Програма з 20 занять висвітлює управлінські аспекти кібербезпеки та захисту інформаційних систем. Охоплює СУІБ, ризики, стандарти, доступи, інфраструктуру, розробку та інциденти.
Ціна
Ціну уточнюйте у менеджерів
Додати до колекції
ви ще не створили колекцію
Додати колекцію
Аналітичний огляд курсу
Опис згенерований на основі програми курсу та відкритих даних.
Онлайн-програма про кібербезпеку та захист інформаційних систем для управлінського рівня. Лектор: Максим Шаповал, Head of Information Security and Business Continuity в Uklon, 13+ років досвіду, впровадження СУІБ за ISO 27001, неперервність бізнесу за ISO 22301, практики GDPR, пентести та аудити. Тривалість: 20 лекцій протягом 2,5 місяця, заняття щопонеділка та щочетверга.
Кому релевантна кібербезпека і захист інформаційних систем
- Керівникам та власникам продуктів, що відповідають за ризики, відповідність і безперервність бізнесу.
- ІТ-менеджерам, системним адміністраторам, DevOps, які інтегрують безпеку в інфраструктуру.
- Фахівцям з інформаційної безпеки, які вибудовують СУІБ та процеси управління доступами.
- Compliance, ризик-менеджерам і аудиторам, що працюють із ISO 27001, ISO 22301, GDPR.
Кому поки не підходить курс з кіберзахисту
- Тим, хто шукає суто технічні тренінги з експлуатації вразливостей або вузькі інструментальні лабораторні практикуми.
- Тим, кому потрібна початкова ІТ-грамотність без управлінського контексту безпеки.
Проблеми кіберзахисту → очікувані результати опрацювання програми
- Розрізнені політики та контроли → цілісна модель СУІБ і життєвий цикл підтримки.
- Невизначені ризики → методики оцінки, пріоритизація та планування заходів.
- Неясні вимоги ISO 27001, ISO 22301, GDPR → мапування контролів і перевірочні списки.
- Фрагментарний доступ → процеси Access Management та управління привілеями.
- Вразлива інфраструктура → базові архітектурні патерни захисту мереж і кінцевих точок.
- Інциденти без процедур → ролі, плейбуки реагування та комунікації.
- Розробка без безпеки → інтеграція secure SDLC та вимоги до постачальників.
Порівняння з альтернативами у сфері кібербезпеки та захисту інформаційних систем
- Самоосвіта за статтями і відео: дає фрагменти знань; програма структурує вимоги СУІБ та процеси підтримки.
- Вузькотехнічні курси: поглиблюють інструменти; тут акцент на управлінні, ризиках, відповідності та інтеграції контролів.
- Загальні менеджерські програми: охоплюють процеси бізнесу; ця програма сфокусована на інформаційній безпеці, кіберзахисті та ISMS.
Зміст програми та очікувані результати навчання з кібербезпеки/СУІБ
Основи кібербезпеки та СУІБ
- Принципи інформаційної безпеки, конфіденційність, цілісність, доступність.
- Структура ISMS, політики, ролі, метрики, безперервне вдосконалення.
Оцінка ризиків і відповідність нормативам
- Методи ризик-менеджменту, реєстр ризиків, контрольні заходи.
- ISO 27001, ISO 22301, GDPR: вимоги, артефакти, підготовка до аудитів.
Access Management та захист інфраструктури
- Управління ідентичностями та доступами, принцип мінімальних привілеїв, сегментація.
- Захист периметра і хмар, безпека кінцевих точок, вразливості та пентести.
Безпечна розробка і протидія кіберінцидентам
- Secure SDLC, вимоги до постачальників, статичний і динамічний аналіз.
- Процеси виявлення, реагування та відновлення, комунікації і звітність.
Формат передбачає систематизацію підходів до захисту інформаційних систем і практичні приклади з досвіду лектора.
Оцінка
Тільки авторизовані користувачі можуть залишати відгуки та ставити оцінки
Увійти »