Айтилект
Войти Мой кабинет
+7 (727) 3-909-200
+7 (7172) 57-40-77
Заказать звонок
Компания
  • О компании
  • Айтилект
  • Миссия
  • Реквизиты
  • Вакансии
  • Вопрос ответ
Обучение
  • Каталог
    • Цифровая трансформация
    • ИТ-Менеджмент
      • ITIL
      • COBIT
      • TOGAF
      • СМК ISO 9001:2015
      • Управление ИБ
      • Управление ИТ
      • Управление финансами
    • Управление проектами
      • Управление проектами
      • AGILE подход
      • УП на основе IPMA
      • УП в среде MS Project
      • УП на основе ANSI PMI PMBOK
      • УП на основе СТ РК ISO 21502
    • Информационная безопасность
      • Управление Информационной Безопасностью
      • Программно-технические способы и средства обеспечения ИБ
    • Архитектура, Аналитика и Бизнес-процессы
      • Бизнес анализ
      • Архитектура
      • Моделирование бизнес-процессов
      • Системный анализ и управление требованиями
    • BIG DATA и Анализ данных
      • Что такое Big Data?
      • Инструменты Анализа Данных
    • DevOps
    • Виртуализация
    • Программирование и Web-разработка
      • Web-разработка
      • Python
      • Java
    • СКС и ВОЛС
    • Cisco
      • Подготовка к CCNA
      • Подготовка к CCNP Enterprise
      • Подготовка к CCNP Security
      • Подготовка к CCNP Data Center
      • Виртуальные лаборатории
    • Linux
      • Linux
      • Red Hat Enterprise Linux
    • PostgreSQL
      • Курсы для администраторов PostgreSQL
      • Курсы для разработчиков приложений PostgreSQL
    • Oracle
      • Базовые курсы
      • Администрирование БД
      • MySQL
      • Разработка приложений на Java для Oracle
    • Microsoft
      • OC Windows
      • Windows Server
      • SQL Server 2016
      • Exchange Server 2016 / 2019
      • System Center 2016
      • SharePoint 2016
      • Microsoft Security
      • Microsoft 365
      • Power BI
      • PowerShell
      • Microsoft Project
      • Microsoft Azure
      • Лицензирование Microsoft
    • HCL Notes & Domino
      • Системное администрирование Lotus Domino
      • Разработка приложений Lotus Domino
    • Управление персоналом
    • Dale Carnegie Training
    • Soft Skills
      • Презентация
      • Продажи
      • Обслуживание клиентов
      • Развитие межличностных навыков
      • Команда
    • Курсы для пользователей
      • Word и Excel
      • Другие приложения MS Office
  • Расписание курсов
    • 2025
  • Условия обучения
Новости
Контакты
  • Филиалы
Ещё
    Айтилект
    Компания
    • О компании
    • Айтилект
    • Миссия
    • Реквизиты
    • Вакансии
    • Вопрос ответ
    Обучение
    • Каталог
      • Цифровая трансформация
      • ИТ-Менеджмент
        • ITIL
        • COBIT
        • TOGAF
        • СМК ISO 9001:2015
        • Управление ИБ
        • Управление ИТ
        • Управление финансами
      • Управление проектами
        • Управление проектами
        • AGILE подход
        • УП на основе IPMA
        • УП в среде MS Project
        • УП на основе ANSI PMI PMBOK
        • УП на основе СТ РК ISO 21502
      • Информационная безопасность
        • Управление Информационной Безопасностью
        • Программно-технические способы и средства обеспечения ИБ
      • Архитектура, Аналитика и Бизнес-процессы
        • Бизнес анализ
        • Архитектура
        • Моделирование бизнес-процессов
        • Системный анализ и управление требованиями
      • BIG DATA и Анализ данных
        • Что такое Big Data?
        • Инструменты Анализа Данных
      • DevOps
      • Виртуализация
      • Программирование и Web-разработка
        • Web-разработка
        • Python
        • Java
      • СКС и ВОЛС
      • Cisco
        • Подготовка к CCNA
        • Подготовка к CCNP Enterprise
        • Подготовка к CCNP Security
        • Подготовка к CCNP Data Center
        • Виртуальные лаборатории
      • Linux
        • Linux
        • Red Hat Enterprise Linux
      • PostgreSQL
        • Курсы для администраторов PostgreSQL
        • Курсы для разработчиков приложений PostgreSQL
      • Oracle
        • Базовые курсы
        • Администрирование БД
        • MySQL
        • Разработка приложений на Java для Oracle
      • Microsoft
        • OC Windows
        • Windows Server
        • SQL Server 2016
        • Exchange Server 2016 / 2019
        • System Center 2016
        • SharePoint 2016
        • Microsoft Security
        • Microsoft 365
        • Power BI
        • PowerShell
        • Microsoft Project
        • Microsoft Azure
        • Лицензирование Microsoft
      • HCL Notes & Domino
        • Системное администрирование Lotus Domino
        • Разработка приложений Lotus Domino
      • Управление персоналом
      • Dale Carnegie Training
      • Soft Skills
        • Презентация
        • Продажи
        • Обслуживание клиентов
        • Развитие межличностных навыков
        • Команда
      • Курсы для пользователей
        • Word и Excel
        • Другие приложения MS Office
    • Расписание курсов
      • 2025
    • Условия обучения
    Новости
    Контакты
    • Филиалы
    Ещё
      Айтилект
      • Компания
        • Назад
        • Компания
        • О компании
        • Айтилект
        • Миссия
        • Реквизиты
        • Вакансии
        • Вопрос ответ
      • Обучение
        • Назад
        • Обучение
        • Каталог
          • Назад
          • Каталог
          • Цифровая трансформация
          • ИТ-Менеджмент
            • Назад
            • ИТ-Менеджмент
            • ITIL
            • COBIT
            • TOGAF
            • СМК ISO 9001:2015
            • Управление ИБ
            • Управление ИТ
            • Управление финансами
          • Управление проектами
            • Назад
            • Управление проектами
            • Управление проектами
            • AGILE подход
            • УП на основе IPMA
            • УП в среде MS Project
            • УП на основе ANSI PMI PMBOK
            • УП на основе СТ РК ISO 21502
          • Информационная безопасность
            • Назад
            • Информационная безопасность
            • Управление Информационной Безопасностью
            • Программно-технические способы и средства обеспечения ИБ
          • Архитектура, Аналитика и Бизнес-процессы
            • Назад
            • Архитектура, Аналитика и Бизнес-процессы
            • Бизнес анализ
            • Архитектура
            • Моделирование бизнес-процессов
            • Системный анализ и управление требованиями
          • BIG DATA и Анализ данных
            • Назад
            • BIG DATA и Анализ данных
            • Что такое Big Data?
            • Инструменты Анализа Данных
          • DevOps
          • Виртуализация
          • Программирование и Web-разработка
            • Назад
            • Программирование и Web-разработка
            • Web-разработка
            • Python
            • Java
          • СКС и ВОЛС
          • Cisco
            • Назад
            • Cisco
            • Подготовка к CCNA
            • Подготовка к CCNP Enterprise
            • Подготовка к CCNP Security
            • Подготовка к CCNP Data Center
            • Виртуальные лаборатории
          • Linux
            • Назад
            • Linux
            • Linux
            • Red Hat Enterprise Linux
          • PostgreSQL
            • Назад
            • PostgreSQL
            • Курсы для администраторов PostgreSQL
            • Курсы для разработчиков приложений PostgreSQL
          • Oracle
            • Назад
            • Oracle
            • Базовые курсы
            • Администрирование БД
            • MySQL
            • Разработка приложений на Java для Oracle
          • Microsoft
            • Назад
            • Microsoft
            • OC Windows
            • Windows Server
            • SQL Server 2016
            • Exchange Server 2016 / 2019
            • System Center 2016
            • SharePoint 2016
            • Microsoft Security
            • Microsoft 365
            • Power BI
            • PowerShell
            • Microsoft Project
            • Microsoft Azure
            • Лицензирование Microsoft
          • HCL Notes & Domino
            • Назад
            • HCL Notes & Domino
            • Системное администрирование Lotus Domino
            • Разработка приложений Lotus Domino
          • Управление персоналом
          • Dale Carnegie Training
          • Soft Skills
            • Назад
            • Soft Skills
            • Презентация
            • Продажи
            • Обслуживание клиентов
            • Развитие межличностных навыков
            • Команда
          • Курсы для пользователей
            • Назад
            • Курсы для пользователей
            • Word и Excel
            • Другие приложения MS Office
        • Расписание курсов
          • Назад
          • Расписание курсов
          • 2025
        • Условия обучения
      • Новости
      • Контакты
        • Назад
        • Контакты
        • Филиалы
      • Личный кабинет
      • +7 (727) 3-909-200
        • Назад
        • Обратная связь
        • +7 (727) 3-909-200
        • +7 (7172) 57-40-77
        • Заказать звонок
      Будьте на связи
      050040, г.Алматы,
      бульвар Бухар Жырау 33,
      БЦ Jenis, 5 этаж, офис 30

      Астана, ул. Кунаева, 12/1
      БЦ "На Водно-Зеленом Бульваре"
      4 этаж, офис 411
      info@itlect.kz

      Система управления информационной безопасностью ISO/IEC 27001:2022 + Управление рисками информационной безопасности ISO 27005

      • Главная
      • Обучение
      • Каталог
      • Информационная безопасность
      • Управление Информационной Безопасностью
      • Цифровая трансформация
      • ИТ-Менеджмент
      • Управление проектами
      • Информационная безопасность
      • Архитектура, Аналитика и Бизнес-процессы
      • BIG DATA и Анализ данных
      • DevOps
      • Виртуализация
      • Программирование и Web-разработка
      • СКС и ВОЛС
      • Cisco
      • Linux
      • PostgreSQL
      • Oracle
      • Microsoft
      • HCL Notes & Domino
      • Управление персоналом
      • Dale Carnegie Training
      • Soft Skills
      • Курсы для пользователей
      Наши специалисты ответят на любой интересующий вопрос по услуге
      Задать вопрос

      Ближайшие курсы

      • Запрос данных с использованием Transact SQL
         Астана с 12.05.2025 по 16.05.2025
      • Управление ИТ проектами
         On-line с 12.05.2025 по 16.05.2025
      • БД Oracle: Расширенные возможности PL/SQL
         Алматы с 12.05.2025 по 16.05.2025
      • Внутренний контроль и оценка процессов на основе COBIT 2019
         On-line с 12.05.2025 по 16.05.2025
      • Настройка безопасности в Windows Server 2016
         Астана с 12.05.2025 по 16.05.2025
      Расписание курсов
      Код  ИБ202-спец

      Ближайшие курсы

      • Система управления информационной безопасностью ISO/IEC 27001:2022 + Управление рисками информационной безопасности ISO 27005
         Астана с 26.05.2025 по 30.05.2025
      • Система управления информационной безопасностью ISO/IEC 27001:2022 + Управление рисками информационной безопасности ISO 27005
         Алматы с 09.06.2025 по 13.06.2025
      • Система управления информационной безопасностью ISO/IEC 27001:2022 + Управление рисками информационной безопасности ISO 27005
         Алматы с 13.10.2025 по 17.10.2025
      Записаться на курс
      Задать вопрос
      • Описание
      • Продолжительность
      Описание

      Аннотация
      Стандарт ИСО/МЭК 27001:2022 является обобщением мирового опыта в организации управления информационной безопасностью и определяет общую организацию, направления планирования, использование оценки риска, оценки эффективности, контроля улучшений и т.д. в контексте информационной безопасности. Данный курс имеет целью ознакомление слушателей с современными взглядами и подходами к управлению рисками информационной безопасности (ИБ), раскрытие значения рисков для успешного обеспечения информационной безопасности предприятия, пояснение основных этапов разработки и внедрения системы управления рисками ИБ, ознакомление с основными положениями ведущих мировых стандартов ИБ. 

      Аудитория 
      Курс предназначен для руководителей структурных подразделений организаций, руководителей и специалистов ИТ-подразделений, отвечающих за обеспечение безопасности и/или техническую поддержку в области ИТ, сотрудников подразделений информационной безопасности и служб охраны, представителей аналитических служб, риск-менеджеров и сотрудников служб внутреннего аудита. 
        - Кто собирается внедрять СУИБ в соответствии с требованиями ИСО/МЭК 27001:2022;
         - Консультанты по разработке и внедрению СУИБ;
         - Профессионалы в области IT-технологий и ISO 9001

      Предварительная подготовка
      Опыт работы в подразделениях информационных технологий или информационной безопасности.

      Программа:
      1. ВВЕДЕНИЕ В УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ
         - Информация, информационная безопасность и защита информации
      Определение ИБ, виды информации, соотношение понятий ИБ и ЗИ
         - Объекты защиты и угрозы
      Виды классификаций активов, угроз, уязвимостей
         - Основные термины и определения ИБ
         - Риски ИБ и стратегии их обработки
      Понятие, подходы и стратегии управления рисками. Факторы, определяющие риск
         - Комплексность и системность при управлении ИБ
      Применение принципов комплексности и системности на практике.
         - Процессный подход в управлении ИБ
      «Семейство» стандартов ИСО по системам управления. Понятие процессного подхода. История его использования и тенденции.
         - Назначение стандартов ИСО 27001 и ИСО 27002
      Механизм взаимодействия и применения стандартов. Структура. Термины. Определения.

      2. РАЗРАБОТКА И ВНЕДРЕНИЕ СУИБ
         - Поддержка со стороны высшего руководства
         - Область действия СУИБ и Политика ИБ
      Определение границ СУИБ. Концепция и политика ИБ, методы их формирования.
         - Инвентаризация активов
      Инвентаризация активов, их оценка и ранжирование. Факторы, влияющие на ценность активов
         - Анализ и оценка рисков, выбор и обоснование средств обработки рисков
         - Обязательные процессы управления ИБ
      Основы построения СУИБ. Требования Стандарта.
         - Завершение внедрения СУИБ
      Документация СУИБ. Матрица применимости. Записи СУИБ. Механизмы анализа и пересмотра СУИБ.

      3. Управление рисками информационной безопасности
      Основные информационные угрозы и атаки, уязвимости систем безопасности и условия для их возникновения. Термины и определения.

      4. Основные механизмы и средства защиты ресурсов информационных систем
      Идентификация и аутентификация, разграничение доступа, регистрация и аудит, контроль целостности, криптографические механизмы обеспечения конфиденциальности, целостности и аутентичности информации, контроль содержимого, обнаружение и противодействие атакам, анализ защищенности и др.

      5. Значение рисков в современных системах информационной безопасности
      Принцип комплексности и системности в контексте обеспечения ИБ, его обоснование и отражение в ведущих международных стандартах по информационной безопасности. Организационные, правовые и программно-технические механизмы безопасности, их согласованное применение и критерии выбора.

      6. Введение в процесс управления рисками ИБ
      Понятие информационных рисков, остаточного и приемлемого рисков. Факторы, влияющие на изменение рисков. Основы управления информационными рисками. Понятие количественной и качественной оценки рисков, существующие программные реализации различных методов оценки рисков. Понятие процесса управления рисками управления ИБ. Основные его стадии.

      7. Определение уровня рисков ИБ
      Анализ и оценка рисков. Идентификация и ранжирование активов, угроз, уязвимостей, возможного ущерба. Практическое вычисление уровня рисков.

      8. Обработка рисков ИБ
      Выбор стратегии управления рисками ИБ. Обоснование необходимых мер безопасности.

      9. Обмен информацией о рисках информационной безопасности
      Процедуры по обмену информацией о рисках между должностными лицами и заинтересованными сторонами.

      10. Мониторинг и переоценка рисков ИБ
      Построение системы контроля рисков, влияющих на них факторов и критериев их оценки.

      11. СОПРОВОЖДЕНИЕ И УЛУЧШЕНИЕ СУИБ (обзорно)
         - Документация СУИБ
      Структура документации. Обязательные документы, их назначение.
         - Жизненный цикл PDCA
      Цикл Деминга-Шухарта в применении к СУИБ
         - Сертификация СУИБ
      Этапы сертификационного процесса, сроки и ориентировочный бюджет.
         - Аудит информационной безопасности
      Планирование аудита. Подготовка аудитора. Документы. Сбор свидетельств. Техника аудита. Ведение записей. Формулирование несоответствий.

       «Экзамен» Оценка уровня усвоения слушателями материалов курса.

      Данный курс объединяет два курса, с программами которых можно ознакомиться:

      [ИБ301] Система управления информационной безопасностью. ИСО/МЭК 27001

      [ИБ202] Управление рисками информационной безопасности. ИСО 27005



      Продолжительность
      Продолжительность 5 дней / 40 академ часов

      Поделиться
      Назад к списку
      Компания
      О компании
      Айтилект
      Миссия
      Реквизиты
      Вакансии
      Вопрос ответ
      Обучение
      Каталог
      Расписание курсов
      Условия обучения
      Новости
      За все время
      2022
      2021
      2020
      2019
      2018
      2017
      Наши контакты


      +7 (727) 3-909-200 +7 (7172) 57-40-77
      info@itlect.kz
      050040, г.Алматы,
      бульвар Бухар Жырау 33,
      БЦ Jenis, 5 этаж, офис 30

      Астана, ул. Кунаева, 12/1
      БЦ "На Водно-Зеленом Бульваре"
      4 этаж, офис 411
      © 2002 - 2025 Itlect. Все права защищены.

      Разработка сайта Style.KZ & Ready.KZ