Інформаційна безпека

Курс з створення та впровадження
системи управління
інформаційної безпеки (ISO 27001)

Після складання іспиту надається
сертифікат ISO 27001

ovcharov

Після складання іспиту надається
сертифікат ISO 27001

ovcharov

Програма курсу

Скачати програму
1

Заняття

31 березня

Стратегічний фундамент та лідерство

01

Контекст організації:

  • Методологія визначення меж системи управління (ISMS)
  • Аналіз внутрішніх та зовнішніх факторів, ідентифікація стейкхолдерів та їхніх вимог до безпеки бізнесу
02

Лідерство та комітмент:

  • Побудова реальної, а не формальної участі керівництва
  • Розробка політик інформаційної безпеки, розподіл ролей, відповідальності та повноважень
03

Ресурсне забезпечення:

  • Планування необхідних ресурсів для функціонування ISMS
04

Взаємодія з регуляторами:

  • Організація співпраці з державними органами та профільними спільнотами
  • Вимоги законодавства та їх інтеграція в бізнес-процеси
05

Практичний кейс:

  • Відмінності між «паперовою» безпекою та реальною системою управління
  • Типові помилки при визначенні області дії (Scope)

Управління ризиками та розвідка загроз

01

Методологія оцінки ризиків:

  • Побудова процесу Risk Assessment
  • Критерії прийняття ризику, методи ідентифікації, аналізу та оцінювання
02

Обробка ризиків (Risk Treatment):

  • Вибір опцій обробки ризиків
  • Складання Плану обробки ризиків (RTP) та Декларації про застосовність (SoA)
03

Threat Intelligence:

  • Організація процесу розвідки загроз
  • Використання джерел даних для превентивного захисту
04

Управління змінами:

  • Процедури контролю змін в організації, процесах та інфраструктурі без втрати керованості
05

Практичний кейс:

  • Трансформація формального реєстру ризиків у дієвий інструмент прийняття управлінських рішень
2

Заняття

01 квітня

3

Заняття

07 квітня

Ресурси, обізнаність та управління активами

01

Компетентність та Awareness:

  • Побудова програми підвищення обізнаності персоналу
  • Методи оцінки ефективності навчання та комунікаційних каналів
02

Управління активами:

  • Інвентаризація інформаційних та матеріальних активів. Власники активів
03

Класифікація інформації:

  • Розробка схеми класифікації та правил маркування
  • Вимоги до обробки інформації згідно з її рівнем конфіденційності
04

Життєвий цикл активів:

  • Правила прийнятного використання (AUP)
  • Процедури повернення активів при зміні статусу співробітника або звільненні
4

Заняття

09 квітня

Контроль доступу та партнери

01

Запобігання дискредитації облікових записів за допомогою біометричних технологій

02

Управління доступом (IAM):

  • Політики контролю доступу
  • Життєвий цикл облікових записів: реєстрація, зміна прав, деактивація
03

Автентифікація та привілеї:

  • Управління секретною інформацією автентифікації (паролі, ключі)
  • Контроль привілейованих прав доступу (PAM)
04

Безпека ланцюга постачання (Supply Chain):

  • Політика інформаційної безпеки у відносинах з постачальниками
  • Управління ризиками при використанні хмарних сервісів
05

Обмін інформацією:

  • Вимоги до безпечної передачі даних зовнішнім сторонам
  • Угоди про нерозголошення (NDA) та угоди про рівень послуг (SLA)
5

Заняття

14 квітня

Людський фактор та фізичний захист

01

Кадрова безпека (HR Security):

  • Перевірка кандидатів (Screening)
  • Умови працевлаштування, обов’язки щодо безпеки в трудових договорах
02

Дисциплінарний процес:

  • Механізми реагування на порушення політик безпеки
  • Процедури при звільненні співробітників
03

Фізичний периметр:

  • Захист офісів, приміщень та зон завантаження/розвантаження
  • Контроль фізичного доступу
04

Захист робочого середовища:

  • Політика «чистого столу» та «чистого екрану»
  • Безпека обладнання за межами території організації
05

Дистанційна робота:

  • Захист інформації при роботі з дому та використанні мобільних пристроїв (MDM/BYOD)

Операційна стійкість та інциденти

01

Операційна безпека:

  • Документування операційних процедур
  • Управління потужностями (Capacity Management)
02

Захист від шкідливого ПЗ:

  • Стратегія антивірусного захисту та контроль встановлення програмного забезпечення
03

Управління інцидентами:

  • Процес виявлення, класифікації та реагування на інциденти інформаційної безпеки
  • Збір доказів та аналіз причин (Root Cause Analysis)
04

Business Continuity (BCP):

  • Планування безперервності бізнесу
  • Відновлення ІТ-систем після збоїв (DRP)
  • Тестування планів відновлення
6

Заняття

16 квітня

7

Заняття

21 квітня

Технологічний захист та моніторинг

01

Управління вразливостями:

  • Процес сканування, оцінки та усунення технічних вразливостей
  • Patch management
02

Мережева безпека:

  • Сегментація мереж, захист мережевих сервісів
03

Криптографія:

  • Політика використання криптографічних засобів захисту та управління ключами
04

Логування та моніторинг:

  • Налаштування журналювання подій, захист логів від модифікації
  • Синхронізація часу
05

Резервне копіювання:

  • Політика Backup & Restore
  • Захист резервних копій
8

Заняття

23 квітня

Розробка, аудит та вдосконалення

01

Безпечна розробка (SSDLC):

  • Вимоги безпеки на етапах проектування, розробки та тестування ПЗ
  • Захист тестових даних
02

Внутрішній аудит:

  • Планування та проведення аудиту ISMS
  • Критерії аудиту та звітність
03

Management Review:

  • Аналіз системи управління з боку керівництва
  • Оцінка ефективності ISMS
04

Коригувальні дії:

  • Управління невідповідностями
  • Процес постійного вдосконалення (Continual Improvement)
05

Підготовка до сертифікації:

  • Огляд чек-листа аудитора
  • Фінальні рекомендації

Дати та місце проведення

31 березня, 2, 7, 9, 14, 16, 21, 23 квітня 2026 року
з 16:00 до 20:00

Вартість участі

ціну уточняйте

Формат проведення

Online

Випускники отримують сертифікати міжнародного зразку занесені до Міжнародного реєстру
System of International Certification

Реєстрація

Якщо з вами не зв'язалися протягом півгодини, напишіть або зателефонуйте за номером +380 (67) 511-72-65

Дані успішно відправлені! Дякуємо!
Помилка відправки даних, спробуйте пізніше.

Доступ до online трансляції курсу
+ надання протягом 2-х місяців доступу до відеоматеріалів заходу

Дані успішно відправлені! Дякуємо!
Помилка відправки даних, спробуйте пізніше.

Спікери

Станіслав Бичков

Директор компанії «ЕЙ-БІ-СІ ГРУП»

Вячеслав Коломицев

Керівник департаменту консалтингу компанії ТОВ «Біосол Україна»