Курс надає можливість поглибленого вивчення практики проведення аудитів СУІБ, зокрема, контролю виконання політик, а також навички практичного застосування методології COBIT. Пропонуються рекомендації щодо контролю виконання рекомендацій з аудиту.
Після закінчення курсу слухачі зможуть:
- покращити розуміння процесів аудиту IT;
- ефективно взаємодіяти з іншими співробітниками при організації роботи створення та контролю СУІБ;
- створювати та контролювати дотримання політик СУІБ;
- використовувати COBIT 5, сучасну базу знань з кращих методів організації та управління IT.
Аудиторія
Курс рекомендується співробітникам підрозділів, які надають ІТ-послуги, та співробітникам підрозділів інформаційної безпеки. У навчанні можуть брати участь керівники та співробітники підрозділів, які створюють та контролюють системи ІТ-безпеки.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- досвід організаційної роботи в ІТ або підрозділах інформаційної безпеки;
- курс «Основи ITIL v3. Принципи організації IT-підрозділу компанії»;
- розуміння методології COBIT 5.
- Планування IT-аудиту
- Основи інформаційних технологій
- Загальні механізми контролю та механізми контролю додатків
- Логічна безпека
- Кодування, доступ до інформації
- Управління змінами
- Безперервність бізнесу та відновлення після надзвичайних ситуацій
- Технології розробки систем