ISO 27001:2022 халықаралық стандартының талаптарына сәйкес ақпараттық қауіпсіздікті басқару жүйесін әзірлеу және енгізу

Ұзақтығы 2 күн

Семинарды International Business Academy ресми платформасында онлайн форматта өткізуге болады. Оқу аяқталған соң сізге бір ай бойы қолжетімді болатын жазбаның сілтемесі беріледі.
*күндер қосымша келісуді қажет етеді

Семинар өткізілетін күндер

Алматы

10-11 қыркүйек 2026 23-24 қараша 2026 11-12 ақпан 2027 26-27 сәуір 2027 14-15 маусым 2027 12-13 тамыз 2027 18-19 қазан 2027 20-21 желтоқсан 2027 13-14 қаңтар 2028 20-21 наурыз 2028 10-11 мамыр 2028 24-25 шілде 2028 24-25 қыркүйек 2028 6-7 қараша 2028

Онлайн

22-23 қазан 2026 14-15 желтоқсан 2026 21-22 қаңтар 2027 22-23 наурыз 2027 10-11 мамыр 2027 15-16 шілде 2027 13-14 қыркүйек 2027 22-23 қараша 2027 24-25 ақпан 2028 27-28 сәуір 2028 22-23 маусым 2028 24-25 тамыз 2028 26-27 қазан 2028 18-19 желтоқсан 2028
Кесте: 10:00-ден 17:30-ға дейін
Құны 296 500 теңге

ҚҚС-сыз

* Төлем шотына 16% ҚҚС қосылады

Құнға кіреді:

  • Семинар
  • Эксклюзивті таратпа материал
  • IBA сертификаттары
  • Блокноттар, қаламдар
  • Түскі ас және 2 кофе-брейк
Тіркелу

Бағдарламаның мақсаты:

Басшыларды, IT-мамандарды және қауіпсіздік қызметінің қызметкерлерін ФОРМАЛЬДЫ ЕМЕС, тәуекелге бағдарланған ақпараттық қауіпсіздікті басқару жүйесін (АҚБЖ) ISO 27001:2022 халықаралық стандартының талаптарына сәйкес құру принциптері мен әдістеріне оқыту; бұл жүйе тренинг тақырыбында келесі бағыттарды ашу арқылы ақпаратты қорғауға және киберқауіптерді азайтуға шынымен ықпал етеді:

— Ақпараттық қауіпсіздік тәуекелдерін азайту — кибершабуылдардан, деректердің ағып кетуінен және АҚ инциденттерінен қорғау
— IT-жүйелердің тұрақтылығын арттыру — тәуекелге бағдарланған процестерді енгізу арқылы ақаулар мен тоқтап қалуды азайту
— АҚ процестерін оңтайландыру — тәуекелдерді басқаруды IT және бизнес процестеріне біріктіру, тиімсіз шығындарды қысқарту
— Ішкі мониторингтің тиімділігін арттыру — формальды тексерулерден АҚБЖ-ның тәуекелге бағдарланған ішкі аудитіне көшу
— Заңнама мен сертификаттау органдарының талаптарына сәйкестік — тексерулер мен аудиттер кезінде сәйкессіздіктер санын азайту
— Басқарушылық шешімдер сапасын арттыру — киберқауіптерді сандық бағалау негізінде шешім қабылдау әдістерін енгізу
— Цифрлық трансформация мен ESG мақсаттарын қолдау — клиенттер мен серіктестердің компанияның цифрлық қызметтеріне деген сенімін қамтамасыз ету

Міндеттер:

— ISO 27001:2022 стандартының талаптарын талдау
— ISO 31010 негізінде ақпараттық қауіпсіздік тәуекелдерін анықтау, талдау және басқару әдістерін меңгеру
— АҚ саласында ұйым контекстін қалыптастыру үшін алгоритмдік талдау құралдарын (SWOT, PEST, «Портердің 5 күші») қолдануды үйрену
— Ақпараттық қауіпсіздік бөлігінде бизнес-процестердің тәуекелге бағдарланған моделін әзірлеу
— Киберқауіптерді сандық бағалау әдістерін зерттеу (Монте-Карло имитациялық моделі, скоринг моделі, Торнадо диаграммасы)
— АҚ басқару үшін KPI (процестер бойынша) және KRI (негізгі тәуекел индикаторлары) жүйесін қалыптастыру
— АҚБЖ-ның тәуекелге бағдарланған ішкі аудиттерін жоспарлау және жүргізу тәсілдерін меңгеру (ISO 19011)
— Практикалық кейстерде, топтық жұмыстарда (мысалы, деректердің ағып кету тәуекелдерін модельдеу) және интерактивті ойындарда білімді бекіту

Дамитын дағдылар:

— АҚ саласындағы стратегиялық ойлау — компания стратегиясын ақпараттық қауіпсіздік мақсаттарымен байланыстыра білу
— Процестік тәсіл — ISO 27001-ге сәйкес АҚ процестерін сипаттау және оңтайландыру
— АҚ тәуекелдерін басқару — киберқауіптерді анықтау, талдау, бағалау және өңдеу әдістері
— Киберқауіптерді сандық бағалау негізінде шешім қабылдау — жоспарлау сапасы мен бизнестің тұрақтылығын арттыру
— Аудиторлық дағдылар — ISO 19011-ге сәйкес АҚБЖ ішкі аудиттерін жүргізу
— АҚБЖ нәтижелілігін бағалау — KPI мен KRI мониторингі, инциденттер мен түзету әрекеттерін талдау
— Мүдделі тараптармен жұмыс — АҚ жүйесін құру кезінде реттеуші органдардың, клиенттер мен серіктестердің талаптарын ескеру

Жасанды интеллект құралдарын пайдалану — процестерді талдау, жоспарлау және құжаттандыру үшін ЖИ қолдану дағдыларын меңгеру; қатысушыларға өздері одан әрі жұмыста дербес пайдалана алатын дайын промпт беріледі

Негізгі клиенттермен жұмыс жөніндегі менеджер

Наталья Батухтина
ns@iba.kz +7 702 777 44 11 WhatsApp

Негізгі клиенттермен жұмыс жөніндегі менеджер

Юлия Копцева
manager@iba.kz +7 702 777 44 11 WhatsApp

Офис-менеджер

office@iba.kz +7 702 777 44 11 WhatsApp
Семинар бағдарламасы Бағдарламаны pdf форматында жүктеу
PDF форматында атаулы коммерциялық ұсыныс алу
Ұсынысты pdf форматында жүктеу

Бағдарлама

Кіріспе

Танысу / кіріспе / курсқа шолу / тыңдаушыларды таныстыру

Стандарттау тарихы. ISO-ға кіріспе

Менеджменттің жеті принципі

Компания контексті

Ұйымды және оның контекстін компанияның тәуекелдері мен құрылымына қатысты түсіну

«5К» әдісі, Майкл Портердің «5 күш» әдістемесі, SWOT-талдау, PEST-талдау

Мүдделі тараптар, олардың талаптары мен күтулері

Мүдделі тараптарды түсіну. Мүдделі тараптар мен контексттің байланысы

Қабылданған міндеттемелер, компания контекстімен байланысы

Қабылданған міндеттемелерге сәйкестік дәрежесін бағалау

Қабылданған міндеттемелерге сәйкестікті бағалау әдістемелерінің мысалдары

Ақпараттық қауіпсіздікті басқару жүйесінің (АҚБЖ) қолданылу аясы

АҚБЖ-ның қолданылу аясы және оның контекстпен байланысы

Бизнес-процестер

Процестік тәсіл

Контекст пен процестердің өзара байланысы

Процестерді анықтау тәртібі — үздік тәжірибелер

Процестерді сипаттау нұсқалары

Процестердің критерийлері (KPI)

Критерийлердің түрлері: input KPI және output KPI

Критерийлер мен компания стратегиясының байланысы

Тәуекел-менеджментке кіріспе

Тәуекел-менеджмент саласындағы кең тараған мифтер және оларды әшкерелеу

Жүйе-1, Жүйе-2 және «ментальді тұзақтар» ұғымы

Тәуекелдерді анықтау

Тәуекелдерді анықтау кезеңіндегі ментальді тұзақтар

Тәуекелдерді анықтау әдістері (ISO 31010:2019 бойынша):

— Мақсатты декомпозициялау және MECE әдісі (Mutually Exclusive & Collectively Exhaustive)

— «Ми шабуылы»

— Іске асқан тәуекелдер дерекқоры

— «RIR — Risk Identification Report» әдісі

— Бақылау «чек-парақтары»

— Қызметке әсерді талдау («процестік тәсіл»)

Тәуекелді талдау

Тәуекелдерді талдау кезеңіндегі ментальді тұзақтар

Тәуекелді талдау әдістері (ISO 31010:2019 бойынша):

— «5 неге» әдісі

— «Көбелек галстук» әдісі

— «Шешімдер ағашы» әдісі

— «Монте-Карло» имитациялық моделдеу әдісі және т.б.

Тәуекелдерді талдау және Тәуекелдер тізілімін толтыру мысалдары

Тәуекел дәрежесін анықтау

Тәуекелдерді бағалау кезеңіндегі ментальді тұзақтар

Тәуекелді бағалаудың әртүрлі нұсқалары (сапалық, сандық және олардың үйлесімі, ISO 31010:2019 бойынша)

Тәуекелдердің қабылданатын шешімге әсерін бағалау және талдау

Бағалау нәтижелерін көрнекі көрсету тәсілдері: Тәуекел карталары, Шешімдер ағашы, Скоринг моделі

Тәуекелге әсер ету

Тәуекелге әсер ету кезеңіндегі ментальді тұзақтар

Тәуекелді өңдеудің алты тәсілі

Тәуекелді өңдеу әдісін таңдау

Тәуекелді өңдеу мысалдары

Тәуекелдерді мониторингтеу және талдау

Негізгі тәуекел көрсеткіштері (НТК). НТК мен KPI байланысы

Көшбасшылық

Тәуекелге бағдарланған шешім қабылдау

«Decision Quality» әдістемесінен қабылданатын корпоративтік шешімдер сапасын арттыру әдістері

АҚБЖ саласындағы стратегия, контекст және Саясаттың өзара байланысы

АҚБЖ саласындағы Саясатты әзірлеу бойынша ұсынымдар

Жауапкершілік және өкілеттіктер

Процестер бойынша іс-әрекеттерді сипаттау әдістері (регламенттер/бақылау рәсімдері түрінде)

Бизнес-процестер мен бақылаулардың дизайны

Бақылау рәсімдерін әзірлеу бойынша негізгі талаптар/ұсынымдар және жиі кездесетін қателер

АҚБЖ мақсаттары

Стандарттардың мақсат қоюға қойылатын талаптары

Стратегия, контекст, Саясат және АҚБЖ Мақсаттарының өзара байланысы

Тәуекелдерді ескере отырып мақсат қоюдың үздік тәжірибелері

Ресурстар

Процестердің жұмыс істеуі үшін персоналдың қажетті құзыреттілігін анықтау

Процестердің жұмыс істеуі үшін қажетті инфрақұрылымды анықтау

Компанияішілік білім қоры.

Тиімді коммуникациялар. Құжатталған ақпарат.

Қызметті жүзеге асыру

Ақпараттық қауіпсіздік тәуекелдерін бағалау

Ақпараттық қауіпсіздік тәуекелдерін өңдеу

Тексеру

АҚБЖ ішкі аудиті.

АҚБЖ-ның тәуекелге бағдарланған ішкі аудитін жоспарлау, жүргізу және нәтижелерін талдау тәртібі.

АҚБЖ талдауы. Үздік тәжірибелер.

Жетілдіру

Түзету әрекеттері. Мысалдар мен үздік тәжірибелер.

Үздіксіз жетілдіру.

Топтық ойын «ISO 27001 талаптары мен жағдайларын интерактивті талдау»

Барлық бағыттар