контакты

Ближайшие курсы



017. Менеджер и внутренний аудитор по требованиям стандарта ГОСТ Р ИСО 27001

Когда: пн, 27 фев 2012 - пт, 2 мар 2012 


002. Техническая защита конфиденциальной информации. Курс согласован со ФСТЭК России.

Когда: пн, 12 мар 2012 - пт, 23 мар 2012 


008. Особенности защиты персональных данных в медицинских учреждениях

Когда: пн, 26 мар 2012 - чт, 29 мар 2012 


007. Защита персональных данных в организации

Когда: пн, 2 апр 2012 - пт, 6 апр 2012 


001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со ФСТЭК России.

Когда: пн, 2 апр 2012 - пт, 13 апр 2012 


003. Тестирование на проникновение: технологии хакеров для аудита информационной безопасности

Когда: пн, 16 апр 2012 - вт, 17 апр 2012 


004. Сертификация программного обеспечения по требованиям безопасности информации

Когда: пн, 23 апр 2012 - вт, 24 апр 2012 


019. Сертификация программного обеспечения по требованиям безопасности информации (практикум)

Когда: ср, 25 апр 2012 - пт, 27 апр 2012 


002. Техническая защита конфиденциальной информации. Курс согласован со ФСТЭК России

Когда: пн, 14 май 2012 - пт, 25 май 2012 



017. Менеджер и внутренний аудитор по требованиям стандарта ГОСТ Р ИСО 27001


Код:  017

Длительность курса:  5 дней

Ближайшая дата:  27 февраля - 2 марта, 4 - 8 июня 2012

Стоимость:  25 000 рублей

Для кого этот курс:  специалисты и менеджеры по информационной безопасности, ИТ-аудиторы, аудиторы информационной безопасности.

Цель курса:  Обучить навыкам внедрения стандарта ГОСТ Р ИСО 27001, а также проведения аудита системы менеджмента информационной безопасности (СМИБ).

Требования к предварительной подготовке:  Базовые знания в области внедрения организационных и технических мер информационной безопасности.

Результат обучения:  знания:
  • требований стандарта ГОСТ Р ИСО 27001;
  • мер информационной безопасности;
  • методов проведения аудита информационной безопасности;
умение:
  • разрабатывать контрольные листы для проведения аудита информационной безопасности;
  • проводить аудит системы менеджмента информационной безопасности на соответствие требованиям стандарта ГОСТ Р ИСО 27001
навыки:
  • проведения опросов в ходе аудита системы менеджмента информационной безопасности;
  • сбора свидетельств результативности мер информационной безопасности, внедренных в рамках построения системы менеджмента информационной безопасности.


Программа:  Раздел 1. Обзор требований стандарта ГОСТ Р ИСО 27001
  1. Цель, задачи, структура и содержание стандарта ГОСТ Р ИСО 27001
  2. Цикл «Планирование-Осуществление-Проверка-Действие»
  3. Документирование системы менеджмента информационной безопасности
Раздел 2. Обзор мер безопасности ГОСТ Р ИСО 17799/ГОСТ Р ИСО 27001 (приложение А)
  1. Политика информационной безопасности. Организационные вопросы обеспечения информационной безопасности. Вопросы, связанные с персоналом.
  2. Классификация и управление информационными ресурсами. Вопросы физической безопасности.
  3. Управление доступом. Управление передачей данных. Управление операционной деятельностью.
  4. Обеспечение безопасности при разработке и сопровождении информационных систем.
  5. Управление непрерывностью бизнеса.
  6. Выполнение требований
Раздел 3. Анализ рисков информационной безопасности
  1. Подходы к анализу рисков информационной безопасности.
  2. Формирование каталога угроз информационной безопасности.
Раздел 4. Разработка регламентирующих документов системы менеджмента информационной безопасности
  1. Структура регламентирующих документов системы менеджмента информационной безопасности.
  2. Формирование требований к информационным системам
  3. Практикум по разработке политик, процедур и стандартов по информационной безопасности.
Раздел 5. Аудит системы менеджмента информационной безопасности
  1. Аудит. Основные понятия. Этапы аудита.
  2. Планирование аудита. Разработка эффективных контрольных листов.
  3. Сбор свидетельств аудита в ходе проведения опросов, тестирования мер безопасности, анализа документации.
  4. Структура отчета.


Условия обучения:  Участникам представляются раздаточные материалы, обеспечивается питание в течение дня (обед, кофе-брейки). По окончании обучения слушателям выдается свидетельство в форме принятой в Системе Добровольной Сертификации "Военный регистр"

Курс читает:  Дорофеев Александр Владимирович / Полещук Александр Витальевич

Отзывы слушателей курсов

Эксперт по требованиям стандарта ГОСТ Р ИСО 27001
Применяемая методология обучения позволяет слушателям быстро усваивать содержание курса и понять направления применения полезных знаний.

Городецкий Н. В., АНО "ИнИС ВВТ"

Эксперт по требованиям стандарта ГОСТ Р ИСО 27001
Курс актуален и особо важен для развития систем менеджмента промышленных предприятий и организаций в задаче автоматизации процессов управления.

Можаев О.А., АНО "ИнИС ВВТ"

Эксперт по требованиям стандарта ГОСТ Р ИСО 27001
Отличная организация учебного процесса. Огромное спасибо Дорофееву А.В. За обучение и уделение внимания практическим занятиям и упражнениям!

  Сергеев Г.А., ЗАО "НПО "Эшелон"


Отзывы 1 - 3 из 6
Начало | Пред. | 1 2 | След. | Конец Все

Заявка на обучение

Оставьте свои контактные данные и мы обязательно
свяжемся с Вами!


 
Контактное лицо*
Телефон*
E-mail*
Компания
Курс
Сообщение
Защита от автоматического заполнения
 
Введите символы с картинки*
 

* - Поля, обязательные для заполнения

Получайте нашу рассылку
Самое интересное о наших курсах. Акции, скидки, подарки. Лучший способ для прямого общения с нами. Пишем с душой!