Онлайн-курс Кібербезпека та захист інформаційних систем | robot_dreams

ОНЛАЙН-КУРС

КІБЕРБЕЗПЕКА ТА ЗАХИСТ ІНФОРМАЦІЙНИХ СИСТЕМ

Максим Шаповал Head of Information Security
and Business Continuity в Uklon

ТРИВАЛІСТЬ:
20 ОНЛАЙН-ЗАНЯТЬ
[ЩОПОНЕДІЛКА ТА ЩОЧЕТВЕРГА]

Комплексний курс, на якому ви навчитеся вибудовувати захист інформаційних систем компаній, прораховувати можливі ризики, та вправно менеджерити процеси безпеки.

КУРС ПІДІЙДЕ

  • Топменеджерам компаній

    щоб дізнатися, як влаштований світ кібербезпеки зсередини, та налагодити систему безпеки в компанії як на технологічному, так і на менеджерському рівні

  • Кіберінженерам та кіберспеціалістам

    щоб підвищити скіли та зрости від побудови кібербезпеки у продукті на технологічному рівні до організації та менеджменту систем безпеки на рівні компанії

  • Девопсам

    щоб підсилити свої знання в напрямі кібербезпеки та забезпечувати захист своїх продуктів на всіх етапах розробки: від проєктування до розгортання

  • Сисадмінам

    щоб розвинути свої знання у сфері захисту інфраструктури, навчитися ідентифікувати кіберінциденти та розробляти стратегії кіберзахисту

  • За 20 занять ви розберете аспекти інформаційної безпеки компаній на управлінському рівні.

  • Ми почнемо з основних принципів кіберзахисту, розберемо структуру впровадження СУІБ і процеси її підтримки. Далі навчимося оцінювати ризики, розглянемо основні сертифікації та нормативи й дізнаємося, як впровадити засоби захисту інформації. Також опануємо Access Management, принципи захисту інфраструктури й безпечної розробки та основи протидії кіберінцидентам.

  • У результаті — ви матимете робочу стратегію створення СУІБ та знатимете, що потрібно для побудови якісного кіберзахисту компанії.

У ПРОГРАМУ КУРСУ ВХОДЯТЬ

  1. Теорія

    Вивчите принципи інформаційної безпеки: методології, фреймворки, стандарти регуляції та вимоги. Дізнаєтеся, як ефективно організувати менеджмент процесів безпеки.

  2. Практика

    Опануєте Risk Management: навчитеся шукати й оцінювати ризики, створювати план їхнього виправлення, реагувати на потенційні загрози та знижувати ймовірність інцидентів.

  3. Проєкт

    Створите стратегію побудови СУІБ з урахуванням вимог зацікавлених сторін. Визначите потрібні технічні, процесуальні й документальні зміни, а також вектор еволюції системи.

  4. Кар’єра

    Знатимете основи кіберзахисту і загрози в кіберпросторі, зрозумієте вразливі місця своїх продуктів та зможете побудувати надійний захист інфраструктури компанії.

ЛЕКТОР:

Максим Шаповал

  • Head of Information Security and Business Continuity в Uklon
  • 13+ років досвіду в інформаційній безпеці
  • з нуля будував та впроваджував системи управління інформаційною безпекою (згідно з ISO 27001) і неперервністю бізнесу (ISO 22301)
  • адміністрував системи захисту робочих станцій, антивірусного захисту та мережевого периметра, координував пентести та регулярне сканування вразливостей
  • впроваджував вимоги приватності (згідно з GDPR) до внутрішніх процесів і налаштувань кіберзахисту
  • має досвід та експертизу в проведенні та проходженні аудитів інформаційної безпеки

ПРОГРАМА

  • 01

    10 червня, 19:00 UTC +3 / понеділок

    Вступ

    • Дізнаєтеся, як відбуватиметься навчання
    • Розберете основні терміни та поняття у сфері інформаційної безпеки
  • 02

    13 червня, 19:00 UTC +3 / четвер

    Правила персональної відповідальності й золоті правила власної безпеки

    • Ознайомитеся з основними принципами персональної IT-безпеки, які варто застосувати до своїх облікових записів, даних та пристроїв
  • 03

    17 червня, 19:00 UTC +3 / понеділок

    Основи інформаційної безпеки

    • Зрозумієте, з чого починати процес побудови системи захисту інформації
    • Дізнаєтеся, які бувають ролі, конфлікти інтересів та обов’язкові документи, а також які стандарти варто брати до уваги, щоб не вигадувати велосипед
  • 04

    20 червня, 19:00 UTC +3 / четвер

    Планування побудови СУІБ

    • Зрозумієте проєктну структуру впровадження СУІБ і процесу її підтримки
    • Розберете обов’язковий порядок дій на кожному етапі
  • 05

    24 червня, 19:00 UTC +3 / понеділок

    Оцінка ризиків

    • Дізнаєтеся, які є способи та як правильно робити інвентаризацію інформаційних ресурсів обробки, зберігання і передачі інформації, що має бути захищена
    • Отримаєте розуміння, як проводити ідентифікацію та оцінку ризиків
  • 06

    27 червня, 19:00 UTC +3 / четвер

    Робота з інцидентами

    • Розберете етапи обробки інцидентів
    • Дізнаєтеся, звідки береться інформація про інцидент та як відокремити інцидент від просто підозрілої події
  • 07

    01 липня, 19:00 UTC +3 / понеділок

    Оцінка СУІБ, підтримка життєдіяльності планування покращення

    • Зрозумієте важливість перевірок стану процесів і механізмів безпеки
    • Розберетеся, які перевірки бувають і як до них готуватися
  • 08

    04 липня, 19:00 UTC +3 / четвер

    Основи фізбезпеки, юридичної безпеки та роботи з персоналом

    • Ознайомитеся з елементами захисту інформації поза межами кіберпростору і зрозумієте, як імплементувати їх у своїй компанії
  • 09

    08 липня, 19:00 UTC +3 / понеділок

    Основи кібербезпеки

    • Зрозумієте основи та процеси сфери застосування саме IT-кібербезпеки
  • 10

    11 липня, 19:00 UTC +3 / четвер

    Сертифікація

    • Розглянете основні сертифікації у сфері безпеки, як відбувається сертифікація, який цикл підтримки й життя сертифіката
  • 11

    15 липня, 19:00 UTC +3 / понеділок

    Планування кіберзахисту

    • Дізнаєтеся, як спланувати і як впровадити технічні засоби захисту інформації
  • 12

    18 липня, 19:00 UTC +3 / четвер

    Правила контролю доступів (рольова й атрибутна модель)

    • Розберете основи Access Management, правила надання доступів і цикл життя доступів до інформації
  • 13

    22 липня, 19:00 UTC +3 / понеділок

    Захист інфраструктури: користувачі

    • Зрозумієте, які механізми кібербезпеки варто запроваджувати, щоб захистити працівників компанії та дані, які вони обробляють
  • 14

    25 липня, 19:00 UTC +3 / четвер

    Захист інфраструктури: активний захист

    • Ознайомитеся з основами захисту мережевої та серверної/платформної інфраструктури
    • Дізнаєтеся, які механізми потрібно впроваджувати і які є способи додаткового захисту
  • 15

    29 липня, 19:00 UTC +3 / понеділок

    Захист інфраструктури: пасивний захист

    • Розберете основні правила збереження цілісності й доступності інформації, які можна імплементувати на процесному рівні без впровадження додаткових систем кібербезпеки
  • 16

    01 серпня, 19:00 UTC +3 / четвер

    Безпечна розробка і захист інфраструктури розробки

    • Розглянете правила, яких варто дотримуватися для гарантування безпеки процесу розробки й захисту даних під час розробки й тестування
  • 17

    05 серпня, 19:00 UTC +3 / понеділок

    Основні інциденти й протидія їм

    • Розглянете найбільш розповсюджені атаки на бізнес та готові механізми й системи захисту від типових атак
  • 18

    08 серпня, 19:00 UTC +3 / четвер

    Захист персональних даних

    • Ознайомитеся з основами захисту персональних даних: законодавчо-обов’язковими, організаційними, технічними та юридичними контролями захисту персональних даних
  • 19

    12 серпня, 19:00 UTC +3 / понеділок

    Аутсорсингові сервіси та оцінка вартості

    • Зрозумієте, які сервіси, послуги та інфраструктурні рішення можливо передати на забезпечення/підтримку третім сторонам
    • Дізнаєтеся, які фактори варто розрахувати, на що звернути увагу під час планування передачі сервісів третім сторонам
  • 20

    15 серпня, 19:00 UTC +3 / четвер

    Фінал. Огляд побудованої СУІБ та комплексного кіберзахисту

    • Матимете виключний перелік вправ, документів контролів, які потрібні для того, щоб система управління інформаційною безпекою функціонувала

Реєстрація

 

 
 
 
Реєструючись, ви погоджуєтеся з умовами договору-оферти та політикою конфіденційності.