Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная СОБЫТИЯ Учебный курс "Внедрение Системы Управления Информационной Безопасностью в соответствии с требованиями международного стандарта ISO/IEC 27001:2005"

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page iCalendar vCalendar

Учебный курс "Внедрение Системы Управления Информационной Безопасностью в соответствии с требованиями международного стандарта ISO/IEC 27001:2005"

Что
Когда 08-02-2011 11:00 по
09-02-2011 19:00
Где Москва, Пресненская наб., 10, блок С, бизнес-центр "Регус"
Имя Михаил Постолит
Контактный адрес электронной почты
Контактный телефон (495) 651-66-17, (495) 765-32-63
Добавить событие в календарь vCal
iCal
by Александр Астахов Последнее изменение: 26-01-2011 13:04

Компания ГлобалТраст, официальный дистрибутор и бизнес-партнер BSI, проводит цикл учебных семинаров, посвященных внедрению и сопровождению систем управления информационной безопасностью (СУИБ) в соответствии с международными стандартами серии ISO 27000.

На этом курсе изучается разработанная BSI десятимодульная методология внедрения системы управления информационной безопасностью в соответствии с требованиями международного стандарта ISO 27001. Значительную часть курса занимает самостоятельное выполнение слушателями практических упражнений по каждому этапу внедрения СУИБ.

Продолжительность курса – 2 дня.

Стоимость курса - 20 000 руб.

На данном курсе подробно рассматриваются все этапы внедрения СУИБ, начиная с определения области действия, идентификации и оценки информационных активов организации, и заканчивая документированием, аудитом и анализом СУИБ.

Участникам, успешно окончившим курс, выдаются сертификаты ГлобалТраст и сертификаты международного образца от BSI.

Целевая аудитория

Курс предназначен для Высшего руководства, IT менеджеров, системных инженеров/администраторов, менеджеров по информационной безопасности, а также для аудиторов, которые непосредственным образом вовлечены в процессы планирования, реализации, экспуатации, мониторинга и совершенствования системы управления информационной безопасностью организации в соответствии с требованиями международного стандарта ISO/IEC 27001:2005.

Задачи курса 

  • Изучить требования международного стандарта ISO/IEC 27001:2005
  • Сформировать первичные навыки реализации процессов внедрения СУИБ и обучиться их практическому применению

Программа курса

Регистрация и вступительное слово:

  • Приветствие, представление
  • Знакомство со слушателями
  • Содержание курса 

    Модуль 1:

    Определение области действия СУИБ

    Упражнение 1: Определение области действия СУИБ

    Модуль 2: Идентификация информационных активов

    Упражнение 2: Идентификация информационных активов

    Модуль 3: Определение стоимости информационных активов

    Упражнение 3: Определение стоимости информационных активов

    Модуль 4: Идентификация рисков 

    Упражнение 4: Идентификация рисков

    Модуль 5: Разработка политики ИБ

    Упражнение 5.1: Определение уровня обеспечения

    Упражнение 5.2: Определение политик

    Модуль 6: Идентификация целей и механизмов контроля 

    Упражнение 6: Идентификация целей и механизмов контроля

    Модуль 7:

    • Идентификация политик, стандартов и процедур
    • Внедрение механизмов контроля 

    Упражнение 7: Определение политик, стандартов и процедур для внедрения механизмов контроля

    Модуль 8: Разработка и внедрение политик, стандартов и процедур

    Упражнение 8.1: Разработка плана обучения

    Упражнение 8.2: Разработка плана обеспечения непрерывности бизнеса

    Модуль 9:

    • Завершение внедрения СУИБ
    • Требования к документации 

    Упражнение 9: Документирование СУИБ

    Модуль 10: Аудит и анализ СУИБ

    • Анализ процесса внедрения (блок-схема)
    • Структура документации СУИБ
  • Больше информации о этом событии


    30-05-2012
    Positive Hack Days 2012
    Москва, Центр Digital October, Берсеневская наб., 6, стр. 3
    30-05-2012
    VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
    Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
    31-05-2012
    Информационная безопасность: новые потребности рынка
    07-06-2012
    IT & Security Forum 2012 Kazan
    Казань, отель Корстон, ул. Николая Ершова 1А
    07-06-2012
    8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
    Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

    < Май 2012 >
    Пн Вт Ср Чт Пт Сб Вс
    12 3456
    78910111213
    1415 16 17 18 19 20
    21222324252627
    282930 31
    Рассылка

    Пресс-релизы компаний
    Новости портала
    Антивирусный вестник



    ©2003 - 2012 GlobalTrust
    Разработка сайта: Maximaster
    Рейтинг@Mail.ru Rambler's Top100 Yandex