Навчальний курс з підвищення кваліфікації у сфері інформаційних технологій та кібербезпеки
ПрАТ «Діпрозв’язок» інформує про початок навчального курсу з підвищення кваліфікації фахівців у сфері інформаційних технологій та кібербезпеки.
Навчальний курс «Аудитор інформаційних технологій (з кібербезпеки) (трудові функції А, Б, Г, Є, Ж)» розроблено відповідно до професійного стандарту «Аудитор інформаційних технологій (з кібербезпеки)», затвердженого Адміністрацією Державної служби спеціального зв’язку та захисту інформації України. Програма спрямована на формування та поглиблення компетентностей, необхідних для професійної діяльності у сфері кіберзахисту, інформаційної безпеки, аудиту ІТ-систем та управління відповідними ризиками.
Формат і тривалість навчання
Загальний обсяг курсу становить 60 академічних годин, з яких:
- 30 годин — лекційні та практичні заняття
- 30 годин — самостійне опрацювання навчальних матеріалів
Структура навчального курсу
Частина 1. Методологія проведення аудиту систем менеджменту інформаційної безпеки
- Засади аудиту систем менеджменту інформаційної безпеки (СМІБ)
- Законодавче, нормативне та договірне середовище у сфері інформаційної безпеки
- Процедури та порядок проведення аудиту СМІБ з урахуванням підходів ISACA, стандартів серії ISO/IEC 270xx та NIST 800-хх
- Практичні аспекти проведення аудиту СМІБ
- Менеджмент і стратегічне управління ризиками інформаційної безпеки
- Управління невідповідностями, підготовка аудиторського звіту та постаудиторський супровід
- Інструменти та технології для підтримки аудиту СМІБ
Частина 2. Інформаційні технології в системі аудиту кібербезпеки
- Основи ІТ-інфраструктури та кібербезпеки
- Моделі, технічні засоби та технології захисту інформації
- Методи та інструменти аналізу вразливостей і оцінки ефективності заходів безпеки
- Методи та засоби управління інцидентами
- Аудит, оцінка та контроль інформаційних систем
Частина 3. Правові та морально-психологічні засади обігу інформації, інформаційної безпеки та кібербезпеки
Частина присвячена питанням правового регулювання, професійної етики, відповідальності та морально-психологічних аспектів роботи з інформацією та чутливими даними.
Практична спрямованість
Окремий акцент у навчанні зроблено на практичній підготовці фахівців, здатних:
- Працювати з аналітичними даними
- Оцінювати інформаційні та кіберризики
- Формувати обґрунтовані висновки та рекомендації
- Забезпечувати підтримку управлінських рішень у межах своєї професійної компетенції
Для кого курс
До участі у навчанні запрошуються фахівці підприємств, банків, установ та організацій, діяльність яких пов’язана із забезпеченням кібербезпеки, інформаційної безпеки, захистом інформаційних ресурсів та функціонуванням ІТ-систем.
За результатами навчання слухачі матимуть можливість пройти тестування для отримання сертифіката державного зразка у Кваліфікаційному центрі інформаційних технологій та кібербезпеки, який діє при Державному науково-дослідному інституті технологій кібербезпеки.
Переваги навчального курсу
- Відповідність державному професійному стандарту — програма сформована відповідно до професійного стандарту «Аудитор інформаційних технологій (з кібербезпеки)», затвердженого Адміністрацією Держспецзв’язку
- Комплексний зміст навчальної програми — курс охоплює методологію аудиту СМІБ, ІТ-технології, оцінку ризиків, правові та етичні аспекти
- Баланс практики та самостійної роботи — 30 академічних годин лекційних і практичних занять у поєднанні з 30 годинами самостійного опрацювання
- Можливість офіційної сертифікації державного зразка — слухачі мають можливість пройти тестування та отримати сертифікат у Кваліфікаційному центрі інформаційних технологій та кібербезпеки ДержНДІ технологій кібербезпеки
Додаткова інформація щодо формату навчання, термінів проведення та умов участі буде надана після підтвердження зацікавленості.
Контакти
Приймальня: 044 224 47 00