- Домен знаний: Информационная безопасность (IS)
- Связанные сертификации: CompTIA Security+, CISSP, CISM, ISO 2700X
- Статус тренинга: авторизован Казахстанской ассоциации информационной безопасности (КАИБ/KAIS)
- Длительность обучения 3 (три) дня (24 ак.часа)
- Форма обучения аудиторные занятия
- Тренер: Диана Фролова Lead auditor BS ISO/IEC27001.
- В стоимость включено: Раздаточный материал (в электронном и печатном виде), Кофе-брейки, обеды
Аннотация
Сегодня не вызывает сомнений необходимость финансовых вложений в обеспечение информационной безопасности бизнеса Построение в организации СУИБ позволяет оптимизировать финансы в сфере ИБ.
Консультационный тренинг KAIS 1.0 построен на модулях CompTIA Security+, CISSP, CISM, ISO 2700X и может служить основой для подготовки к экзамену на получение международного сертификационного статуса от провайдера вендорнезависимых IT-сертификаций Computing Technology Industry Association (CompTIA), ISACA - CISM, BSI - ISO 27001 и CISSP.
1) Тренинг не привязан к какому-либо производителю
2) Материал подается в нескучном формате без лишней теории
3) В тренинге половина времени отводится на практику
4) Тренинг вмещает весь материал, который необходим как часть других программ обучения
5) Тренинг вмещает глубокий разбор материала доменов CompTIA Security+, CICCP, CISM
6) Основной задачей тренинга поставлено понимание материала, а не зазубривание
7) Есть сертификационный экзамен для подтверждения знаний
Цель тренинга:
Ознакомление руководителей и специалистов департаментов и отделов информационной безопасности, защиты информации, информационных технологий, кадровых и юридических служб с актуальными вопросами обеспечения информационной безопасности в организации в соответствии с требованиями законодательства, а также приобретение практических навыков защиты информационных систем.
Тренинг ориентирован на:
Всех специалистов, участвующих в разрешении инцидентов информационной безопасности (ИБ), действующих и начинающих консультантов по ИБ.
Предварительная подготовка
Базовые знания о современных информационных технологиях и распределенных автоматизированных системах
Практическая значимость
Вы приобретете знания и навыки по организации комплексному обеспечению ИБ на предприятии в соответствии с международными стандартами и законодательством РК.
Вы сможете комплексно подходить к процессам управления ИБ на основе процессного, риск-ориентированного подхода. Тренинг так же направлен на подготовку к международной сертификации CompTIA Securuty+, CISSP, CISM.
По окончании тренинга выдается сертификат от учебного центра, а при успешной сдаче экзамена, сертификат Certified IS Specialist KAIS1.0 (Казахстанская ассоциация информационной безопасности)
Пакет слушателя
• Электронный учебник
• Организационно-распорядительные и основные нормативно-правовые акты и методические материалы, на основе которых ведется обучение, дополнительная и справочная информация по тематике курса в электронном виде.
Дополнительно
• Для получения Сертификата об окончании курса требуется успешно пройти модули разделов и принять участие в опросе по курсу.
• Точное место и способ проведения тренинга уточняйте у менеджера по обучению
• При группах от 3 человек стоимость и место проведения тренинга по согласованию с Заказчиком
• Тренинги могут проводиться в г. Алматы, г. Астана, г. Москва или дистанционно
Тренер:
Диана Фролова - консультант (аудитор) по системам управления ИБ, Lead auditor, высшее образование техническое, юридическое, личный опыт управления в сфере информационных технологий и информационной безопасности с 2010 г., консультирования с 2007 г., преподавания с 1995 г.
ПРОГРАММА
ОБЗОР ПЕРВОГО ДНЯ:
| 1 день | Время | Наименование | 
| Модуль1. Угрозы и уязвимости | ||
| 
 | 10 час 00 мин | Знакомство с группой. Приветствие и Введение. | 
| 
 | 10 час 30 мин | Организационное обеспечение ИБ в компании | 
| 
 | 11 час 00 мин | Элементы и технологии защиты | 
| 11 час 30 мин | Кофе-Брейк | |
| 
 | 11 час 45 мин | Угрозы и уязвимости | 
| 
 | 12 час 30 мин | Виды мер минимизации рисков ИБ | 
| 
 | 13 час 00 мин | Принципы обеспечения ИБ. Базовые механизмы системы защиты. | 
| 14 час 00 мин | Обед | |
| 
 | 15 час 00 мин | Типы вредоносного кода. Разнообразные виды атак. | 
| 
 | 15 час 30 мин | Социальная инженерия. Атаки на беспроводные сети. | 
| 16 час 00 мин | Атаки на бизнес-приложения | |
| 16 час 30 мин | Лабораторная работа. Анализ сценариев, выбор и реализация контрмер для минимизации рисков атак. | |
| 
 | 18 час 00 мин | Завершение дня занятий | 
ОБЗОР ВТОРОГО ДНЯ:
| 2 день | Время | Наименование | 
| Соответствие требованиям и безопасность операций | ||
| 
 | 10 час 00 мин | Приветствие и Введение | 
| 
 | 10 час 15 мин | Источники требований к уровню ИБ в организации | 
| 
 | 10 час 30 мин | Методологии аудита информационных систем и показатели уровня защищенности | 
| 
 | 11 час 00 мин | Стандарты безопасности. | 
| 
 | 11 час 15 мин | Качественная и количественная оценка рисков. Управление рисками. | 
| 11 час 30 мин | Кофе-Брейк | |
| 
 | 11 час 45 мин | Административные меры. Технические меры защиты. Физические меры. Расследование инцидентов. | 
| 
 | 12 час 30 мин | Управление непрерывностью бизнеса и восстановление после катастроф. Обязательства перед контрагентами. | 
| 13 час 00 мин | Лабораторная работа 2. Разработка комплекса мер по обеспечению ИБ в организации. | |
| 14 час 00 мин | Обед | |
| 
 | 15 час 00 мин | Идентификация и система именования организации. Методы аутентификации. | 
| 16 час 00 мин | Авторизация и модели контроля доступа. Аудит безопасности. | |
| 
 | 16 час 30 мин | Контроль целостности системы защиты. Безопасное управление учетными данными. | 
| 17 час 00 мин | Лабораторная работа 3. Настройка и использование механизмов контроля доступа. | |
| 
 | 18 час 00 мин | Завершение дня занятий | 
ОБЗОР ТРЕТЬЕГО ДНЯ:
| Время | Наименование | |
| Защита приложений, данных и хостов. | ||
| 
 | 10 час 00 мин | Основная терминология криптографии | 
| 
 | 10 час 10 мин | Цифровая подпись. Инфраструктура открытых ключей и электронные сертификаты | 
| 11 час 30 мин | Кофе-Брейк | |
| 
 | 11 час 45 мин | Защищенное хранение и передача данных | 
| 13 час 00 мин | Лабораторная работа 4. Испытания средств защиты информации, использующих криптографические преобразования. | |
| 14 час 00 мин | Обед | |
| 
 | 15 час 00 мин | 
 | 
| 
 | 15 час 30 мин | Аутентификация и контроль доступа с помощью криптографии | 
| 
 | 16 час 00 мин | Применение средств криптографии в корпоративной среде | 
| 
 | 16 час 20 мин | Решения для защиты данных | 
| 16 час 40 мин | Практическая работа . Сценарий по защите корпоративной информации | |
| 
 | 17 час 10 мин | Проверка знаний | 
| 
 | 18 час 00 мин | Заключительные вопросы. Завершение курса | 
 
											 
	                  		                  	 
	                  		                  	 
	                  		                  	 
	                  		                  	




