Казахстан, г. Алматы, ул. Шевченко 90, БЦ «Каратал», офис 53
Казахстан, г. Астана, ул. Иманова 19, БЦ Деловой Дом "Алма-Ата", офис 612

направление: Стандарты ISO кол-во дней: 5
вендор: Информационная Безопасность кол-во часов: 40
код курса: SB-07

Курс «Управление инцидентами информационной безопасности. ИСО/МЭК 27035» имеет целью ознакомление слушателей с основными подходами и фазами процесса управления инцидентами информационной безопасности (ИБ).

В настоящее время данный курс адаптирован к действующей международной версии стандарта: ИСО/МЭК 27035:2016.

Стандарт ИСО/МЭК 27035 является обобщением мирового опыта в организации управления инцидентами ИБ и содержит лучшие практики по следующим видам деятельности в отношении инцидентов ИБ: выявление, оповещение, оценка, реагирование, а также извлечение уроков.

Настоящий курс позволяет руководителям и специалистам, прошедшим обучение, разработать и внедрить процесс управления ИБ в рамках действующей (разрабатываемой) Системы Управления Информационной Безопасности, соответствующей международному стандарту ИСО/МЭК 27001.

Предварительные требования:

  • Курсы «Основы управления информационной безопасностью» и/или «Система управления информационной безопасностью. ИСО/МЭК 27001».

  • Опыт работы в подразделениях информационных технологий и/или информационной безопасности приветствуется.

Цель курса:

По окончании настоящего курса слушатели смогут:

  • Сформировать план разработки и внедрения процесса управления инцидентами ИБ у себя на предприятии

  • Адаптировать рекомендации Стандарта к своей организации в зависимости от ее типа, размера и видов деятельности

  • Интегрировать процесс управления инцидентами ИБ с процессами оценки рисков и контроля ИБ

  • Оценить степень зрелости существующего в организации процесса управления инцидентами ИБ

  • Выполнить вышеприведенные работы для предприятий-заказчиков в рамках аутсорсинговых сервисов

Аудитория курса:

Курс предназначен для руководителей проектов по внедрению СУИБ, руководителей структурных подразделений организаций, руководителей и специалистов ИТ-подразделений, отвечающих за обеспечение безопасности и/или техническую поддержку в области ИТ, сотрудников подразделений ИБ и служб охраны, представителей аналитических служб, риск-менеджеров и сотрудников служб внутреннего аудита.

Введение в управление информационной безопасностью

Информация, информационная безопасность и защита информации:

  • определение ИБ, виды информации, соотношение понятий ИБ и ЗИ
  • объекты защиты и угрозы
  • виды классификаций активов, угроз, уязвимостей
  • основные термины и определения ИБ

Риски ИБ и стратегии их обработки:

  • понятие, подходы и стратегии управления рисками.

  • факторы, определяющие риск

  • комплексность и системность при управлении ИБ

  • Применение принципов комплексности и системности на практике.

  • процессный подход в управлении ИБ
  •  «Семейство» стандартов ИСО по системам управления.
  • понятие процессного подхода. История его использования и тенденции.

Назначение стандартов ИСО 27001 и ИСО 27002

  • механизм взаимодействия и применения стандартов. Их структура.
  • термины и определения.

Структурированный подход к реализации процесса управления инцидентами информационной безопасности

Основные концепции и принципы процесса

  • цели процесса и определение границ
  • концепция и политика, методы их формирования
  • структурирование процесса и его преимущества

Классификация и категорирование инцидентов ИБ

  • жизненный цикл PDCA в отношении процесса
  • основные операции, их последовательность
  • критерии и оценка их исполнения.

Интеграция с процессами оценки рисков и контроля ИБ

  • критерии оценки процессов и их операций.
  • совместное планирование процессов.
  • синергетический эффект интеграции и его оценка

Реализация процесса управления инцидентами информационной безопасности

Документация процесса

  • структура документации

  • обязательные документы, их назначение.

Поэтапная реализация процесса

  • этапы разработки и планирования, выявления и оповещения, оценки и принятия решений, реагирования, извлечения уроков.

Управление инцидентами и процессы расследование

  • записи, их формирование и защита

  • законодательная база, национальная и международная.

Управление инцидентами и анализ воздействия на бизнес

  • учет результатов процесса управления инцидентами в процессе анализа воздействия на бизнес (BIA) организации

  • варианты представления результатов инцидентов для высшего руководства организации

«Экзамен» - Оценка уровня усвоения слушателями материалов курса.