Цель курса:
Инциденты информационной безопасности и растущая ценность информационных активов приводят к тому, что возрастают требования компаний к защите информации. Система управления информационной безопасностью (СУИБ) - это контролируемый подход к работе по обеспечению безопасности информации. Система охватывает персонал, процессы и средства обеспечения ИБ.
Цель курса - обеспечить участников необходимыми навыками и инструментами для внедрения СУИБ, отвечающей требованиям стандарта ISO 27001:2013, в основе которой будет лежать свод правил, определенных в стандарте ISO 27002. Тренинг готовит к получению сертификата ведущего аудитора по стандарту ISO 27001:2013
Целевая аудитория:
• Сотрудники, которые отвечают за аудит СУИБ в соответствии с ISO 27001:2013.
• Консультанты по информационной безопасности
• Тренинг рассчитан на тех, кто хорошо знает стандарты систем управления информационной безопасностью ISO 270001:2013 и ISO 27002:2013 (рекомендуется предварительно пройти тренинг " Введение в стандарт ISO 27001:2013").
После окончания курса Вы будете уметь:
Упражнение 1 – Интервью
Структура и цели курса
Упражнение 2 – Причины и преимущества
Информационная безопасность Упражнение 3 – Процессы СУИБ
Области управления СУИБ
Упражнение 4 – Контроли безопасности Упражнение
5 – Оценка процесса
Опрос
Стадии аудита
Упражнение 6 – Анализ
Положения о Применимости
Аудит и аудиторы
Упражнение 7 – Выбор контролей
Планирование аудита
Упражнение 8 – Подготовка плана аудита
Чек-листы
Упражнение 9 – Подготовка
Чек-листы
Вступительное совещание
Упражнение 10 – Вступительное совещание
Упражнение 11 – Учебный пример
Часть 1 Опрос
Упражнение 11 – Обсуждение
Проведение аудита
Упражнение 12 – Аудит высшего руководства
Ведение записей
Несоответствия
Упражнение 13 – Несоответствия
Упражнение 14 – Запись несоответствий
Проведение аудита – 2
Упражнение 15 – Учебный пример Часть 2
Опрос
Упражнение 15 – Проверка
Упражнение 16 – Пробный экзамен
Обязанности аудитора
Упражнение 17 – Заключительное совещание
Завершение аудита
Корневая причина
Упражнение 18 – Корректирующее действие
Отчет и действия по итогам аудита
Упражнение 19 – Отчет об аудите
Правила проведения экзамена
Экзамен