Академия информационных систем
Управление рисками информационной безопасности современной организации. Методики и практические аспекты
28 - 30 Октября 2026 г.
О курсе
Обучение сочетает теоретическую базу с разбором практических аспектов, формируя комплексное понимание защиты бизнес-процессов компании.
Преимущества нашей программы
Изучение авторитетных международных стандартов управления рисками ИБ, включая NIST SP800-30 и ISO 27005.
Сравнительный разбор современных методик оценки рисков (CRAMM, Octave, Microsoft) для выбора инструмента под задачи вашей организации.
Пошаговое рассмотрение процесса оценки: от идентификации активов и уязвимостей до выбора шкал приемлемого уровня риска.
Четкое определение ролей и ответственности в процессе управления рисками, включая взаимодействие с владельцами активов и высшим руководством.
Программа курса
Введение
- Терминология управления рисками
- Цель процесса оценки рисков
- Оценка рисков и базовый уровень защиты
- Возможные стратегические подходы к анализу рисков
- Неформальный (экспертный) подход
- Формальный, детализированный подход
- Комбинированный подход
- Количественный и качественный анализ рисков
- Современные стандарты в области управления рисками ИБ: NIST SP800-30, ISO27005
Примеры современных методик оценки риск
- CRAMM
- Octave
- Microsoft
- Основные этапы анализа рисков ИБ
- Практические аспекты анализа рисков
- Идентификация активов
- Идентификация правовых требований и требований бизнеса
- Оценка ценности активов
- Идентификация угроз и уязвимостей
- Оценка вероятности реализации угроз
- Вычисление уровня риска
- Выбор шкалы уровня риска и приемлемого уровня риска
- Обработка рисков
- Избежание риска
- Перенос риска
- Меры противодействия и остаточный уровень риска
- Обоснованное принятие риска
- Роли и ответственность в процессе управления рисками
- Владельцы активов
- Комитет по ИБ
- Роль высшего руководства компании в процессе анализа рисков
- Выбор оптимальной методики оценки рисков для компании
- Итоговая аттестация
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Анализ различных стратегических подходов к анализу рисков: неформального (экспертного), формального (детализированного) и комбинированного.
Детальное изучение вариантов обработки рисков: избежание, перенос, внедрение мер противодействия и оценка остаточного риска.
Практический фокус на выявлении правовых и бизнес-требований, а также на методиках оценки реальной ценности активов.
Материал структурирован для эффективного освоения как руководителями и аудиторами, так и профильными специалистами отделов ИБ и автоматизации.
Как вы будете учиться
Получить персональное предложение