Курс I-ISA | Аудит інформаційної безпеки

  • Online
  • Для досвідчених
  • Cyber Security
Навчальний центр: ISSP Training Center
Формат:Експрес-курс
Мова викладання:Ukrainian
Тривалість навчання:2 днів
Початок курсу:Будь-який момент
Вартість навчання:380 USD за курс

Ціна без ПДВ!

Навчання принципам і методам аудиту систем управління інформаційною безпекою, необхідних для проведення аудитів на відповідність вимогам міжнародних стандартів.

Програма курсу

1. Міжнародні стандарти та їх застосування при аудиті ІБ

  • Група стандартів інформаційної безпеки ISO 27000
  • Стандарт ефективності IT COBIT 4.1
  • Міжнароді професійні стандарти внутрішнього аудиту

2. Цикл аудиту ІБ

  • Планування аудиту
  • Технічний моніторинг
  • Документальний та організаційний аудит ІБ
  • Звітність
  • Послідконтроль

3. Планування аудиту

  • Ризиковий підхід при плануванні аудиту ІБ
  • Створення "Всесвіту аудиту"
  • Методи оцінки пріоритетності при виконанні вибіркових перевірок (математичний, експертний), їх взаємозв'язок
  • Оперативне планування протягом року

4. Технічний моніторинг

  • Можливості і засоби технічного моніторингу
  • Взаємодія з підрозділами ІБ при організації моніторингу

5. Методика проведення аудиту

  • Розробка власної методики внутрішнього аудиту
  • Вибір внутрішніх контролів та методи їх оцінки
  • Аудиторські процедури (співбесіди, тех. контролі) та їх взаємодія

6. Звіт щодо аудиторської перевірки ІБ

  • Різні формати звітів (документ, порівняльна діаграма, таблиця, презентація)
  • Розділи аудиту аудиторського звіту (ціль, зміст перевірок, результати, ефективність, рекомендації, вимоги до внутрішньої звітності)

7. Послідконтроль

8. Синтетичний аналіз аудиторських звітів при формуванні річної звітності

9. Відповіді на запитання

Курс дає можливість:

  • Розуміти, наскільки ефективно використовуються кошти, що виділяються на інформаційну безпеку чи є надмірні витрати в одних сферах і недостатнє фінансування, що тягне за собою появу критичних загроз, в інших
  • Перевіряти, чи виконуються регуляторні вимоги, порушення яких може стати причиною накладання штрафів
  • Виявляти недоліки в процесах взаємодії та комунікації всередині підрозділів безпеки, а також з іншими структурами в межах організації
  • Готувати рекомендації щодо заходів, виконання яких дозволить суттєво покращити рівень інформаційної безпеки підприємства

Особливості курсу

  • Навчальні матеріали в електронному вигляді
  • Сертифікат від ISSP Training Center про проходження курсу

Категорії курсу

Читайте нас в Telegram, щоб не пропустити анонси нових курсів.

Схожі курси

Навчальний центр
SEDICOMM University - Академія Cisco
Формат
Online
Початок навчання
Дата формується
Тривалість
1 місяців
Рівень
Для початківців
Мова навчання
Ukrainian, English
Вартість
2 900 UAH за курс
Навчальний центр
ISSP Training Center
Формат
Online
Початок навчання
Будь-який момент
Тривалість
3 днів
Рівень
Для початківців, Для досвідчених
Мова навчання
English
Вартість
433 USD за курс
Навчальний центр
ISSP Training Center
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
English
Вартість
уточнюйте
Навчальний центр
ISSP Training Center
Формат
Online
Початок навчання
Будь-який момент
Тривалість
-
Рівень
Для досвідчених
Мова навчання
English
Вартість
710 USD за курс