Обучение ISO 27001

Требования к системе управления информационной безопасностью

Заявление о беспристрастности

Учебные программы Imperium Certific носят исключительно образовательный характер и организационно отделены от процессов сертификации. Обучение не предусматривает разработки документации, внедрения или консультирования по системам менеджмента для конкретных организаций. Прохождение обучения не влияет на решение о сертификации и не создаёт преимуществ в процессе аудита.

Перечень учебных программ — заполняется отдельно

Для кого полезно обучение ISO 27001

Учебные программы по разъяснению требований ISO 27001 разработаны для широкого круга специалистов в области информационной безопасности:

CISO и руководители по информационной безопасности

— ответственные за стратегию и функционирование СУИБ в организации

ИТ-директора и CTO

— принимающие решения по ИТ-инфраструктуре, архитектуре безопасности и инвестициям в защиту информации

Менеджеры по информационной безопасности

— координирующие внедрение и поддержку СУИБ

Внутренние аудиторы СУИБ

— специалисты, проводящие внутренние аудиты системы управления информационной безопасностью

Специалисты по ИТ-безопасности

— системные администраторы, сетевые инженеры, DevSecOps-специалисты

Специалисты по комплаенсу и защите данных

— DPO, специалисты по GDPR, юристы в сфере ИТ-права

Руководители и владельцы бизнеса

— стремящиеся понять требования стандарта для принятия управленческих решений

Что получат участники обучения

Учебные программы построены на общих практических кейсах из международного опыта и помогают участникам глубоко понять принципы применения стандарта.

  • Структура и требования ISO/IEC 27001:2022 — детальный разбор каждого раздела стандарта, изменения по сравнению с версией 2013 года

  • Приложение А: 93 меры безопасности — обзор организационных, кадровых, физических и технологических мер (controls), принципы выбора и обоснования в Положении о применимости (SoA)

  • Оценка рисков информационной безопасности — методологии идентификации угроз, уязвимостей и оценки рисков, формирование плана обработки рисков

  • Управление инцидентами — классификация, реагирование, расследование и анализ инцидентов информационной безопасности

  • Подготовка к сертификационному аудиту — понимание процесса аудита, типичных несоответствий и ожиданий аудиторов

Заказать обучение

Формат обучения

Продолжительность: от 1 до 3 дней в зависимости от программы

Формат: онлайн (вебинар) или очно (на территории заказчика или в учебном центре Imperium Certific)

Язык: русский, украинский, английский — по запросу

Материалы: каждый участник получает учебные материалы и сертификат о прохождении обучения

Группы: корпоративные тренинги для команд или открытые группы по расписанию

Записаться на обучение

Узнать расписание или заказать корпоративное обучение

Заполните короткий опросник — подготовим предложение для вашей команды

Узнать расписание

FAQ

Остались вопросы?

Свяжитесь с нами

Консультируем бесплатно. Отвечаем в течение одного рабочего дня.

Или напишите нам прямо сейчас

Перезвоним в течение рабочего дня

?