Если вам есть, что сказать сообществу профессионалов ИБ и ИТ – заведите здесь свой блог

Приглашаем на авторские курсы Алексея Лукацкого!

Аватар пользователя УЦ Информзащита
Автор: Учебный центр Информзащита, Учебный центр "Информзащита"
(0)
()
Опубликовано в:
Дорогие друзья,

Приглашаем на авторские курсы Алексея Лукацкого!

Курс «Построение модели угроз»

1 ноября 2018 года, код курса КП60

В рамках курса вы узнаете:

 

  • Как построить модель угроз.
  • Что она должна включать.
  • Какой у нее должен быть формат.
  • Можно ли оптимизировать ее разработку.
  • Надо ли ее согласовывать с регуляторами.
 
Помимо упомянутых тем, будут рассмотрены существующие модели угроз, приведен перечень типовых моделей угроз, покрывающий до 80% потребностей любой организации, а также описана пошаговая и детальная процедура построения модели угроз, отвечающая как реальным потребностям организации, так и требованиям отечественных регуляторов.

 

Курс «Измерение эффективности информационной безопасности» 

2 ноября 2018 года, код курса КП61

В рамках курса вы узнаете:

  • Можно ли измерить неизмеримое? Как оценить безопасность?
  • Для чего нужно измерение эффективности ИБ?
  • Внедрение программы измерений ИБ.
  • Метрики ИБ. Классификация метрик. Все ли измеряется деньгами?
  • Методы измерений эффективности ИБ.
  • Система сбалансированных показателей (BSC) и ключевые показатели деятельности службы ИБ (KPI).
  • Стандарты измерения ИБ.
  • Прямая и косвенная отдача от ИБ.

Деятельность подразделения Информационной безопасности в случае хорошей работы обычно не видна – как увидеть отсутствие атак и вирусных эпидемий, претензий со стороны регуляторов, бесперебойную работу инфраструктуры? А как тогда продемонстрировать свою нужность и важность? Вот и начинают закручивать гайки, занимаясь несвойственной для себя работой – читать чужую почту, закрывать доступ на "одноклассники.ру", вызывая реакцию… не всегда позитивную. А все потому, что службы ИБ не могут правильно оценить свою деятельность и продемонстрировать результаты ее работы топ-менеджменту.

Как это сделать? Как учесть интересы разных сторон в бизнесе организации (финансистов, юристов, операционистов, ИТ и т.п.)? Можно ли посчитать безопасность в деньгах и как? Как представить свою оценку руководству? Существуют ли средства автоматизации данной задачи? На все эти вопросы отвечает данный курс.

Обучение возможно в как в очной форме, так и в форме онлайн-трансляции.

Ждем Вас в Учебном центре!

+7 (495) 980-23-45 (*04)

 www.itsecurity.ru edu@itsecurity.ru

 

Оцените материал:
Total votes: 233
 
Комментарии в Facebook
 

Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.