
Обучение основам ISO 27001
Базовый курс по ISO 27001 даёт Вам структурированные знания для создания, управления и аудита системы менеджмента информационной безопасности с нуля. Вы освоите каждый пункт стандарта — от контекста организации до постоянного улучшения — и научитесь применять меры контроля Приложения A к реальным организационным рискам. Этот курс создан для ИТ-специалистов, сотрудников по комплаенсу и практикующих специалистов по безопасности, которым требуется надёжное и практическое владение ISO 27001.
Чему вы научитесь:
Вы получите глубокое понимание стандарта ISO 27001, включая его структуру пунктов, цикл улучшения PDCA и полный процесс оценки и обработки рисков. Вы узнаете, как разработать область действия СМИБ, составить Заявление о применимости и управлять документированной информацией, удовлетворяющей аудиторов по сертификации. Курс охватывает меры контроля Приложения A по организационным, кадровым, физическим и технологическим категориям, давая Вам словарный запас и навыки для выбора и обоснования мер контроля. Вы также изучите управление инцидентами, безопасность поставщиков, согласование с конфиденциальностью и коммуникацию с заинтересованными сторонами. К концу Вы будете готовы поддержать или возглавить усилия по сертификации ISO 27001 в Вашей организации.
Как вы учитесь на практике Обучение основам ISO 27001
Как вы практикуетесь Обучение основам ISO 27001
Для компаний, которые хотят обучить свою команду
В Dedika для бизнеса курс включает упражнения и примеры, адаптированные под ваш бизнес и потребности вашей компании.
Содержание курса
8 Главы • 33 УрокаПродолжительность от 4 до 360 часов (вы решаете)
Глава 1СкрытьСкрыть деталиСмотреть деталиВведение в концепции информационной безопасности
Введение в концепции информационной безопасности
Урок 1 • Бизнес-драйверы информационной безопасности
Рассматриваются регуляторное давление, репутационный риск и конкурентное преимущество как мотиваторы безопасности. Готовит учащихся к обоснованию внедрения ISO 27001 с бизнес-позиции.
Урок 2 • Угрозы, уязвимости и риск
Объясняется взаимосвязь между угрозами, уязвимостями и риском в практическом ключе. Предоставляет язык риска, необходимый для всех последующих обсуждений ISO 27001.
Урок 3 • Что такое информационная безопасность
Определяет информационную безопасность и отличает её от кибербезопасности и ИТ-безопасности. Закрепляет главу, устанавливая общий словарь, используемый в курсе.
Урок 4 • Обзор средств контроля безопасности
Представляются категории превентивных, детективных и корректирующих средств контроля. Связывает типы контроля с вариантами обработки риска, рассматриваемыми далее в курсе.
Глава 2СкрытьСкрыть деталиСмотреть деталиОбзор ISO 27001 и СУИБ
Обзор ISO 27001 и СУИБ
Урок 1 • Что такое СУИБ
Определяет систему управления информационной безопасностью как набор политик, процессов и средств контроля. Устанавливает, что СУИБ является центральным артефактом, который учащиеся научатся создавать и проверять.
Урок 2 • История и цель ISO 27001
Прослеживается эволюция стандарта от более ранних сводов правил до текущей версии. Объясняется, почему существует стандарт и для кого он предназначен.
Урок 3 • Структура стандарта ISO 27001
Отображает постатейную структуру стандарта от области применения до улучшения. Дает учащимся навигационную рамку для всех последующих детальных изучений разделов.
Урок 4 • Общий процесс сертификации
Описывает этапы от оценки пробелов до надзорных аудитов. Формирует реалистичные ожидания относительно процесса сертификации, который учащиеся могут поддерживать или возглавлять.
Глава 3СкрытьСкрыть деталиСмотреть деталиЦикл «Планируй-Делай-Проверяй-Действуй» и разделы 4–6 ISO 27001
Цикл «Планируй-Делай-Проверяй-Действуй» и разделы 4–6 ISO 27001
Урок 1 • Раздел 4: Контекст организации
Охватывает анализ внутренних и внешних факторов и идентификацию заинтересованных сторон. Обучает учащихся определять область применения СУИБ на основе реалий организации.
Урок 2 • Цикл PDCA в контексте СУИБ
Сопоставляет этапы «Планируй», «Делай», «Проверяй» и «Действуй» с деятельностью СУИБ и разделами ISO 27001. Предоставляет модель итеративного улучшения, лежащую в основе всех последующих глав.
Урок 3 • Раздел 6: Планирование
Рассматривает идентификацию рисков и возможностей, методологию оценки риска и постановку целей. Связывает результаты планирования с деятельностью по обработке риска в следующей главе.
Урок 4 • Раздел 5: Лидерство и обязательства
Рассматривает обязанности высшего руководства, требования к политике и распределение ролей. Демонстрирует, как вовлеченность руководства напрямую обеспечивает эффективность СУИБ.
Глава 4СкрытьСкрыть деталиСмотреть деталиОценка и обработка риска
Оценка и обработка риска
Урок 1 • Варианты обработки риска
Охватывает четыре стратегии обработки: модификация, избегание, передача и принятие. Связывает каждый вариант с выбором средств контроля из Приложения A и других источников.
Урок 2 • Разработка процесса оценки риска
Устанавливает критерии идентификации, анализа и оценки риска до начала любой оценки. Обеспечивает задокументированную, воспроизводимую и проверяемую методологию.
Урок 3 • Заявление о применимости
Объясняет цель, требуемое содержание и поддержание Заявления о применимости. Демонстрирует, как оно связывает решения по обработке риска с выбором средств контроля из Приложения A.
Урок 4 • Идентификация и анализ рисков
Проводит учащихся через инвентаризацию активов, сопоставление угроз и уязвимостей и оценку риска. Создает черновой реестр рисков, который питает решения по обработке.
Урок 5 • План обработки риска и его утверждение
Структурирует документ плана обработки риска и процесс утверждения руководством. Готовит учащихся к представлению решений по риску руководству для формального одобрения.
Глава 5СкрытьСкрыть деталиСмотреть деталиРазделы 7–8 ISO 27001: Обеспечение и функционирование
Разделы 7–8 ISO 27001: Обеспечение и функционирование
Урок 1 • Осведомленность и коммуникация
Рассматривает, что персонал должен знать о СУИБ и как структурируются планы коммуникации. Обеспечивает понимание и поддержку СУИБ во всей организации.
Урок 2 • Раздел 8: Операционное планирование и управление
Охватывает планирование и управление процессами, реализующими решения по обработке риска. Связывает операционные средства контроля с планом обработки риска, разработанным в Главе 4.
Урок 3 • Управление документированной информацией
Объясняет требования к созданию, управлению и хранению документов и записей СУИБ. Готовит учащихся к созданию системы управления документами, удовлетворяющей аудиторов.
Урок 4 • Раздел 7: Ресурсы и компетентность
Охватывает определение и предоставление ресурсов, а также обеспечение компетентности персонала через обучение. Связывает возможности персонала напрямую с эффективностью СУИБ.
Глава 6СкрытьСкрыть деталиСмотреть деталиУглубленное изучение средств контроля Приложения A
Углубленное изучение средств контроля Приложения A
Урок 1 • Технологические средства контроля
Анализирует управление доступом, криптографию, регистрацию событий, управление уязвимостями и маскирование данных. Предоставляет словарь технических средств контроля, необходимый для принятия решений по обработке риска.
Урок 2 • Организационные средства контроля
Рассматривает политику, роли, разведку угроз и средства контроля безопасности поставщиков. Устанавливает уровень управления, обеспечивающий эффективное функционирование всех технических средств контроля.
Урок 3 • Физические средства контроля
Рассматривает контроль периметра, защиту оборудования, политику чистого стола и безопасное уничтожение. Связывает физические меры защиты с целями защиты информационных активов.
Урок 4 • Кадровые средства контроля
Охватывает проверку при приеме на работу, обучение по безопасности, дисциплинарные процедуры и увольнение. Рассматривает человеческий фактор как основной вектор риска в любой СУИБ.
Глава 7СкрытьСкрыть деталиСмотреть деталиОценка эффективности и внутренний аудит
Оценка эффективности и внутренний аудит
Урок 1 • Проведение внутреннего аудита
Проводит через вводные совещания, сбор свидетельств, классификацию несоответствий и заключительные совещания. Дает учащимся практические навыки для проведения аудита СУИБ, соответствующего требованиям.
Урок 2 • Раздел 9: Мониторинг и измерения
Определяет, что измерять, как измерять и когда анализировать результаты. Закладывает основу метрик, питающую анализ со стороны руководства и постоянное улучшение.
Урок 3 • Разработка программы внутреннего аудита
Охватывает планирование программы аудита, определение области, частоту и компетентность аудиторов. Готовит учащихся к созданию надежной, риск-ориентированной функции внутреннего аудита.
Урок 4 • Анализ со стороны руководства
Детально описывает требуемые входные данные, повестку дня и выходные данные анализа со стороны руководства по ISO 27001. Связывает результаты анализа с корректирующими действиями и решениями по улучшению СУИБ.
Глава 8СкрытьСкрыть деталиСмотреть деталиПостоянное улучшение и управление несоответствиями
Постоянное улучшение и управление несоответствиями
Урок 1 • Методы анализа корневых причин
Представляет метод «Пять почему», диаграмму Исикавы и анализ дерева отказов для несоответствий СУИБ. Обеспечивает устранение причин, а не симптомов, корректирующими действиями.
Урок 2 • Понимание несоответствий
Различает значительные и незначительные несоответствия и объясняет их влияние на сертификацию. Предоставляет знания о классификации, необходимые до начала корректирующих действий.
Урок 3 • Процесс корректирующих действий
Структурирует рабочий процесс корректирующих действий от выявления до проверки эффективности. Связывает корректирующие действия с реестром рисков и обновлениями средств контроля.
Урок 4 • Внедрение постоянного улучшения
Исследует, как извлеченные уроки, анализ тенденций и инновации способствуют росту зрелости СУИБ. Готовит учащихся к поддержанию и развитию СУИБ после первоначальной сертификации.
Ваш действительный сертификат о завершении
Этот курс для вас:
ИТ-администратор: готов перейти на формальную роль в управлении информационной безопасностью.
Специалист по комплаенсу: нуждается в структурированном фреймворке для закрепления текущих обязанностей.
Аналитик по рискам: хочет расширить свою экспертизу в области управления информационной безопасностью.
Смена карьеры: переход из сферы, не связанной с безопасностью, в кибербезопасность или УУК.
Руководитель отдела эксплуатации: отвечает за команды, работающие с конфиденциальными данными или регулируемыми системами.
Начинающий специалист по безопасности: накопление квалификации для получения первой сертификации специалиста.
Что говорят наши ученики
Ваши уроки просто идеальны. Я приобрел годовой пакет и наконец-то имею возможность изучать различные темы, которые меня интересуют, не переходя на другие платформы... благодарю за все, что вы делаете, я уже рекомендовал вас другим людям...

Мне нравится, как уроки идут прямо к делу и как я могу переключаться между главами и пропускать контент, который мне не нужен.

Мне нравится контент и способ подачи и транскрипции видео, что ускоряет процесс!

Платформа быстрая, простая в использовании. Разнообразие контента и дополнительные видео очень помогают в обучении.

Основные программы обучения
Часто задаваемые вопросы
Кто такая Dedika?
Действителен ли сертификат в Россия?
Бесплатные ли курсы?
Какова учебная нагрузка по курсу?
Какие курсы?
Как проходят курсы?
Какова продолжительность курсов?
Какова стоимость или цена курсов?
Что такое дистанционный или онлайн-курс и как он работает?
PDF-курс



















