Методы управления программой обеспечения информационной безопасности

Код: ISM101

Формат проведения

-

Продолжительность

24 академических часа

Вендор

-

Аудитория курса

  • для менеджеров по информационной безопасности, особенно начинающих; менеджеров по информационным технологиям; специалистов по защите данных; администраторов безопасности; менеджеров по соответствию нормативным требованиям; аудиторов информационных систем.

Содержание курса

  1. Определение бизнес-обоснования для информационной безопасности (ИБ)
    • бизнес-факторы информационной безопасности
    • определение характеристик программы ИБ
    • выделение значительных угроз безопасности информации, вероятных областей уязвимости и результирующих рисков для организации
    • законодательные и регулирующие требования к защите и конфиденциальности данных, в США и международные
    • ключевые отраслевые стандарты и другие меры обеспечения должного соблюдения безопасности информации: ISO 27001/27002, PCI DSS, NIST/FISMA, OWASP и другое
    • современные тенденции и проблемы ИБ
    • ИБ-аспекты и последствия внедрения новых технологий
    • определение архитектуры ИБ организации
  2. Организационные и управленческие аспекты
    • создание менеджмента по ИБ
    • устав департамента ИБ
    • ИБ-отчетность и доклады: как найти нужную менеджмент-поддержку
    • создание и функционирование совета по ИБ
    • роли, ответственность и взаимосвязи в организации
    • установление взаимодействия между департаментами информационной безопасности и внутреннего аудита
    • безопасность кадров
    • матричный менеджмент: работая опосредованно
    • как распределить драгоценные ресурсы: управление бюджетом
    • как избежать неприятностей с аутсорсингом
  3. Слово вовне: политики и работа с персоналом
    • определение требований для политик, стандартов, процедур, руководств и других директив ИБ
    • стратегии разработки эффективных директив ИБ
    • безопасность в управлении договорами: как избежать проблем при хостинге веб-сайта, при облачных вычислениях и при других формах аутсорсинга
    • ИБ при выполнении собственных договоров и при аутсорсинге
    • продвижение ИБ: осведомленность в массы
  4. Руководство менеджера ИБ по защите бизнес-приложений и системного ПО
    • место ИБ в жизненном цикле развития системы
    • планы и требования по защите
    • управление учетными записями и контролем доступа: операционные системы серверов, системы управления базами данных, службы каталогов
    • безопасное проектирование, программирование и тестирование ПО приложений, как разработанного внутри организации, так и коммерческого
    • безопасность Web-приложений
    • криптография: управление ключами, приложения
    • резервирование, архивирование, восстановление, и обеспечение непрерывности бизнеса
  5. Защита периметра сети для менеджера по ИБ: безопасность сети и рабочих станций
    • анализ рисков служб сетевых приложений
    • защита сетевых устройств
    • управление и лучшая практика для межсетевых экранов и политик демилитаризованной зоны:
    • управление журналами, системы обнаружения/предотвращения вторжения
    • системы реагирования на инциденты
    • удаленный доступ и виртуальные частные сети
    • безопасность рабочих станций
    • безопасность контроля входа/доступа в сеть (network admission/access control, NAC)
    • безопасность беспроводных и мобильных устройств
  6. Измерение прогресса и рисков
    • показатели безопасности: что работает, что не работает
    • оценка рисков и классификация информации, теория и практика
    • тестирование на уязвимость защиты сети и проникновение
    • поддержание актуальности
    • наиболее важное в стратегии ИБ
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Хотите преподавать в АйТи Клауд?

Если вы имеете компетенции и хотите работать тренером курсов в АйТи Клауд - оставьте ваши данные, мы свяжемся с вами!