ISO/IEC 27001:2013 Введение, внедрение и внутренний аудит системы управления информационной безопасностью на соответствие требованиям стандарта.
Для кого этот курс: специалисты и менеджеры по информационной безопасности, ИТ-аудиторы, аудиторы информационной безопасности.
Цель курса: Обучить навыкам внедрения стандарта ISO/IEC 27001:2013, а также проведения аудита системы управления информационной безопасностью (СУИБ).
Требования к предварительной подготовке: Базовые знания в области внедрения организационных и технических мер информационной безопасности.
Код: 036
Длительность курса: 40 ак.ч
Стоимость: 60 000 рублей
Результат обучения: знания:
- применение стандарта ISO/IEC 27001:2013;
- внедрение системы управление информационной безопасностью;
- проведение внутреннего аудита информационной безопасностью.
Программа:
Часть 1. Введение в международный стандарт ISO 27001:2013. Основы системы управления информационной безопасностью.
- Основы, мифы и реальность.
- Требования бизнеса: коммерческие и законодательные.
- История стандартов СУИБ: развитие и текущий статус.
- Сертификация: Процесс и последующие действия.
- Аккредитация: Текущее состояние и прогнозы, возможные варианты.
- Разработка и внедрение Системы Менеджмента:
- политика ИБ;
- область СУИБ;
- оценка рисков;
- управление рисками;
- положение о применимости контролей;
- критические моменты при внедрении.
Часть 2. Внедрение системы управления информационной безопасностью
- Введение.
- История ИБ.
- Определение Области и Политики СУИБ.
- Идентификация информационных активов.
- Определение ценности информационных активов.
- Определение рисков и потерь.
- Установление целей и выбор контролей.
- Разработка политик.
- Документирование СУИБ.
- Соответствие требованиям СУИБ в части документированных процедур.
- Процесс сертификации.
- Подготовка плана внедрения СУИБ.
Часть 3. Внутренний аудит СУИБ на соответствие требованиям международного стандарта ISO/IEC 27001:2013.
- Принципы аудита.
- Разработка плана.
- Процессы аудита.
- Инициация аудита.
- Подготовка к аудиту.
- Проведение аудита.
- Отчетность по аудиту.
- Контроль выполнения последующих действий.
Условия обучения: Участникам представляются раздаточные материалы. По окончании обучения слушателям выдается сертификат международного образца от BSI