• Домен знаний: Информационная безопасность (IS)
  • Связанные сертификации:  CompTIA Security+, CISSP, CISM, ISO 2700X
  • Статус тренинга: авторизован Казахстанской ассоциации информационной безопасности (КАИБ/KAIS)
  • Длительность обучения 3 (три) дня (24 ак.часа)
  • Форма обучения аудиторные занятия
  • Тренер: Диана Фролова Lead auditor BS ISO/IEC27001. 
  • В стоимость включено: Раздаточный материал (в электронном и печатном виде), Кофе-брейки, обеды

 

Аннотация 

Сегодня не вызывает сомнений необходимость финансовых вложений в обеспечение информационной безопасности бизнеса Построение в организации СУИБ позволяет оптимизировать финансы в сфере ИБ. 

Консультационный тренинг KAIS 1.0  построен на модулях  CompTIA Security+, CISSP, CISM, ISO 2700X и может служить основой для подготовки к экзамену на получение международного сертификационного статуса от провайдера вендорнезависимых  IT-сертификаций Computing Technology Industry Association (CompTIA), ISACA - CISM, BSI - ISO 27001 и CISSP.

1) Тренинг не привязан к какому-либо производителю

2) Материал подается в нескучном формате без лишней теории

3) В тренинге половина времени отводится на практику

4) Тренинг вмещает весь материал, который необходим как часть других программ обучения

5) Тренинг вмещает глубокий разбор материала доменов CompTIA Security+, CICCP, CISM

6) Основной задачей тренинга поставлено понимание материала, а не зазубривание

7) Есть сертификационный экзамен для подтверждения знаний 

Цель тренинга:

Ознакомление руководителей и специалистов департаментов и отделов информационной безопасности, защиты информации, информационных технологий, кадровых и юридических служб с актуальными вопросами обеспечения информационной безопасности в организации в соответствии с требованиями законодательства, а также приобретение практических навыков защиты информационных систем.

Тренинг ориентирован на: 

Всех специалистов, участвующих в разрешении инцидентов информационной безопасности (ИБ), действующих и начинающих консультантов по ИБ.

Предварительная подготовка 

Базовые знания о современных информационных технологиях и распределенных автоматизированных системах

Практическая значимость

Вы приобретете знания и навыки по организации комплексному обеспечению ИБ на предприятии в соответствии с международными стандартами и законодательством РК. 

Вы сможете комплексно подходить к процессам управления ИБ на основе процессного, риск-ориентированного подхода. Тренинг так же направлен на подготовку к международной сертификации CompTIA Securuty+, CISSP, CISM.

По окончании тренинга выдается сертификат от учебного центра, а при успешной сдаче экзамена, сертификат Certified IS Specialist KAIS1.0 (Казахстанская ассоциация информационной безопасности)

Пакет слушателя

• Электронный учебник

• Организационно-распорядительные и основные нормативно-правовые акты и методические материалы, на основе которых ведется обучение, дополнительная и справочная информация по тематике курса в электронном виде.

Дополнительно

• Для получения Сертификата об окончании курса требуется успешно пройти модули разделов и принять участие в опросе по курсу.

• Точное место и способ проведения тренинга уточняйте у менеджера по обучению

• При группах от 3 человек стоимость и место проведения тренинга по согласованию с Заказчиком

• Тренинги могут проводиться в г. Алматы, г. Астана, г. Москва или дистанционно

 

Тренер:   

Диана Фролова - консультант (аудитор)  по системам управления ИБ, Lead auditor,  высшее образование техническое, юридическое,  личный опыт управления в сфере информационных технологий и информационной безопасности  с 2010 г., консультирования с 2007 г., преподавания с 1995 г.

 

ПРОГРАММА 

ОБЗОР ПЕРВОГО ДНЯ:

1 день

Время

Наименование

 Модуль1. Угрозы и уязвимости

 

10 час 00 мин

Знакомство с группой. Приветствие и Введение.

 

10 час 30 мин

Организационное обеспечение ИБ в компании

 

11 час 00 мин

Элементы и технологии защиты

 

11 час 30 мин

Кофе-Брейк

 

11 час 45 мин

Угрозы и уязвимости

 

12 час 30 мин

Виды мер минимизации рисков ИБ

 

13 час 00 мин

Принципы обеспечения ИБ. Базовые механизмы системы защиты.

 

14 час 00 мин

Обед

 

15 час 00 мин

Типы вредоносного кода. Разнообразные виды атак.

 

15 час 30 мин

Социальная инженерия. Атаки на беспроводные сети.

 

16 час 00 мин

Атаки на бизнес-приложения

 

16 час 30 мин

Лабораторная работа. Анализ сценариев, выбор и реализация контрмер для минимизации рисков атак.

 

18 час 00 мин

Завершение дня занятий 

 

 

ОБЗОР ВТОРОГО ДНЯ:

2 день

Время

Наименование

Соответствие требованиям и безопасность операций

 

10 час 00 мин

Приветствие и Введение 

 

10 час 15 мин

Источники требований к уровню ИБ в организации

 

10 час 30 мин

Методологии аудита информационных систем и показатели уровня защищенности

 

11 час 00 мин

Стандарты безопасности.

 

11 час 15 мин

Качественная и количественная оценка рисков. Управление рисками.

 

11 час 30 мин

Кофе-Брейк

 

11 час 45 мин

Административные меры. Технические меры защиты. Физические меры. Расследование инцидентов.

 

12 час 30 мин

Управление непрерывностью бизнеса и восстановление после катастроф. Обязательства перед контрагентами.

 

13 час 00 мин

Лабораторная работа 2. Разработка комплекса мер по обеспечению ИБ в организации.

 

14 час 00 мин

Обед

 

15 час 00 мин

Идентификация и система именования организации. Методы аутентификации.

 

16 час 00 мин

Авторизация и модели контроля доступа. Аудит безопасности.

 

16 час 30 мин

Контроль целостности системы защиты. Безопасное управление учетными данными.

 

17 час 00 мин

Лабораторная работа 3. Настройка и использование механизмов контроля доступа.

 

18 час 00 мин

Завершение дня занятий

 

 ОБЗОР ТРЕТЬЕГО ДНЯ:

 

3 день

Время

Наименование

  Защита приложений, данных и хостов.

 

10 час 00 мин

Основная терминология криптографии

 

10 час 10 мин

 Цифровая подпись. Инфраструктура открытых ключей и электронные сертификаты

 

11 час 30 мин

Кофе-Брейк

 

11 час 45 мин

Защищенное хранение и передача данных

 

13 час 00 мин

Лабораторная работа 4. Испытания средств защиты информации, использующих криптографические преобразования.

 

14 час 00 мин

Обед

 

15 час 00 мин

 

 

15 час 30 мин

Аутентификация и контроль доступа с помощью криптографии

 

16 час 00 мин

Применение средств криптографии в корпоративной среде

 

16 час 20 мин

Решения для защиты данных

 

16 час 40 мин

Практическая работа . Сценарий по защите корпоративной информации

 

17 час 10 мин

Проверка знаний

 

18 час 00 мин

Заключительные вопросы. Завершение курса

 

 

 

 

 

 

 

KAIS 1.0 Требования к обеспечению информационной безопасности организации

Домен знаний: Информационная безопасность (IS) Связанные сертификации:  CompTIA Security+, CISSP, CISM, ISO 2700X Статус тренинга: авторизован Казахстанской ассоциации информационной безопасности (КАИБ/KAIS) Длительность обучения 3 (три) дня (24 ак.часа) Форма обучения аудиторные занятия Тренер: Диана Фролова...

Read more

Технологии защиты бренда и деловой репутации в интернете

Почему необходимо следить за информационным полем бренда в интернете? Распространенные мошеннические схемы Практические способы противодействия атакам на бренд

Read more

Системы менеджмента информационной безопасности (СМИБ): ISO 27001

Предлагаем свои услуги по повышению квалификации Ваших сотрудников и проведению тренинга: «Системы менеджмента информационной безопасности (СМИБ): BS ISO/IEC 27001:2013 /СТ РК 27001:2015 при поддержке Казахстанской Ассоциации Информационной безопасности (КАИБ)    Статус: Специализированный...

Read more

12 советов по планированию учебной программы

  Обучение на самом деле просто рост осведомленности. От незнания к знанию - это часть этого, но на самом деле это слишком просто, потому что оно пропускает все уровни знания и неведения. Никто никогда не сможет по-настоящему...

Read more

10 простых способов заниматься обучением

Обучение заключается в достижении вашего полного потенциала и может помочь вам достичь самореализации, самой высокой потребности, определенной Иерархией потребностей Маслоу

Read more

Кибератаки на бренды станут трендом 2019

В  Отчете о прогнозах угроз McAfee Labs 2019, одной из угроз 2019 года станет аката на бренд с целью вымогательства.

Read more

Анализ различных методов ИТ-обучения

Многих интересует вопрос как лучше обучаться и почему? Давайте рассмотрим все варианты обучения и выберем оптимальный под ту или иную задачу…

Read more

Самые востребованные навыки XXI века, озвученные на Всемирном экономическом Форуме в 2016 году:

  - cпособность к комплексному решению проблем - критическое мышление - креативность - умение взаимодействовать с людьми - эмоциональный интеллект - способность делать выводы и принимать решения - клиентоориентированность - умение вести переговоры - когнитивная гибкость (прогноз World Economic Forum) Можно добавить...

Read more