Специалист по защите информации: современные подходы к обеспечению информационной безопасности

Научитесь видеть систему целиком: от активов и угроз до контроля, реагирования, аудита и понятных управленческих решений.

36 академических часов Для ТФП 3 модуля × 12 часов
Control matrix / 03 контур наблюдаем
Актив Контроль Статус ДанныеКлиентская база ДоступРоли + MFA ПроверкаРаботает СервисПочта СобытияЖурнал + алерт ПроверкаРаботает ПроцессИнцидент РеакцияРоль + сценарий ПроверкаГотово
Решение можно объяснитьриск → мера → ответственный → доказательство
Что сможете делать

Управлять защитой, а не собирать меры вслепую

Каждое действие связывается с конкретным активом, риском, ответственным и способом проверить результат.

Описывать контекст

Выделять информационные активы, процессы, владельцев и последствия возможных нарушений.

Проектировать доступ

Связывать роли, полномочия, аутентификацию и контроль событий в понятную модель.

Организовывать реакцию

Фиксировать признаки инцидента, порядок эскалации, действия команды и восстановление.

Обосновывать решение

Оценивать риски, проверять контроль и оставлять понятный след принятого решения.

Управленческий контур

Защита становится проверяемым процессом

Мера безопасности полезна, когда понятно, какой риск она снижает, кто за неё отвечает и чем подтверждается её работа.

5 связей от контекста организации до следующего обоснованного решения
01

Описать контекст

Активы, процессы, владельцы и допустимый ущерб.

scope
02

Оценить риск

Угроза, уязвимость, вероятность и последствия.

risk
03

Назначить контроль

Мера, ответственный и ожидаемый результат.

control
04

Получить доказательство

Настройка, запись, тест или наблюдаемое событие.

evidence
05

Зафиксировать решение

Принять риск, улучшить контроль или изменить приоритет.

decision
Программа курса

Три уровня одной системы защиты

Каждый 12-часовой модуль добавляет новый уровень: понимание системы, практические методы и управленческую проверку.

0112 часов

Основы, требования и система ИБ

  • Информационные активы и процессы организации
  • Угрозы, уязвимости и возможные последствия
  • Требования, роли и зоны ответственности
  • Политики и архитектура системы защиты
Практический артефактПаспорт актива и схема защитного контура
0212 часов

Практические методы защиты

  • Сегментация сети и базовая защита периметра
  • Идентификация, аутентификация и управление доступом
  • Выявление угроз и наблюдение за событиями
  • Обнаружение, локализация и разбор инцидента
Практический артефактМодель доступа и карточка реагирования
0312 часов

Управление безопасностью

  • Реестр рисков и выбор приоритетов
  • Матрица контроля и распределение ответственности
  • Аудит и проверка работоспособности мер
  • Культура безопасности и понятные правила
Практический артефактDecision trail и план приоритетных улучшений
Сквозной практикум

Соберите мини-систему защиты для организации

Учебный кейс связывает технические и организационные решения. В финале видно не только что выбрано, но и почему, кем и как это проверяется.

01 / ASSETSКарта активов и рисков
02 / ACCESSМатрица ролей и доступа
03 / INCIDENTКарточка реагирования
04 / CONTROLПлан проверки и улучшений
Decision trailучебный кейс / версия 04
R-07
Риск: компрометация учётной записи

Актив — корпоративная почта; приоритет — высокий

C-12
Контроль: роли, MFA и журнал входов

Ответственный назначен; критерий проверки описан

E-03
Доказательство: тест сценария доступа

Результат зафиксирован, замечание передано владельцу

D-02
Решение: улучшить процедуру восстановления

Следующий шаг и срок проверки определены

Кому и как

От понятного примера к рабочему решению

Курс для тех, кому важно понимать и технические меры, и организационную логику их применения.

Кому подойдёт

Начинающим специалистам по ИБ

Собрать целостную картину и научиться связывать технические действия с рисками организации.

Участникам смежных ИТ-ролей

Понять принципы доступа, наблюдения, реагирования и распределения ответственности.

Тем, кто участвует в защите процессов

Научиться формулировать требования, проверять меры и фиксировать следующие шаги.

Как строится работа

1
Разобрать ситуацию

Определить актив, угрозу и возможные последствия.

2
Выбрать меру

Связать контроль с риском и назначить ответственного.

3
Проверить работу

Получить наблюдаемое доказательство и заметить слабые места.

4
Зафиксировать решение

Обновить матрицу контроля и определить следующий шаг.

Вопросы до старта

Коротко о главном

Ответы о содержании, подготовке и практическом результате курса.

Нужен ли опыт в информационной безопасности?
Нет. Курс начинается с активов, угроз, требований и ролей, а затем постепенно переходит к методам защиты, реагированию, рискам и аудиту.
Что входит в 36 академических часов?
Три модуля по 12 часов: основы, требования и система ИБ; практические методы защиты сети, доступа и реагирования; управление рисками, аудит и культура безопасности.
Курс технический или управленческий?
Он связывает оба уровня. Вы разберёте технические меры, но будете выбирать и проверять их через риски, роли, требования и процессы организации.
Будет ли практика по реагированию на инциденты?
Да. Участник подготовит карточку реагирования: признаки инцидента, порядок эскалации, действия команды, фиксация событий и восстановление.
Что станет итоговой работой?
Компактный пакет защиты для учебной организации: карта активов и рисков, модель доступа, сценарий инцидента, матрица контроля, журнал решений и план улучшений.
Рассматриваются ли требования и аудит?
Да. Вы научитесь связывать требование с мерой, ответственным и доказательством, а затем проверять, действительно ли контроль работает.
Что означает пометка «Для ТФП»?
Это служебная пометка программы, сохранённая в названии курса. Актуальные условия участия отображаются платформой в сценарии записи.
Как записаться на курс?
Используйте кнопку «Записаться на курс» на этой странице. Платформа откроет актуальный сценарий записи для вашего аккаунта.

Постройте защиту, которую можно проверить и объяснить

36 академических часов, три модуля и сквозной маршрут от активов и угроз до контроля, аудита и следующего решения.