Академия информационных систем
Экономическая безопасность бизнеса (вкл. ES020, ES207, ES030, ES040)
05 - 16 Октября 2026 г.
О курсе
Запишитесь на курс «Экономическая безопасность бизнеса» и овладейте навыками системного управления рисками, защиты активов и принятия управленческих решений, которые помогут минимизировать финансовые потери и повысить устойчивость компании."
Программа курса
Экономическая безопасность в цифровой экономике
Модуль 1. Теоретические основы экономической безопасности предприятия
• Понятие и основные принципы экономической безопасности предприятия.
• Уровни обеспечения экономической безопасности.
• Специфические угрозы экономической безопасности в различных отраслях
Модуль 2. Построение комплексной системы обеспечения экономической безопасности предприятия
• Организационные мероприятия. Определение функций и задач.
• Три слагаемых успеха (экономическая, информационная и внутренняя безопасность).
• Системный анализ финансово-хозяйственной деятельности предприятия, как основа обеспечения высокого уровня экономической безопасности предприятия.
• Систематизация событий в финансово-хозяйственной деятельности предприятия и выявление угроз. Создание матрицы угроз.
• Разработка способов защиты от угроз и их применение.
• Практические решения, направленные на недопущение наступления экономического ущерба.
Модуль 3. Специфика построения комплексной системы обеспечения экономической безопасности предприятия в отдельных отраслях
• Практические примеры
Модуль 4. Человеческий фактор как основная угроза экономической безопасности предприятия
• Организация системы подбора, проверки кандидатов на вакантные должности.
• Методы профилактики и противодействия угрозам, связанным с персоналом.
Модуль 5. Обеспечение экономической безопасности предприятия при работе с контрагентами
• Анализ надежности контрагентов и безопасности коммерческих предложений.
• Разработка алгоритма и процедур проверки контрагентов.
• Построение тендерной системы на предприятии. Достоинства и недостатки.
• Организация процедур проверки и согласования договоров.
• Контроль за исполнением условий Договора.
• Претензионная работа.
Модуль 6. Создание и обеспечение режима коммерческой тайны на предприятии
• Правовые аспекты.
• Организационные мероприятия по введению режима коммерческой тайны.
• Особенности обеспечения режима коммерческой тайны.
Модуль 7. Цифровая экономика: новая парадигма экономической безопасности
Модуль 8. Идентификация и оценка рисков экономической безопасности в условиях цифровизации
• Таксономия современных угроз: внешние (целевые атаки, недобросовестная конкуренция) и внутренние (ошибки персонала, мошенничество).
• Социальная инженерия как ключевой вектор атак: методы (фишинг, претекстинг, квайтинг), цели и психологические основы.
• Профилирование групп риска внутри организации.
• Создание системы раннего предупреждения на основе поведенческих индикаторов.
Модуль 9. Правовые и организационные механизмы обеспечения экономической безопасности
• Практические примеры
• Правовой арсенал руководителя: использование 152-ФЗ, 98-ФЗ и 135-ФЗ для активной защиты.
• Ключевые документы системы безопасности: NDA, политики ИБ, регламенты доступа.
• Юридически значимые формулировки и порядок их внедрения.
• Организационные барьеры: принцип разделения обязанностей, правила «4 глаз» для финансовых операций, управление физическим доступом.
• Создание среды, где совершение нарушений максимально затруднено.
• Практика: Имитация реального случая нарушения экономической безопасности «Утечка базы данных клиентов»
• Практика: Имитация инцидента «Мошенничество с CEO Fraud»
Модуль 10. Мониторинг и контроль состояния экономической безопасности
• Современные подходы к мониторингу и оценке состояния экономической безопасности.
• Создание системы раннего предупреждения кризисных явлений.
• Автоматизация процесса контроля и отчетности в сфере экономической безопасности.
Модуль 11. Финансовые и правовые механизмы возмещения ущерба
• Процедура взыскания ущерба с сотрудников и контрагентов: служебная проверка, основания для увольнения, подготовка материалов для суда.
• Страхование киберрисков: условия договора, порядок получения выплат, требования к системе безопасности компании.
• Взаимодействие с правоохранительными органами: подготовка заявления, сбор доказательной базы, статьи УК РФ, применяемые при расследовании инцидентов.
• Практика: Разработка проекта системы обеспечения экономической безопасности.
Мошенничество в сфере закупок. Оценка эффективности
Модуль 1. Общие понятия основных видов закупочной деятельности
• Виды закупочной деятельности;
• Принципы закупочной деятельности;
• Коммерческие закупки;
• Производственные закупки;
• Хозяйственные закупки;
• Закупки по поручению ГОВ
Модуль 2. Интеграция закупок с бизнес-процессами, структурными подразделеннями
• Стратегия развития компании;
• Система управления рисками;
• Операционная деятельность;
• Логистика;
• Производство;
• Экономика, финансы
Модуль 3. Нормативное регулирование закупочных процедур
• Законодательство и внутренние регламенты компаний в сфере закупок;
• Локальный нормативный акт, регламентирующий закупочные процедуры;
• Структура и назначение локальных нормативных актов, регулирующих закупочную деятельность
• Анализ типичных ошибок при разработке внутренних инструкций и положений по закупкам
Модуль 4. Типовые требования по проверке контрагентов при закупочных процедурах
• Типовые требования к проверке контрагентов;
• Дополнительные признаки проверки контрагента;
• Мониторинг изменения существенной информации о контрагенте;
• Значение мониторинга изменения существенной информации о контрагенте в предупреждении просроченной дебиторской задолженности
Модуль 5. Бюджетирование закупочных процедур
• План закупок;
• Порядок внесения изменений;
• Полномочия должностных лиц;
• Контроль исполнения плана закупок
Модуль 6. Ключевые показатели эффективности закупочной деятельности
• На что обратить внимание при разработке КПЭ;
• Сложности внедрения КПЭ;
• Проблемы с процессом оценки;
• Рекомендации по внедрению КПЭ;
• Виды КПЭ для оценки закупочной деятельности
Модуль 7. Типовые схемы мошеннических действий при закупочных процедурах, признаки фрода
• Признаки мошеннической («подставной») фирмы;
• Признаки лжесделки;
• Признаки недобросовестной конкуренции;
• Признаки использования ресурсов компании сторонними фирмами
Самостоятельная работа
Проверка контрагентов и выявление рисков
Модуль 1. Методы выявления ненадежных контрагентов с использованием различных источников информации.
• Использование передовых технологий и подходов к формированию типовых матриц проверок контрагентов.
• Организационные и юридические методы работы с недобросовестными партнерами. Досудебная работа с должниками и проявление «должной осмотрительности.
• Анализ финансово-хозяйственной деятельности предприятия в рамках обеспечения экономической безопасности.
• Подразделение экономической безопасности, как субъект анализа финансово-хозяйственной деятельности предприятия.
• Внешний и внутренний анализ финансово-хозяйственной деятельности предприятия.
• Оценка надежности контрагентов по данным финансовой отчетности в целях снижения налоговых рисков.
• Практикум: АФХД в аспекте налоговой безопасности предприятия
Модуль 2. Методы и инструменты OSINT для проверки контрагентов
• Источники: типы, методология работы, верификация данных
• Анализ финансов, налоговой и торговой истории через открытые источники, реконструкция клиентов и поставщиков
• Поиск и анализ бенефициаров, руководителей
• Поиск негативной информации в отношении компании
• Анализ сайта компании (сетевая разведка)
• AI и инструменты расширенного поиска в анализе контрагентов
• Анализ иностранных контрагентов
• Контрразведка (собираем собственный цифровой след и минимизируем его присутствие в сети)
Кадровая безопасность компании и HR-digital
Модуль 1. Кадровая безопасность как фактор экономических потерь
• Место кадровой безопасности в системе экономической безопасности
• Человеческий фактор как основной источник утечек и убытков
• Трансформация угроз:ошибка → саботаж → инсайдер → цифровой след → ИИ-риски
• Практика: Кейс для обсуждения: «HR и СБ воюют — бизнес платит»
Модуль 2. Современные кадровые угрозы
• тихий саботаж и пассивное сопротивление;
• выгорание как источник ошибок и утечек;
• удалёнка и распределённые команды;
• рост самозанятых и подрядчиков;
• репутационные риски через соцсети
• Практика: Карта кадровых угроз для своей компании
Модуль 3. Безопасный найм и проверка кандидатов
• OSINT в кадровой безопасности: анализ публичного цифрового следа;
• проверка судебных решений;
• Выявление конфликтов интересов;
• анализ прошлой деловой активности;
• граница законности.
• Практика: «Идеальный кандидат, который стоил 18 млн рублей»
Модуль 4. ИИ в найме и оценке персонала: возможности и ловушки
Gigachat
• анализ резюме и профилей (с точки зрения рисков);
• подготовка вопросов для риск-интервью;
• выявление логических противоречий в биографии.
ЯндексGPT
• анализ текстов интервью, отзывов, объяснительных;
• выявление эмоциональных и поведенческих паттернов;
• подготовка регламентов и политик кадровой безопасности.
Perplexity
• быстрый анализ открытых источников;
• сбор контекста по компаниям и рынкам;
• OSINT-поддержка при проверках (как помощник аналитика).
Практика: «AI-рекрутер нанял токсичного лидера»
Модуль 5. Инсайдерские угрозы и поведенческая аналитика
• типология инсайдеров;
• поведенческие и цифровые «красные флаги»;
• HR-метрики как ранние индикаторы рисков;
• анализ изменений, а не абсолютных значений; ИИ и аналитика:
• анализ аномалий;
• прогноз конфликтов и увольнений;
• выявление зон риска в командах;
• Знакомство с HR-пульс. Практика: «Лояльный сотрудник, который тихо сливал данные»
Модуль 6. Управление лояльностью и профилактика угроз
• лояльность ≠ вовлечённость;
• stay-интервью;
• работа с ключевыми и «звёздными» сотрудниками;
• токсичные лидеры как системный риск;
• “тихие вредители” или типология опасных типов сотрудников.
• Практика: Создание модели профилактики инсайдерских рисков. Разработка мер по работе с “опасными категориями” сотрудников.
Модуль 7. Конфликты, увольнение и Offboarding
• конфликт как предвестник инцидента;
• безопасное увольнение;
• защита данных, клиентов и репутации;
• коммуникации при расставании.
• Практика: «Уволенный сотрудник = потерянные клиенты»
Модуль 8. Система кадровой безопасности: HR + СБ + Руководство
• распределение ролей;
• KPI кадровой безопасности;
• обмен данными без нарушения закона;
• культура доверия vs тотальный контроль.
• Практика: Проектирование модели для своей или виртуальной организации
Итоговая аттестация
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Как вы будете учиться
Получить персональное предложение