности
  • Документация для релиза
  • Документации для безопасности разработки 
  • Требования к функциям безопасности
  • Оценка Задания по безопасности
  • Оценка объекта оценки
2. Введение в стандарт ГОСТ Р 57580.1-2017
  • Основные принципы безопасности финансовых (банковских) операций
  • Идентификация и аутентификация участников операций
  • Защита информации и обеспечение конфиденциальности
  • Управление рисками и предотвращение мошенничества
  • Технические средства обеспечения безопасности
  • Планирование и реагирование на инциденты безопасности

Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении сертификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Хотите преподавать в АйТи Клауд?

Если вы имеете компетенции и хотите работать тренером курсов в АйТи Клауд - оставьте ваши данные, мы свяжемся с вами!