В рамках курса основное внимание уделяется практическим аспектам внедрения процесса риск-менеджмента в области информационной безопасности в организации и занятиям по проведению оценки рисков информационной безопасности начиная от идентификации и оценки ценности активов, и заканчивая разработкой отчета по результатам оценки рисков информационной безопасности и плана обработки рисков.
Время занятий:
В курсе рассматриваются:
Каждому слушателю будут предоставлены учебно-методические материалы, позволяющие реализовать процесс управления рисками информационной безопасности в своей организации.
Курс предназначен для руководителей и специалистов подразделений ответственных за обеспечение информационной безопасности в организации, аудит и контроль обеспечения информационной безопасности, занимающихся оценкой информационных рисков и их управлением.
Вячеслав Аксёнов, IT Security Architect.
Опыт работы в сфере информационной безопасности более 15 лет, в качестве специалиста, инженера, аудитора, менеджера, руководителя проекта, архитектора и консультанта. Преподаватель авторских курсов по информационной безопасности.
Образование: радиоинженер-педагог + магистратура и аспирантура по направлению информационная безопасность, профессиональная переподготовка в РФ по направлению информационная безопасность, Certificate of Cloud Security Knowledge, Lead Implementer ISO/IEC 27001:2013.
Опыт успешно реализованных проектов в сферах:
1.1. Менеджмент рисков в организации. Цели и задачи управления рисками в соответствии с ISO 31000:2018. Методы оценки риска в соответствии с IEC 31010:2019.
1.2. Оценка рисков информационной безопасности в системах менеджмента. Системы менеджмента информационной безопасности (ISO/IEC 27001). Системы управления услугами (ISO/IEC 20000-1).
1.3. Оценка и управление IT-рисками в банке. Система управления рисками в банковской сфере (Постановление правления НБРБ № 550). Менеджмент рисков информационной безопасности (ТТП ИБ 4.1 - 2020).
1.4. Методики оценки рисков информационной безопасности. Оценка рисков информационной безопасности банков в соответствии с ТТП ИБ 4.1 - 2020. Управление рисками информационной безопасности в соответствии с ISO/IEC 27005. Оценка рисков информационной безопасности в информационных системах в соответствии с СТБ 34.101.70-2016.
1.5. Оценка рисков безопасности КВОИ в соответствии с требованиями Положения о порядке технической и криптографической защиты информации, обрабатываемой на критически важных объектах информатизации, утвержденного Приказом Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66.
2.1. Практические аспекты внедрение процесса управления рисками информационной безопасности.
2.2. Идентификация активов и оценка ценности активов. Разработка реестра информационных активов.
2.3. Идентификация источников угроз и уязвимостей. Описание источников угроз. Описание сценариев угроз. Описание возможных уязвимостей реализации угроз.
2.4. Определение уровня риска. Определение возможности возникновения угрозы. Определение вероятности реализации сценария. Определение значений возможного ущерба. Определение значений уровней рисков. Разработка каталога угроз и уязвимостей.
2.5. Оформление отчёта по результатам оценки рисков.
2.6. Разработка плана обработки рисков и положения о применимости средств управления ИБ (SoA).
1260 BYN
с учетом НДС 20%
под руководством инструктора