Обучение ISO 27001
Требования к системе управления информационной безопасностью
Заявление о беспристрастности
Учебные программы Imperium Certific носят исключительно образовательный характер и организационно отделены от процессов сертификации. Обучение не предусматривает разработки документации, внедрения или консультирования по системам менеджмента для конкретных организаций. Прохождение обучения не влияет на решение о сертификации и не создаёт преимуществ в процессе аудита.
Перечень учебных программ — заполняется отдельно
Для кого полезно обучение ISO 27001
Учебные программы по разъяснению требований ISO 27001 разработаны для широкого круга специалистов в области информационной безопасности:
CISO и руководители по информационной безопасности
— ответственные за стратегию и функционирование СУИБ в организации
ИТ-директора и CTO
— принимающие решения по ИТ-инфраструктуре, архитектуре безопасности и инвестициям в защиту информации
Менеджеры по информационной безопасности
— координирующие внедрение и поддержку СУИБ
Внутренние аудиторы СУИБ
— специалисты, проводящие внутренние аудиты системы управления информационной безопасностью
Специалисты по ИТ-безопасности
— системные администраторы, сетевые инженеры, DevSecOps-специалисты
Специалисты по комплаенсу и защите данных
— DPO, специалисты по GDPR, юристы в сфере ИТ-права
Руководители и владельцы бизнеса
— стремящиеся понять требования стандарта для принятия управленческих решений
Что получат участники обучения
Учебные программы построены на общих практических кейсах из международного опыта и помогают участникам глубоко понять принципы применения стандарта.
-
Структура и требования ISO/IEC 27001:2022 — детальный разбор каждого раздела стандарта, изменения по сравнению с версией 2013 года
-
Приложение А: 93 меры безопасности — обзор организационных, кадровых, физических и технологических мер (controls), принципы выбора и обоснования в Положении о применимости (SoA)
-
Оценка рисков информационной безопасности — методологии идентификации угроз, уязвимостей и оценки рисков, формирование плана обработки рисков
-
Управление инцидентами — классификация, реагирование, расследование и анализ инцидентов информационной безопасности
-
Подготовка к сертификационному аудиту — понимание процесса аудита, типичных несоответствий и ожиданий аудиторов
Заказать обучение
Формат обучения
Продолжительность: от 1 до 3 дней в зависимости от программы
Формат: онлайн (вебинар) или очно (на территории заказчика или в учебном центре Imperium Certific)
Язык: русский, украинский, английский — по запросу
Материалы: каждый участник получает учебные материалы и сертификат о прохождении обучения
Группы: корпоративные тренинги для команд или открытые группы по расписанию
Записаться на обучение
Узнать расписание или заказать корпоративное обучение
Заполните короткий опросник — подготовим предложение для вашей команды
FAQ
Нет. Учебные программы организационно отделены от процессов сертификации. Прохождение обучения не влияет на решение о сертификации и не создаёт преимуществ в процессе аудита.
Нет. Как орган по сертификации, мы не оказываем консультационных услуг и не разрабатываем системы менеджмента для конкретных организаций. Обучение носит исключительно образовательный характер и основано на общих практических кейсах из международного опыта.
Да. Учебные программы основаны на актуальной версии ISO/IEC 27001:2022, включая обновлённое Приложение А с 93 мерами безопасности в 4 категориях.
Остались вопросы?
Свяжитесь с нами
Консультируем бесплатно. Отвечаем в течение одного рабочего дня.
Или напишите нам прямо сейчас
Перезвоним в течение рабочего дня