- Домен знаний: Информационная безопасность (IS)
- Связанные сертификации: CompTIA Security+, CISSP, CISM, ISO 2700X
- Статус тренинга: авторизован Казахстанской ассоциации информационной безопасности (КАИБ/KAIS)
- Длительность обучения 3 (три) дня (24 ак.часа)
- Форма обучения аудиторные занятия
- Тренер: Диана Фролова Lead auditor BS ISO/IEC27001.
- В стоимость включено: Раздаточный материал (в электронном и печатном виде), Кофе-брейки, обеды
Аннотация
Сегодня не вызывает сомнений необходимость финансовых вложений в обеспечение информационной безопасности бизнеса Построение в организации СУИБ позволяет оптимизировать финансы в сфере ИБ.
Консультационный тренинг KAIS 1.0 построен на модулях CompTIA Security+, CISSP, CISM, ISO 2700X и может служить основой для подготовки к экзамену на получение международного сертификационного статуса от провайдера вендорнезависимых IT-сертификаций Computing Technology Industry Association (CompTIA), ISACA - CISM, BSI - ISO 27001 и CISSP.
1) Тренинг не привязан к какому-либо производителю
2) Материал подается в нескучном формате без лишней теории
3) В тренинге половина времени отводится на практику
4) Тренинг вмещает весь материал, который необходим как часть других программ обучения
5) Тренинг вмещает глубокий разбор материала доменов CompTIA Security+, CICCP, CISM
6) Основной задачей тренинга поставлено понимание материала, а не зазубривание
7) Есть сертификационный экзамен для подтверждения знаний
Цель тренинга:
Ознакомление руководителей и специалистов департаментов и отделов информационной безопасности, защиты информации, информационных технологий, кадровых и юридических служб с актуальными вопросами обеспечения информационной безопасности в организации в соответствии с требованиями законодательства, а также приобретение практических навыков защиты информационных систем.
Тренинг ориентирован на:
Всех специалистов, участвующих в разрешении инцидентов информационной безопасности (ИБ), действующих и начинающих консультантов по ИБ.
Предварительная подготовка
Базовые знания о современных информационных технологиях и распределенных автоматизированных системах
Практическая значимость
Вы приобретете знания и навыки по организации комплексному обеспечению ИБ на предприятии в соответствии с международными стандартами и законодательством РК.
Вы сможете комплексно подходить к процессам управления ИБ на основе процессного, риск-ориентированного подхода. Тренинг так же направлен на подготовку к международной сертификации CompTIA Securuty+, CISSP, CISM.
По окончании тренинга выдается сертификат от учебного центра, а при успешной сдаче экзамена, сертификат Certified IS Specialist KAIS1.0 (Казахстанская ассоциация информационной безопасности)
Пакет слушателя
• Электронный учебник
• Организационно-распорядительные и основные нормативно-правовые акты и методические материалы, на основе которых ведется обучение, дополнительная и справочная информация по тематике курса в электронном виде.
Дополнительно
• Для получения Сертификата об окончании курса требуется успешно пройти модули разделов и принять участие в опросе по курсу.
• Точное место и способ проведения тренинга уточняйте у менеджера по обучению
• При группах от 3 человек стоимость и место проведения тренинга по согласованию с Заказчиком
• Тренинги могут проводиться в г. Алматы, г. Астана, г. Москва или дистанционно
Тренер:
Диана Фролова - консультант (аудитор) по системам управления ИБ, Lead auditor, высшее образование техническое, юридическое, личный опыт управления в сфере информационных технологий и информационной безопасности с 2010 г., консультирования с 2007 г., преподавания с 1995 г.
ПРОГРАММА
ОБЗОР ПЕРВОГО ДНЯ:
1 день |
Время |
Наименование |
Модуль1. Угрозы и уязвимости |
||
|
10 час 00 мин |
Знакомство с группой. Приветствие и Введение. |
|
10 час 30 мин |
Организационное обеспечение ИБ в компании |
|
11 час 00 мин |
Элементы и технологии защиты |
11 час 30 мин |
Кофе-Брейк |
|
|
11 час 45 мин |
Угрозы и уязвимости |
|
12 час 30 мин |
Виды мер минимизации рисков ИБ |
|
13 час 00 мин |
Принципы обеспечения ИБ. Базовые механизмы системы защиты. |
14 час 00 мин |
Обед |
|
|
15 час 00 мин |
Типы вредоносного кода. Разнообразные виды атак. |
|
15 час 30 мин |
Социальная инженерия. Атаки на беспроводные сети. |
16 час 00 мин |
Атаки на бизнес-приложения |
|
16 час 30 мин |
Лабораторная работа. Анализ сценариев, выбор и реализация контрмер для минимизации рисков атак. |
|
|
18 час 00 мин |
Завершение дня занятий |
ОБЗОР ВТОРОГО ДНЯ:
2 день |
Время |
Наименование |
Соответствие требованиям и безопасность операций |
||
|
10 час 00 мин |
Приветствие и Введение |
|
10 час 15 мин |
Источники требований к уровню ИБ в организации |
|
10 час 30 мин |
Методологии аудита информационных систем и показатели уровня защищенности |
|
11 час 00 мин |
Стандарты безопасности. |
|
11 час 15 мин |
Качественная и количественная оценка рисков. Управление рисками. |
11 час 30 мин |
Кофе-Брейк |
|
|
11 час 45 мин |
Административные меры. Технические меры защиты. Физические меры. Расследование инцидентов. |
|
12 час 30 мин |
Управление непрерывностью бизнеса и восстановление после катастроф. Обязательства перед контрагентами. |
13 час 00 мин |
Лабораторная работа 2. Разработка комплекса мер по обеспечению ИБ в организации. |
|
14 час 00 мин |
Обед |
|
|
15 час 00 мин |
Идентификация и система именования организации. Методы аутентификации. |
16 час 00 мин |
Авторизация и модели контроля доступа. Аудит безопасности. |
|
|
16 час 30 мин |
Контроль целостности системы защиты. Безопасное управление учетными данными. |
17 час 00 мин |
Лабораторная работа 3. Настройка и использование механизмов контроля доступа. |
|
|
18 час 00 мин |
Завершение дня занятий |
ОБЗОР ТРЕТЬЕГО ДНЯ:
Время |
Наименование |
|
Защита приложений, данных и хостов. |
||
|
10 час 00 мин |
Основная терминология криптографии |
|
10 час 10 мин |
Цифровая подпись. Инфраструктура открытых ключей и электронные сертификаты |
11 час 30 мин |
Кофе-Брейк |
|
|
11 час 45 мин |
Защищенное хранение и передача данных |
13 час 00 мин |
Лабораторная работа 4. Испытания средств защиты информации, использующих криптографические преобразования. |
|
14 час 00 мин |
Обед |
|
|
15 час 00 мин |
|
|
15 час 30 мин |
Аутентификация и контроль доступа с помощью криптографии |
|
16 час 00 мин |
Применение средств криптографии в корпоративной среде |
|
16 час 20 мин |
Решения для защиты данных |
16 час 40 мин |
Практическая работа . Сценарий по защите корпоративной информации |
|
|
17 час 10 мин |
Проверка знаний |
|
18 час 00 мин |
Заключительные вопросы. Завершение курса |