Семинарды International Business Academy ресми платформасында онлайн форматта өткізуге болады. Оқу аяқталған соң сізге бір ай бойы қолжетімді болатын жазбаның сілтемесі беріледі.
*күндер қосымша келісуді қажет етеді
ҚҚС-сыз
* Төлем шотына 16% ҚҚС қосылады
Бағдарламаның мақсаты:
Басшыларды, IT-мамандарды және қауіпсіздік қызметінің қызметкерлерін ФОРМАЛЬДЫ ЕМЕС, тәуекелге бағдарланған ақпараттық қауіпсіздікті басқару жүйесін (АҚБЖ) ISO 27001:2022 халықаралық стандартының талаптарына сәйкес құру принциптері мен әдістеріне оқыту; бұл жүйе тренинг тақырыбында келесі бағыттарды ашу арқылы ақпаратты қорғауға және киберқауіптерді азайтуға шынымен ықпал етеді:
— Ақпараттық қауіпсіздік тәуекелдерін азайту — кибершабуылдардан, деректердің ағып кетуінен және АҚ инциденттерінен қорғау
— IT-жүйелердің тұрақтылығын арттыру — тәуекелге бағдарланған процестерді енгізу арқылы ақаулар мен тоқтап қалуды азайту
— АҚ процестерін оңтайландыру — тәуекелдерді басқаруды IT және бизнес процестеріне біріктіру, тиімсіз шығындарды қысқарту
— Ішкі мониторингтің тиімділігін арттыру — формальды тексерулерден АҚБЖ-ның тәуекелге бағдарланған ішкі аудитіне көшу
— Заңнама мен сертификаттау органдарының талаптарына сәйкестік — тексерулер мен аудиттер кезінде сәйкессіздіктер санын азайту
— Басқарушылық шешімдер сапасын арттыру — киберқауіптерді сандық бағалау негізінде шешім қабылдау әдістерін енгізу
— Цифрлық трансформация мен ESG мақсаттарын қолдау — клиенттер мен серіктестердің компанияның цифрлық қызметтеріне деген сенімін қамтамасыз ету
Міндеттер:
— ISO 27001:2022 стандартының талаптарын талдау
— ISO 31010 негізінде ақпараттық қауіпсіздік тәуекелдерін анықтау, талдау және басқару әдістерін меңгеру
— АҚ саласында ұйым контекстін қалыптастыру үшін алгоритмдік талдау құралдарын (SWOT, PEST, «Портердің 5 күші») қолдануды үйрену
— Ақпараттық қауіпсіздік бөлігінде бизнес-процестердің тәуекелге бағдарланған моделін әзірлеу
— Киберқауіптерді сандық бағалау әдістерін зерттеу (Монте-Карло имитациялық моделі, скоринг моделі, Торнадо диаграммасы)
— АҚ басқару үшін KPI (процестер бойынша) және KRI (негізгі тәуекел индикаторлары) жүйесін қалыптастыру
— АҚБЖ-ның тәуекелге бағдарланған ішкі аудиттерін жоспарлау және жүргізу тәсілдерін меңгеру (ISO 19011)
— Практикалық кейстерде, топтық жұмыстарда (мысалы, деректердің ағып кету тәуекелдерін модельдеу) және интерактивті ойындарда білімді бекіту
Дамитын дағдылар:
— АҚ саласындағы стратегиялық ойлау — компания стратегиясын ақпараттық қауіпсіздік мақсаттарымен байланыстыра білу
— Процестік тәсіл — ISO 27001-ге сәйкес АҚ процестерін сипаттау және оңтайландыру
— АҚ тәуекелдерін басқару — киберқауіптерді анықтау, талдау, бағалау және өңдеу әдістері
— Киберқауіптерді сандық бағалау негізінде шешім қабылдау — жоспарлау сапасы мен бизнестің тұрақтылығын арттыру
— Аудиторлық дағдылар — ISO 19011-ге сәйкес АҚБЖ ішкі аудиттерін жүргізу
— АҚБЖ нәтижелілігін бағалау — KPI мен KRI мониторингі, инциденттер мен түзету әрекеттерін талдау
— Мүдделі тараптармен жұмыс — АҚ жүйесін құру кезінде реттеуші органдардың, клиенттер мен серіктестердің талаптарын ескеру
Жасанды интеллект құралдарын пайдалану — процестерді талдау, жоспарлау және құжаттандыру үшін ЖИ қолдану дағдыларын меңгеру; қатысушыларға өздері одан әрі жұмыста дербес пайдалана алатын дайын промпт беріледі
Кіріспе
Танысу / кіріспе / курсқа шолу / тыңдаушыларды таныстыру
Стандарттау тарихы. ISO-ға кіріспе
Менеджменттің жеті принципі
Компания контексті
Ұйымды және оның контекстін компанияның тәуекелдері мен құрылымына қатысты түсіну
«5К» әдісі, Майкл Портердің «5 күш» әдістемесі, SWOT-талдау, PEST-талдау
Мүдделі тараптар, олардың талаптары мен күтулері
Мүдделі тараптарды түсіну. Мүдделі тараптар мен контексттің байланысы
Қабылданған міндеттемелер, компания контекстімен байланысы
Қабылданған міндеттемелерге сәйкестік дәрежесін бағалау
Қабылданған міндеттемелерге сәйкестікті бағалау әдістемелерінің мысалдары
Ақпараттық қауіпсіздікті басқару жүйесінің (АҚБЖ) қолданылу аясы
АҚБЖ-ның қолданылу аясы және оның контекстпен байланысы
Бизнес-процестер
Процестік тәсіл
Контекст пен процестердің өзара байланысы
Процестерді анықтау тәртібі — үздік тәжірибелер
Процестерді сипаттау нұсқалары
Процестердің критерийлері (KPI)
Критерийлердің түрлері: input KPI және output KPI
Критерийлер мен компания стратегиясының байланысы
Тәуекел-менеджментке кіріспе
Тәуекел-менеджмент саласындағы кең тараған мифтер және оларды әшкерелеу
Жүйе-1, Жүйе-2 және «ментальді тұзақтар» ұғымы
Тәуекелдерді анықтау
Тәуекелдерді анықтау кезеңіндегі ментальді тұзақтар
Тәуекелдерді анықтау әдістері (ISO 31010:2019 бойынша):
— Мақсатты декомпозициялау және MECE әдісі (Mutually Exclusive & Collectively Exhaustive)
— «Ми шабуылы»
— Іске асқан тәуекелдер дерекқоры
— «RIR — Risk Identification Report» әдісі
— Бақылау «чек-парақтары»
— Қызметке әсерді талдау («процестік тәсіл»)
Тәуекелді талдау
Тәуекелдерді талдау кезеңіндегі ментальді тұзақтар
Тәуекелді талдау әдістері (ISO 31010:2019 бойынша):
— «5 неге» әдісі
— «Көбелек галстук» әдісі
— «Шешімдер ағашы» әдісі
— «Монте-Карло» имитациялық моделдеу әдісі және т.б.
Тәуекелдерді талдау және Тәуекелдер тізілімін толтыру мысалдары
Тәуекел дәрежесін анықтау
Тәуекелдерді бағалау кезеңіндегі ментальді тұзақтар
Тәуекелді бағалаудың әртүрлі нұсқалары (сапалық, сандық және олардың үйлесімі, ISO 31010:2019 бойынша)
Тәуекелдердің қабылданатын шешімге әсерін бағалау және талдау
Бағалау нәтижелерін көрнекі көрсету тәсілдері: Тәуекел карталары, Шешімдер ағашы, Скоринг моделі
Тәуекелге әсер ету
Тәуекелге әсер ету кезеңіндегі ментальді тұзақтар
Тәуекелді өңдеудің алты тәсілі
Тәуекелді өңдеу әдісін таңдау
Тәуекелді өңдеу мысалдары
Тәуекелдерді мониторингтеу және талдау
Негізгі тәуекел көрсеткіштері (НТК). НТК мен KPI байланысы
Көшбасшылық
Тәуекелге бағдарланған шешім қабылдау
«Decision Quality» әдістемесінен қабылданатын корпоративтік шешімдер сапасын арттыру әдістері
АҚБЖ саласындағы стратегия, контекст және Саясаттың өзара байланысы
АҚБЖ саласындағы Саясатты әзірлеу бойынша ұсынымдар
Жауапкершілік және өкілеттіктер
Процестер бойынша іс-әрекеттерді сипаттау әдістері (регламенттер/бақылау рәсімдері түрінде)
Бизнес-процестер мен бақылаулардың дизайны
Бақылау рәсімдерін әзірлеу бойынша негізгі талаптар/ұсынымдар және жиі кездесетін қателер
АҚБЖ мақсаттары
Стандарттардың мақсат қоюға қойылатын талаптары
Стратегия, контекст, Саясат және АҚБЖ Мақсаттарының өзара байланысы
Тәуекелдерді ескере отырып мақсат қоюдың үздік тәжірибелері
Ресурстар
Процестердің жұмыс істеуі үшін персоналдың қажетті құзыреттілігін анықтау
Процестердің жұмыс істеуі үшін қажетті инфрақұрылымды анықтау
Компанияішілік білім қоры.
Тиімді коммуникациялар. Құжатталған ақпарат.
Қызметті жүзеге асыру
Ақпараттық қауіпсіздік тәуекелдерін бағалау
Ақпараттық қауіпсіздік тәуекелдерін өңдеу
Тексеру
АҚБЖ ішкі аудиті.
АҚБЖ-ның тәуекелге бағдарланған ішкі аудитін жоспарлау, жүргізу және нәтижелерін талдау тәртібі.
АҚБЖ талдауы. Үздік тәжірибелер.
Жетілдіру
Түзету әрекеттері. Мысалдар мен үздік тәжірибелер.
Үздіксіз жетілдіру.
Топтық ойын «ISO 27001 талаптары мен жағдайларын интерактивті талдау»