Повышение квалификации, Стратегическое управление ИБ
92 ак.часа
Стратегическое управление и развитие информационной безопасности в компании
-
Целевая аудитория
Сотрудники и специалисты службы информационной безопасности
Руководители организаций, моделирующих архитектуру системы информационной безопасности
Сотрудники ИТ-направления, сталкивающиеся с задачами информационной безопасности в своей деятельности
-
Информационная безопасность становится стратегически важной и неотъемлемой частью стабильного и уверенно развивающего бизнеса. С каждым днем растут требования по уровню защищенности корпоративных ресурсов, конфиденциальной информации на фоне повышения количества кибератак и используемых информационных систем и ресурсов.
Грамотная интеграция развития информационной безопасности в стратегию развития компании – серьезное преимущество и основа для стабильного и результативного развития организации с минимальными рисками
О КУРСЕДанный курс будет полезен как для менеджеров и руководителей, которые уже сейчас вовлечены в процесс управления информационной безопасности, но также будет и полезен для специалистов, которым нужно понимание о конкретных шагах, действиях и метриках построения системы управления информационной безопасности в компании
Развитие информационной безопасности как стратегическая задача бизнеса
- Ландшафт угроз безопасности
- Система управления информационной безопасностью
- Основные требования по защите информации ФСТЭК и ФСБ России
- Метрики и меры информационной безопасности
- Управление активами, рисками и бизнес-устойчивостью
- Управление рисками информационной безопасности компании
- Разработка корпоративных метрик и мер обеспечения информационной безопасности
- Оценка и построение модели управления ИБ. Разработка Плана мероприятий в области ИБ. Ключевые показатели обеспечения ИБ
- Разработка Стратегии информационной безопасности организации
- Корпоративная культура и уровни зрелости системы управления информационной безопасности
- Организация службы информационной безопасности
- Руководитель ИБ в разных отраслях
- Оценка требуемых ресурсов, операций, структур. Управление поставщиками
- Проверка персонала методами OSINT
- Модель услуг ИБ. Аутсорсинг услуг ИБ
- Корпоративная программа обеспечения безопасности и киберустойчивости
- Проекты обеспечения ИБ и киберустойчивости
- Управление портфелем проектов в области ИБ
- Выработка корпоративной программы управления киберрисками
- Качественные и количественные метрики и меры управления киберрисками
-
Предварительные требования:
- Базовые знания о государственной системе защиты информации в РФ;
- Базовые знания о стратегическом менеджменте и развитии бизнес-юнитов
Получаемый документ:
По окончании курса слушатели будут знать:
◉ Ландшафт угроз информационной безопасности
◉ Основные требования регуляторов по защите информации
◉ Роль руководителя в дизайне и архитектуре эффективной системы управления информационной безопасностью
◉ Фреймворки оценки требуемых ресурсов для обеспечения корпоративной безопасности и киберустойчивости
◉ Управление портфелем проектов и продуктов в сфере ИБ, а также метрики эффективности (финансовые, продуктовые и др.)


