День 1. Информационная безопасность C-Level, международные стандарты, защиту персонала
- Что должен знать руководитель (CIO, директор предприятия, менеджеры высшего звена) об информационной безопасности как непрерывный процесс.
- Безопасность или экономия в условиях кризиса - как найти оптимальный баланс. Как окупить затраты на безопасность.
- Внутренние документы предприятия, регулирующие безопасное использование сотрудниками компьютерных рабочих мест, правила работы в локальной сети и правила работы с сетью Интернет. Практические примеры таких документов.
- Каналы утечки информации. Внутренние угрозы как фактор риска информационной безопасности предприятия.
- Оценка рисков
День 2. Аудит безопасности, непрерывности бизнеса, защита информационных ресурсов предприятия
- Различные типы и методы аудита информационной безопасности предприятия. Тестирование защищенности серверов компании. Как сделать быстрый аудит самостоятельно. Практическая работа.
- Как и зачем привлекать для внешнего аудита безопасности независимых экспертов. Практические рекомендации.
- Выбор доменного имени для ведения бизнеса в Интернете. Что такое киберсквоттингом. Выбор хостинга: кому отдать предпочтение - украинскому или зарубежным провайдерам; риски, преимущества и недостатки.
- Безопасный обмен электронной почтой с точки зрения руководства компании.
- Как защитить информацию, критическую для бизнеса, от непредвиденного воздействия внешних факторов (пожар, наводнение, изъятие компьютеров и серверов контролирующими органами и т.д.). План непрерывности бизнеса. Практические рекомендации.
ЦЕЛИ ДАННОГО МЕРОПРИЯТИЯ
- Научить ТОПов бизнеса основам информационной безопасности как важного и экономически обоснованного тренда современности;
- Научиться пользоваться современными средствами защиты информации, не требующие специальных знаний;
- Научиться разрабатывать внутренние нормативные документы информационной безопасности с целью защиты бизнеса от ошибок или умышленных действий персонала;
- Научиться различать каналы утечки информации и идентифицировать угрозы и оценивать риски.
ЧТО ВЫ ПОЛУЧИТЕ ОТ ДАННОГО МЕРОПРИЯТИЯ?
- Вы получите понимание текущей ситуации с информационной безопасностью
- Вы будете следить за информационной безопасностью компании
- Вы узнаете принципы построения информационной безопасности компании
- Вы научитесь обеспечить безопасность бизнеса
- Вы сможете снизить риски