Академия информационных систем
Аудит информационной безопасности. Методики и практическое применение
О курсе
Курс посвящен комплексному подходу к аудиту информационной безопасности современных предприятий. Слушатели изучат цели, этапы и методы оценки защищенности корпоративных систем Intranet и Internet. Программа охватывает планирование и управление процессом аудита, а также обзор стандартов ISO 27000, ISO 15408 и COBIT. Особое внимание уделяется практическим аспектам: применению средств инструментальной проверки и построению системы риск-менеджмента.
Вы научитесь выявлять уязвимости, оценивать информационные риски и формировать рациональные стратегии защиты. Материал подается через лекции, семинары и практические задания с развернутой обратной связью от эксперта. Итогом обучения станет способность принимать эффективные решения по защите сетевых и информационных ресурсов бизнеса.
Кому будет полезен курс
Руководители высшего уровня управления
Руководители служб автоматизации и служб информационной безопасности
Специалисты по информационной безопасности
Начинающие аудиторы
Программа курса
Аудит информационной безопасности. Методики и практическое применение
- Введение в понятие «аудита в области обеспечения безопасности»
- Цели аудита
- Подходы к оценке уровня безопасности систем Intranet\ Internet
- Практические этапы аудита безопасности. Аспекты применения средств инструментальной проверки Symantec, ISS, Nessus или других специализированных программ
- Существующие стандарты и новое поколение стандартов информационной безопасности (ISO 15408, 27000, COBIT)
- Планирование аудита ИБ предприятия
- Управление процессом аудита ИБ
- Примеры аудита ИБ современного предприятия
- Информационные риски (ИР) и методы их оценивания
- Методики повышения безопасности, применение
- Практическое применение полученных знаний. Система риск менеджмента с использованием специализированных программ
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Поэтапное погружение: логичная структура от базовых понятий и целей аудита до сложных аспектов управления процессом проверки.
Инструментальный блок: рассмотрение практических этапов применения средств инструментальной проверки (включая Nessus и аналоги).
Интерактивный формат: сочетание теории с практическими заданиями, тестированиями и персональной обратной связью от эксперта курса.
Гибридное участие: возможность полноценного взаимодействия с преподавателем и группой как в аудитории, так и через онлайн-платформу.
Как вы будете учиться
Получить персональное предложение