ЦЕЛЬ ТРЕНИНГА: Обучение интерпретации требований стандарта ISO/IEC 27001. Умение правильно разрабатывать и применять процедуры менеджмента рисков информационной безопасности в организации; передача знаний о методах оценки результативности системы управления информационной безопасностью ( далее: СУИБ). Поиск оптимальных методов реализации требований стандарта для организаций-участников.
ЦЕЛЕВАЯ ГРУППА:
ТЕМЫ:
Групповая работа: «Определение применимых законодательных требований»
Документация. Обязательные документы и записи;
Политика безопасности. Организация информационной безопасности;
Управление активами: идентификация активов, реестр активов, интегрированные активы;
Групповая работа: «Что имеем – не храним?»
Безопасность кадровых ресурсов;
Групповая работа: «Что такое свой человек?»
Физическая защита и защита от окружающей среды;
Управление средствами связи и операциями;
Приобретение, разработка и обслуживание информационных систем;
Управление инцидентами информационной безопасности;
Групповая работа: «По ком звонит колокол?»
Управление непрерывностью бизнес-процессов;
Экзамен
Мы бесплатно подберем для Вас подходящие курсы.
Подборка курсов на e-mail