Описывать контекст
Выделять информационные активы, процессы, владельцев и последствия возможных нарушений.
Научитесь видеть систему целиком: от активов и угроз до контроля, реагирования, аудита и понятных управленческих решений.
Каждое действие связывается с конкретным активом, риском, ответственным и способом проверить результат.
Выделять информационные активы, процессы, владельцев и последствия возможных нарушений.
Связывать роли, полномочия, аутентификацию и контроль событий в понятную модель.
Фиксировать признаки инцидента, порядок эскалации, действия команды и восстановление.
Оценивать риски, проверять контроль и оставлять понятный след принятого решения.
Мера безопасности полезна, когда понятно, какой риск она снижает, кто за неё отвечает и чем подтверждается её работа.
Активы, процессы, владельцы и допустимый ущерб.
Угроза, уязвимость, вероятность и последствия.
Мера, ответственный и ожидаемый результат.
Настройка, запись, тест или наблюдаемое событие.
Принять риск, улучшить контроль или изменить приоритет.
Каждый 12-часовой модуль добавляет новый уровень: понимание системы, практические методы и управленческую проверку.
Учебный кейс связывает технические и организационные решения. В финале видно не только что выбрано, но и почему, кем и как это проверяется.
Актив — корпоративная почта; приоритет — высокий
Ответственный назначен; критерий проверки описан
Результат зафиксирован, замечание передано владельцу
Следующий шаг и срок проверки определены
Курс для тех, кому важно понимать и технические меры, и организационную логику их применения.
Собрать целостную картину и научиться связывать технические действия с рисками организации.
Понять принципы доступа, наблюдения, реагирования и распределения ответственности.
Научиться формулировать требования, проверять меры и фиксировать следующие шаги.
Определить актив, угрозу и возможные последствия.
Связать контроль с риском и назначить ответственного.
Получить наблюдаемое доказательство и заметить слабые места.
Обновить матрицу контроля и определить следующий шаг.
Ответы о содержании, подготовке и практическом результате курса.
36 академических часов, три модуля и сквозной маршрут от активов и угроз до контроля, аудита и следующего решения.