Сложность
Сложность
Продвинутый
Тип обучения
Тип обучения
Курс
Формат обучения
Формат обучения
С проверкой домашнего задания
Трудоустройство
Трудоустройство
Отсутствует
Сертификат
Сертификат
Да

Стоимость курса

182 650 ₽
есть рассрочка

Курс готовит руководителей верхнего уровня в области информационной безопасности.

Цель курса – получить знания и навыки, необходимые для успешного применения принципов управления информационной безопасностью.

Целевая аудитория данного курса:

  • Руководители департаментов информационной безопасности высшего и среднего уровней, а также кандидаты, предполагающие работать на таких должностях.
  • Инженеры и аудиторы безопасности, работающие или предполагающие работать на средних и крупных предприятиях.
  • Квалифицированные специалисты в области информационных технологий, желающие улучшить свои знания в области управления системой информационной безопасности.

Программа CISO состоит из пяти доменов.

Один из доменов посвящен технической составляющей информационной безопасности, где студенты повторят ключевые концепции и технологии по защите информации.

В то же время большая часть программы сосредоточена на применении принципов управления информационной безопасностью с точки зрения руководителя.

В курсе изучаются вопросы аварийного восстановления систем.

Вы научитесь

  • Внедрять программу управления информационной безопасностью
  • Изучите процессы, необходимые для управления
  • Познакомитесь с проектами, технологиями и операциями, сопровождающими процессы управления
  • Изучите вопросы стратегического планирования и финансирования

Специалисты, обладающие этими знаниями и навыками, в настоящее время крайне востребованы.

Обучение по мировым стандартам позволяет нашим выпускникам работать в ведущих компаниях России и других стран. Они делают успешную карьеру и пользуются уважением работодателей.

Что вы получите после обучения

Приобретаемые навыки
1
Информационная безопасность
2
CISO
Сертификат, ссылками на который можно делиться с другими людьми

Вас будут обучать

Уникальный по квалификации и опыту профессионал, ведущий преподаватель по направлению «Безопасность компьютерных сетей».

Первым в России получил статус авторизованного инструктора по этичному хакингу. Состоит в «Круге совершенства» инструкторов по этичному хакингу, имеет статус Licensed Penetration Tester (Master). На его занятиях царит атмосфера настоящего праздника знаний, опыта и мастерства. Слушатели в восторге — читайте отзывы и убедитесь сами!
Обладатель 50 престижнейших международных сертификаций, в том числе 30 сертификаций по информационной безопасности и этичному хакингу. Мастер по этичному хакингу и тестированию на проникновение (Licensed Penetration Tester Master). Сертифицированный профессионал Offensive Security (OSCP) и Security Certified Program (SCP). Сертифицированный инженер в области безопасности Microsoft (MCSE:Security) и сертифицированный инструктор EC-Council, Microsoft и КриптоПро.
Под руководством Сергея Клевогина команда Центра «Специалист» вышла в финал Всемирных КиберОлимпийских Игр 2015 года, где завоевала олимпийскую награду Чемпионов Региона!
Регулярно участвует и проводит мастер-классы на международных конференциях и форумах по информационной безопасности – Black Hat, Hacker Halted, OWASP AppSec, Positive Hack Days. Автор и ведущий бесплатных семинаров по техникам хакинга и тестированию на проникновение.
Сергей Павлович имеет опыт работы в качестве программиста в Министерстве Обороны РФ, инспектора информационной безопасности в Центральном Банке РФ, начальника Управления информационных технологий в коммерческом банке, преподавателя в Московском экономико-статистическом институте. Опыт Сергея Павловича очень ценен тем, что свидетельствует как о профессиональном освоении продуктов и принципов IT, так и о понимании интеграции бизнес-процессов с информационными технологиями. А самое главное, что Сергей Павлович делится своим опытом и может рассказать о сложных технологиях просто и понятно.
На занятиях Сергей Павлович совмещает объяснение теоретического материала с демонстрацией настройки различных компонентов системы. Материал дополняет деталями, часто выходящими за рамки курса (шутка, неожиданный занимательный вопрос, забавный компьютерный фокус).
С примерами Вы можете ознакомиться по ссылке: Хахакинг видео.

Образовательная организация

  • Ведущий компьютерный учебный центр России с высочайшим уровнем качества обучения, сервиса и организации учебного процесса
  • Лучший учебный центр авторизованный Microsoft в России, Центральной и Восточной Европе в 2011-2014 гг
  • Центр «Специалист» — первый в России авторизованный учебный центр по обучению Adobe — Adobe Authorised Training Centre
  • Крупнейший авторизованный учебный центр ведущих IT-компаний мира
  • С 2012 г. Центр «Специалист» входит в «Круг совершенства EC-Council»

Программа курса

Модуль 1. Политики, юридические аспекты и соответствие стандартам (8 ак. ч.)
- Основные определения
- Программа управления информационной безопасностью Политика безопасности Роли и зоны ответственности Стандарты безопасности. Рекомендации, фреймворки Управление рисками Техническая архитектура системы безопасности Классификация активов и управление Бизнес-устойчивость Тренинги и осведомленность
Политика безопасности
Роли и зоны ответственности
Стандарты безопасности. Рекомендации, фреймворки
Управление рисками
Техническая архитектура системы безопасности
Классификация активов и управление
Бизнес-устойчивость
Тренинги и осведомленность
- Законы, нормативы и руководства информационной безопасности Законы и нормативно-правовые акты широкого применения Отраслевые нормативно-правовые акты Ключевые нормативно-правовые акты Международные законы
Законы и нормативно-правовые акты широкого применения
Отраслевые нормативно-правовые акты
Ключевые нормативно-правовые акты
Международные законы
- Законы, защищающие частную жизнь гражданина Законы о неправомерном раскрытии информации Международные законы о частной жизни
Законы о неправомерном раскрытии информации
Международные законы о частной жизни
Модуль 2. Контроль и аудит системы управления (8 ак. ч.)
Проектирование, развертывание и управление защитными мерами в соответствии с целями бизнеса, границами риска, политиками и стандартами
Инвентаризация рисков информационной безопасности
Обработка риска
Остаточный риск
Принятие риска
Управление риском
Бизнес-цели
Границы риска
Политики и стандарты
Типы мер безопасности
Внедрение системы обеспечения управления
COBIT и BAI
ISO 27001/27002
Автоматизированные меры безопасности
Процесс аудита управления
Заключение
Модуль 3. Проекты, технологии и операции (8 ак. ч.)
- Роль CISO Оценка Планирование Проектирование Исполнение Метрики и отчеты
Оценка
Планирование
Проектирование
Исполнение
Метрики и отчеты
- Проекты информационной безопасности Соответствие целям бизнеса Идентификация акционеров проекта Соответствие границам риска Практические рекомендации выполнения проекта информационной безопасности
Соответствие целям бизнеса
Идентификация акционеров проекта
Соответствие границам риска
Практические рекомендации выполнения проекта информационной безопасности
- Управление безопасностью операций Функции и навыки сотрудников Планирование коммуникаций Управление поставщиками Учет Интеграция требований безопасности в другие процессы
Функции и навыки сотрудников
Планирование коммуникаций
Управление поставщиками
Учет
Интеграция требований безопасности в другие процессы
Модуль 4. Ключевые концепции и технологии защиты информации (8 ак. ч.)
Управление доступом
Физическая безопасность
Восстановление после сбоев
Сетевая безопасность
Управление угрозами и уязвимостями
Безопасность приложений
Безопасность операционных систем
Шифрование
Расследование инцидентов и реагирование на инциденты
Модуль 5. Стратегическое планирование и финансы (8 ак. ч.)
Введение в стратегическое планирование
Соответствие целям бизнеса и границы риска
Взаимосвязь политик, соответствий и конфиденциальности
Руководящая роль
Архитектура информационной безопасности предприятия
Новые тенденции в безопасности
Защита данных
Сертификация систем и процесс аккредитации
Планирование ресурсов
Планирование финансов
Контракт на поставку
Управление поставщиками
Запрос предложений
Интеграция требований безопасности в контрактные соглашения
Регламент оказания услуг
Соглашение об уровне обслуживания

Рейтинг курса

4.4
рейтинг
0
0
0
0
0

Может быть интересно

обновлено 31.03.2024 02:38
Руководитель службы информационной безопасности и защиты от хакерских атак

Руководитель службы информационной безопасности и защиты от хакерских атак

Оставить отзыв
Поделиться курсом с друзьями