Этот курс предоставляет основы для внедрения эффективной программы управления рисками, содержит описание и практические шаги по оценке и снижению рисков, выявленных в ИТ системах. Основной задачей курса является помочь становлению и улучшить управление рисками в организации.
Содержание курса позволяет получить ответы на следующие вопросы:
Что такое анализ и управление информационными рисками?
Кто и каким образом его осуществляет?
Как анализ и управление информационных рисков влияют на бизнес, деятельность компании?
Какова стоимость решения этого вопроса и возможные последующие затраты?
Какие методики и технологии анализа рисков следует использовать?
Как оценить потенциальный экономический ущерб от возможных посягательств разного рода злоумышленников и выработать требования к корпоративной системе информационной безопасности?
Целевая аудитория:
Этот курс представляет основы для технического персонала и менеджеров с разным уровнем опыта, которые поддерживают или используют элементы процесса управления рисками для информационных активов или ИТ-систем.
Материалы учебного курса будут полезны:
Менеджерам высшего звена управления компанией (ТОР-management), отвечающих за бюджет ИТ-безопасности;
Руководителям служб автоматизации (CIO) и служб информационной безопасности (CSO), внедряющих систему управления информационной безопасностью (СУИБ);
Специалистам в области безопасности компьютерных систем и ИT-менеджеров обеспечивающих внедрение процесса управления рисками и безопасность ИТ-систем;
Техническому персонал поддержки инфраструктуры ИТ-систем (системные администраторы, администраторы баз данных, ИТ-специалисты), которые непосредственно обеспечивают безопасность;
Разработчикам ИТ-систем и программного обеспечения, которые разрабатывают и поддерживают код, который может влиять на целостность систем и данных;
ИТ-аудиторам, которые проводят аудит ИТ-систем и систем информационной безопасности;
ИТ-консультантам, которые обслуживают клиентов с развитыми процессами управления рисками.
Максимальное количество участников: 12 человек
СОДЕРЖАНИЕ КУРСА
Тема 1: Введение в управление информационными рисками
Информационная безопасность бизнеса
Международная практика защиты информации
Международные стандарты
Тема 2: Теория анализа рисков
Ключевые вопросы анализа и управления рисками
Разработка корпоративной методики анализа рисков
Краткий обзор инструментальных средств
Тема 3: Цели и задачи аудита информационной безопасности
Основные цели и задачи аудита информационной безопасности и анализа рисков компании
Актуальность аудита безопасности и анализа рисков компании
Оценка уровня информационной безопасности в компании
Тема 4. Методики аудита
Возможные методики аудита информационной безопасности
Стандарты информационной безопасности
Распределение ролей в процессе управления информационными рисками
Тема 5. Оценка информационных рисков
Возможные алгоритмы аудита безопасности
Анализ информационных рисков компании
Методы оценивания информационных рисков компании
Табличные методы оценки рисков
Тема 6. Практика применения
Аналитический обзор инструментальных средств для анализа рисков и защищенности корпоративных систем Intranet/Internet
Инструментальные проверки уровня безопасности компании
Требования к документации и содержание отчетных документов для управления рисками в компании
По завершении курса слушатели будут знать/уметь:
основы управления информационными рисками;
методы управления информационными рисками;
практические навыки по организации процесса управления информационными рисками.
Регистрация: тел. (38044) 2226864, 5474767, е-мейл: [email protected]
13 декабря 2019 г в Киеве Состоялось итоговое ежегодное мероприятие года - Новогодний CIO-Jazz, где у участники познакомились с опытом коллег, пообщались с компаниями, представляющими новые технологии, а также приняои участие в традиционной дискуссии в стиле IT-Jazz на тему Изменения VS Стабильность ( "Изменения невозможн (ы/а) стабильность!" - где запятая? :) ).
Конференц-часть CIO-Jazz состоялась в Бизнес-школе КРОК, а Новогодняя вечеринка, как всегда, в Бочке на Крещатике.
23 октября 2019 года г.Киев (10.00-17.30). срстоялся осенний MBA IT-Jazz - уникальное мероприятие, практическая конференция, направленная на повышение уровня владения управленческими навыками и способствующая росту личной и профессиональной эффективности ИТ-руководителя.
С 1 октября 2019 года стартует программа по обеспечению технических ВУЗов Украины новейшим программным обеспечением для разработки радиочастотных (РЧ) и сверхвысокочастотных (СВЧ) устройств NI AWR Design Environment.
Цель программы - обеспечить возможность использования студентами современных решений NI AWR, показать преимущества работы в легальном программном обеспечении.
Компания Moyo - крупнейшая сеть магазинов электроники, бытовой техники и других потребительских товаров, совместно с Softprom by ERC - Advanced Consulting Partner в сети Amazon Web Services, объявили об успешной реализации ИТ-проекта на платформе AWS. Для стабилизации и увеличения доступности e-commerce платформы было выбрано решение на базе Amazon AWS как альтернатива предыдущему облачному провайдеру.
Для миграции выбрали услуги аренды виртуальных машин и база данных, как сервис. В качестве сопровождающих также подключены сервис Route 53 для управления и защиты DNS, облачное дисковое хранилище для бэкапов.
12 червня Уряд ухвалив постанову Кабінету Міністрів України «Про внесення змін до деяких постанов Кабінету Міністрів України щодо функціонування офіційних веб-сайтів органів виконавчої влади».
23.11.2018Интервью Андрея Гончаренко (CIO Аптека низких цен) каналу Perceptron. Робот-помощник в обслуживании клиентов / Сложности построения самой большой аптечной сети / Проблема последней мили при подключении интернета / Большая логистика, где управление только на информационном уровне и многое другое...
Более подробно смотрите в интервью Андрея Гончаренко каналу Perceptron.
Лучков Роман, CIO БаДМ: "У меня в карьере было немного компаний, и, несмотря на 20 страниц трудовой книжки, можно выделить три этапа построения карьеры: первая компания в которой я пробаботал 10 лет была телекоммуникационной (Оптима-телеком), вторая - сделала компетенции (qivi.ru - объединенная система моментальных платежей), третья компания в котрой я сейчас работаю, компания БаДМ."
Более подробно смотрите в интервью каналу Perceptron.
Более 10 лет консалтинговой деятельности в области ИТ позволили Владимиру превратить практические примеры в теоретические кейсы как на выступлениях клуба ИТ директоров, так и на отдельную секцию в MBA “Информационный менеджмент”.
Бузмаков Владимир, Председатель Актива Сообщества ИТ-директоров Украины, директор по консалтингу и учредитель консалтинговой компании «Супремум», идеолог и руководитель программы MBA IT (MBA «Информационный менеджмент») в Бизнес-школе КРОК.