Академия информационных систем анонсировала проведение нового курса по тематике стандарта Банка России по информационной безопасности: СБР060 "Оценка рисков нарушения информационной безопасности в соответствии с рекомендации в области стандартизации Банка России".
Как видно из названия этот курс посвящен вопросам оценки рисков информационной безопасности в соответствии с РС БР ИББС-2.2-2009 "Методика оценки рисков нарушения информационной безопасности".
Программа курса состоит из следующих разделов:
- Термины и определения;
- Общий подход к оценке рисков нарушения ИБ;
- Процедуры оценки рисков нарушения ИБ;
- Классы источников угроз;
- Практическое задание: Оценка рисков нарушения ИБ.
Начало курса - 22 марта 2012 г., длительность - 2 дня. По окончании курса выдается сертификат АИС.
По информации с АИС читает курс представитель BSI.
Таким образом полный перечень курсов по тематике СТО БР ИББС, проводимых в Академии информационных систем в настоящее время, включает в себя 5 курсов:
- СБР010 - Введение в Стандарт Банка России СТО БР ИББС-1.0-2010;
- СБР020 - Внедрение Стандарта Банка России СТО БР ИББС-1.0-2010;
- СБР030 - Проведение самооценки информационной безопасности по требованиям Стандарта Банка России СТО БР ИББС -1.0-2010;
- СБР040 - Аудит информационной безопасности организаций банковской системы Российской Федерации;
- СБР060 - Оценка рисков нарушения информационной безопасности в соответствии с рекомендациями в области стандартизации Банка России.
При этом курсы СБР010-СБР030 (ближайшие - 11 марта) и СБР040 (ближайшие - 26 марта) согласованны с НП АБИСС и при прохождении обучения по ним выдаются сертификаты ПН АБИСС соответственно специалиста по внедрению стандарта СТО БР ИББС-1.0 и аудитора по СТО БР ИББС-1.0.
Напомню, что в соответствии с Положением "О членах НП "АБИСС" организации-члены партнерства, а также кандидаты на вступление в партнерство в качестве Аудиторов или Консультантов должны иметь в своем штате по 3 специалиста, прошедших обучение по программам, согласованным с НП АБИСС (см. п.п. 3.2.2 и 3.3.2 Положения).
Комментариев нет:
Отправить комментарий