Выберите язык
Обучение основам ISO 27001
Более 2 миллионов студентов по всему миру

Обучение основам ISO 27001

Базовый курс по ISO 27001 даёт Вам структурированные знания для создания, управления и аудита системы менеджмента информационной безопасности с нуля. Вы освоите каждый пункт стандарта — от контекста организации до постоянного улучшения — и научитесь применять меры контроля Приложения A к реальным организационным рискам. Этот курс создан для ИТ-специалистов, сотрудников по комплаенсу и практикующих специалистов по безопасности, которым требуется надёжное и практическое владение ISO 27001.

Dedika для бизнеса

Чему вы научитесь:

Вы получите глубокое понимание стандарта ISO 27001, включая его структуру пунктов, цикл улучшения PDCA и полный процесс оценки и обработки рисков. Вы узнаете, как разработать область действия СМИБ, составить Заявление о применимости и управлять документированной информацией, удовлетворяющей аудиторов по сертификации. Курс охватывает меры контроля Приложения A по организационным, кадровым, физическим и технологическим категориям, давая Вам словарный запас и навыки для выбора и обоснования мер контроля. Вы также изучите управление инцидентами, безопасность поставщиков, согласование с конфиденциальностью и коммуникацию с заинтересованными сторонами. К концу Вы будете готовы поддержать или возглавить усилия по сертификации ISO 27001 в Вашей организации.

Как вы учитесь на практике Обучение основам ISO 27001

Как вы практикуетесь Обучение основам ISO 27001

Для компаний, которые хотят обучить свою команду

В Dedika для бизнеса курс включает упражнения и примеры, адаптированные под ваш бизнес и потребности вашей компании.

Нажмите здесь

Содержание курса

8 Главы • 33 УрокаПродолжительность от 4 до 360 часов (вы решаете)

Глава 1Смотреть детали

Введение в концепции информационной безопасности

  • Урок 1 • Бизнес-драйверы информационной безопасности

    Рассматриваются регуляторное давление, репутационный риск и конкурентное преимущество как мотиваторы безопасности. Готовит учащихся к обоснованию внедрения ISO 27001 с бизнес-позиции.

  • Урок 2 • Угрозы, уязвимости и риск

    Объясняется взаимосвязь между угрозами, уязвимостями и риском в практическом ключе. Предоставляет язык риска, необходимый для всех последующих обсуждений ISO 27001.

  • Урок 3 • Что такое информационная безопасность

    Определяет информационную безопасность и отличает её от кибербезопасности и ИТ-безопасности. Закрепляет главу, устанавливая общий словарь, используемый в курсе.

  • Урок 4 • Обзор средств контроля безопасности

    Представляются категории превентивных, детективных и корректирующих средств контроля. Связывает типы контроля с вариантами обработки риска, рассматриваемыми далее в курсе.

Глава 2Смотреть детали

Обзор ISO 27001 и СУИБ

  • Урок 1 • Что такое СУИБ

    Определяет систему управления информационной безопасностью как набор политик, процессов и средств контроля. Устанавливает, что СУИБ является центральным артефактом, который учащиеся научатся создавать и проверять.

  • Урок 2 • История и цель ISO 27001

    Прослеживается эволюция стандарта от более ранних сводов правил до текущей версии. Объясняется, почему существует стандарт и для кого он предназначен.

  • Урок 3 • Структура стандарта ISO 27001

    Отображает постатейную структуру стандарта от области применения до улучшения. Дает учащимся навигационную рамку для всех последующих детальных изучений разделов.

  • Урок 4 • Общий процесс сертификации

    Описывает этапы от оценки пробелов до надзорных аудитов. Формирует реалистичные ожидания относительно процесса сертификации, который учащиеся могут поддерживать или возглавлять.

Глава 3Смотреть детали

Цикл «Планируй-Делай-Проверяй-Действуй» и разделы 4–6 ISO 27001

  • Урок 1 • Раздел 4: Контекст организации

    Охватывает анализ внутренних и внешних факторов и идентификацию заинтересованных сторон. Обучает учащихся определять область применения СУИБ на основе реалий организации.

  • Урок 2 • Цикл PDCA в контексте СУИБ

    Сопоставляет этапы «Планируй», «Делай», «Проверяй» и «Действуй» с деятельностью СУИБ и разделами ISO 27001. Предоставляет модель итеративного улучшения, лежащую в основе всех последующих глав.

  • Урок 3 • Раздел 6: Планирование

    Рассматривает идентификацию рисков и возможностей, методологию оценки риска и постановку целей. Связывает результаты планирования с деятельностью по обработке риска в следующей главе.

  • Урок 4 • Раздел 5: Лидерство и обязательства

    Рассматривает обязанности высшего руководства, требования к политике и распределение ролей. Демонстрирует, как вовлеченность руководства напрямую обеспечивает эффективность СУИБ.

Глава 4Смотреть детали

Оценка и обработка риска

  • Урок 1 • Варианты обработки риска

    Охватывает четыре стратегии обработки: модификация, избегание, передача и принятие. Связывает каждый вариант с выбором средств контроля из Приложения A и других источников.

  • Урок 2 • Разработка процесса оценки риска

    Устанавливает критерии идентификации, анализа и оценки риска до начала любой оценки. Обеспечивает задокументированную, воспроизводимую и проверяемую методологию.

  • Урок 3 • Заявление о применимости

    Объясняет цель, требуемое содержание и поддержание Заявления о применимости. Демонстрирует, как оно связывает решения по обработке риска с выбором средств контроля из Приложения A.

  • Урок 4 • Идентификация и анализ рисков

    Проводит учащихся через инвентаризацию активов, сопоставление угроз и уязвимостей и оценку риска. Создает черновой реестр рисков, который питает решения по обработке.

  • Урок 5 • План обработки риска и его утверждение

    Структурирует документ плана обработки риска и процесс утверждения руководством. Готовит учащихся к представлению решений по риску руководству для формального одобрения.

Глава 5Смотреть детали

Разделы 7–8 ISO 27001: Обеспечение и функционирование

  • Урок 1 • Осведомленность и коммуникация

    Рассматривает, что персонал должен знать о СУИБ и как структурируются планы коммуникации. Обеспечивает понимание и поддержку СУИБ во всей организации.

  • Урок 2 • Раздел 8: Операционное планирование и управление

    Охватывает планирование и управление процессами, реализующими решения по обработке риска. Связывает операционные средства контроля с планом обработки риска, разработанным в Главе 4.

  • Урок 3 • Управление документированной информацией

    Объясняет требования к созданию, управлению и хранению документов и записей СУИБ. Готовит учащихся к созданию системы управления документами, удовлетворяющей аудиторов.

  • Урок 4 • Раздел 7: Ресурсы и компетентность

    Охватывает определение и предоставление ресурсов, а также обеспечение компетентности персонала через обучение. Связывает возможности персонала напрямую с эффективностью СУИБ.

Глава 6Смотреть детали

Углубленное изучение средств контроля Приложения A

  • Урок 1 • Технологические средства контроля

    Анализирует управление доступом, криптографию, регистрацию событий, управление уязвимостями и маскирование данных. Предоставляет словарь технических средств контроля, необходимый для принятия решений по обработке риска.

  • Урок 2 • Организационные средства контроля

    Рассматривает политику, роли, разведку угроз и средства контроля безопасности поставщиков. Устанавливает уровень управления, обеспечивающий эффективное функционирование всех технических средств контроля.

  • Урок 3 • Физические средства контроля

    Рассматривает контроль периметра, защиту оборудования, политику чистого стола и безопасное уничтожение. Связывает физические меры защиты с целями защиты информационных активов.

  • Урок 4 • Кадровые средства контроля

    Охватывает проверку при приеме на работу, обучение по безопасности, дисциплинарные процедуры и увольнение. Рассматривает человеческий фактор как основной вектор риска в любой СУИБ.

Глава 7Смотреть детали

Оценка эффективности и внутренний аудит

  • Урок 1 • Проведение внутреннего аудита

    Проводит через вводные совещания, сбор свидетельств, классификацию несоответствий и заключительные совещания. Дает учащимся практические навыки для проведения аудита СУИБ, соответствующего требованиям.

  • Урок 2 • Раздел 9: Мониторинг и измерения

    Определяет, что измерять, как измерять и когда анализировать результаты. Закладывает основу метрик, питающую анализ со стороны руководства и постоянное улучшение.

  • Урок 3 • Разработка программы внутреннего аудита

    Охватывает планирование программы аудита, определение области, частоту и компетентность аудиторов. Готовит учащихся к созданию надежной, риск-ориентированной функции внутреннего аудита.

  • Урок 4 • Анализ со стороны руководства

    Детально описывает требуемые входные данные, повестку дня и выходные данные анализа со стороны руководства по ISO 27001. Связывает результаты анализа с корректирующими действиями и решениями по улучшению СУИБ.

Глава 8Смотреть детали

Постоянное улучшение и управление несоответствиями

  • Урок 1 • Методы анализа корневых причин

    Представляет метод «Пять почему», диаграмму Исикавы и анализ дерева отказов для несоответствий СУИБ. Обеспечивает устранение причин, а не симптомов, корректирующими действиями.

  • Урок 2 • Понимание несоответствий

    Различает значительные и незначительные несоответствия и объясняет их влияние на сертификацию. Предоставляет знания о классификации, необходимые до начала корректирующих действий.

  • Урок 3 • Процесс корректирующих действий

    Структурирует рабочий процесс корректирующих действий от выявления до проверки эффективности. Связывает корректирующие действия с реестром рисков и обновлениями средств контроля.

  • Урок 4 • Внедрение постоянного улучшения

    Исследует, как извлеченные уроки, анализ тенденций и инновации способствуют росту зрелости СУИБ. Готовит учащихся к поддержанию и развитию СУИБ после первоначальной сертификации.

Сертификация

Ваш действительный сертификат о завершении

Этот курс для вас:

  • ИТ-администратор: готов перейти на формальную роль в управлении информационной безопасностью.

  • Специалист по комплаенсу: нуждается в структурированном фреймворке для закрепления текущих обязанностей.

  • Аналитик по рискам: хочет расширить свою экспертизу в области управления информационной безопасностью.

  • Смена карьеры: переход из сферы, не связанной с безопасностью, в кибербезопасность или УУК.

  • Руководитель отдела эксплуатации: отвечает за команды, работающие с конфиденциальными данными или регулируемыми системами.

  • Начинающий специалист по безопасности: накопление квалификации для получения первой сертификации специалиста.

Что говорят наши ученики

Ваши уроки просто идеальны. Я приобрел годовой пакет и наконец-то имею возможность изучать различные темы, которые меня интересуют, не переходя на другие платформы... благодарю за все, что вы делаете, я уже рекомендовал вас другим людям...
Giulio Carlo
Giulio CarloСтудент цифрового маркетинга
Мне нравится, как уроки идут прямо к делу и как я могу переключаться между главами и пропускать контент, который мне не нужен.
Mariana Ferres
Mariana FerresСтудентка фотографии
Мне нравится контент и способ подачи и транскрипции видео, что ускоряет процесс!
Luciana Alvarenga
Luciana AlvarengaСтудентка дизайна ногтей
Платформа быстрая, простая в использовании. Разнообразие контента и дополнительные видео очень помогают в обучении.
André Felipe
André FelipeСтудент промпт-инжиниринга

Основные программы обучения

Часто задаваемые вопросы

Кто такая Dedika?

Действителен ли сертификат в Россия?

Бесплатные ли курсы?

Какова учебная нагрузка по курсу?

Какие курсы?

Как проходят курсы?

Какова продолжительность курсов?

Какова стоимость или цена курсов?

Что такое дистанционный или онлайн-курс и как он работает?

PDF-курс