Сертификаты
Главная » Обучение » ПЛАН-ГРАФИК СЕМИНАРОВ 2026

Семинары и курсы повышения квалификации по системам менеджмента на 2026 г.

 

Программа управления рисками в области информационной безопасности

Код:  3.4
Категория:  Семинары, микро-обучение, курсы повышения квалификации для специалистовНаправление:  Оценка рисков и возможностей (Мини-вебинары, микро-обучение)
Стандарт(ы):  ISO/IEC 27001

Организатор:  ООО «ТКБ ИНТЕРСЕРТИФИКА»Сроки проведения:  10.03.2026 – 10.03.2026   (Дней: 1)
Место проведения:  Дистанционно
Стоимость:  15 645 руб.
Руководитель(и):  Нестеров Алексей Вячеславович
Выдаваемый документ:
  Сертификат ООО «ТКБ ИНТЕРСЕРТИФИКА»

АУДИТОРИЯ:

Представители высшего руководства, ответственные за защиту данных и информации; руководители и специалисты служб информационных технологий и безопасности, автоматизированных систем управления, служб менеджмента качества/ интегрированных систем менеджмента и других функциональных подразделений организаций, отвечающих за разработку, подготовку к сертификации и развитие системы менеджмента информационной безопасности (СМИБ) по требованиям национальной и международной редакции стандарта ГОСТ Р ИСО/ ISO 27001:2022


ЦЕЛИ:

  • Изучить способы выявления и оценки рисков в области информационной безопасности с применением требований стандартов ISO/IEC 27005:2022, ГОСТ Р ИСО 31000-2019 и методики оценки угроз безопасности информации ФСТЭК
  • Освоить инструменты для минимизации рисков в области информационной безопасности, которые позволят удерживать их на приемлемом уровне
  • Сформировать понимание правил создания и внедрения программ по управлению рисками в области информационной безопасности (ИБ) для снижения рисков и уязвимостей


ПРОГРАММА СЕМИНАРА:

1. Деятельность в информационной безопасности, сопряженная с рисками и подлежащая управлению:

  • сетевая безопасность;
  • персональная безопасность данных;
  • физическая безопасность.

2. Выявление угроз и оценка рисков в области информационной безопасности:

  • критерии оценки безопасности IT-систем;
  • понятия информационных активов, угроз и точек уязвимости для ИБ;
  • виды инцидентов ИБ и их типовые причины;
  • правовые и нормативные требования IT-безопасности, ответственность компаний в области ИБ.

3. Составление программы по управлению рисками в области информационной безопасности:

  • создание безопасных и благоприятных условий работы для предотвращения инцидентов и утечек, искажения и утраты данных;
  • инструменты и способы управления рисками в области ИБ – примеры из практики, обсуждение.

4. Рекомендации по организации управления рисками в информационной безопасности:

  • роли специалистов и участников рабочей группы по оценке рисков;
  • наиболее часто встречающиеся ошибки и трудности при управлении рисками.

 

По завершении ПРОГРАММЫ участник должен

знать, понимать и уметь объяснять:

  • требования стандартов ГОСТ Р ИСО/ISO 27001, ISO/IEC 27005, ГОСТ Р ИСО/ISO 31000, направленные на управление рисками;
  • цели управления рисками в области ИБ;
  • связь стратегии управления рисками с результатами улучшения в области ИБ;
  • инструменты и способы управления рисками ИБ;
  • влияние осуществляемых в организации процессов на ИБ;
  • виды и предотвращение инцидентов ИБ, их типовые причины;
  • этапы реализации проекта по выявлению, оценке рисковых областей;
  • этапы внедрения программы по управлению рисками ИБ;
  • какие необходимы действия для снижения рисков по результатам их оценки и анализа уязвимости;
  • состав мероприятий по снижению рисков;
  • назначение ответственных и их роли в обращении с рисками;
  • правила коммуникации в процессе оценки и управления рисками в области информационной безопасности;
  • порядок организации экспертных групп для оценки рисков.

иметь навыки для практического применения:

  • выявления угроз и точек уязвимости для ИБ;
  • идентификации и оценки рисков ИБ с классификацией и градацией;
  • документирования реестров рисков с результатами оценки;
  • планирования мероприятий для снижения рисков и составления программ управления рисками.


РУКОВОДИТЕЛЬ СЕМИНАРА: Тренер-консультант «ТКБ ИНТЕРСЕРТИФИКА» Нестеров А.В.

ПРОДОЛЖИТЕЛЬНОСТЬ ВЕБИНАРА: 4 академических часа

СТОИМОСТЬ УЧАСТИЯ ОДНОГО ЧЕЛОВЕКА: 15 645 руб. (НДС не облагается в связи с применением Исполнителем автоматизированной упрощенной системы налогообложения (АУСН) в соответствии с Федеральным законом от 25.02.2022 № 17-ФЗ)

ВЫДАВАЕМЫЙ ДОКУМЕНТ: Сертификат ООО «ТКБ ИНТЕРСЕРТИФИКА»



(Стоимость включает в т.ч. НДС 5%)



ФОРМЫ ПРОВЕДЕНИЯ:

КОРПОРАТИВНОЕ ОБУЧЕНИЕ на Вашем предприятии (О корпоративном обучении)

Интересует данная тема? Проведём в удобные для Вас сроки


Вернуться к списку семинаров...