GRC и IT-аудит

GRC и IT-аудит

Курс «GRC и IT-аудит» — практическая программа для тех, кто хочет понимать и применять процессы управления, управления рисками и соответствия требованиям (compliance) в организациях. В рамках курса изучаются основы GRC, ИТ-контроли, оценка рисков, системы внутреннего контроля, методологии IT-аудита, планирование аудита и подготовка отчетов. Обучение основано на реальных бизнес- и аудиторских сценариях и формирует системный и аналитический подход к GRC и IT-аудиту.

Длительность4 месяца
Дата начала2026-09-30
График занятий2 раза в неделю
ФорматHYBRID

Üstünlüklərimiz

Профессиональные наставники

Поддержка и руководство от опытных специалистов

Практическое обучение

Не только теория — обучение на реальных проектах

Современные технологии

Python, искусственный интеллект, веб-разработка и другие актуальные направления

Карьерная поддержка

Подготовка резюме, имитация собеседований и доступ к вакансиям

Учебный план

4

M-1

  • 1.* Основы информационной безопасности и её ключевые принципы * Понятие Governance, Risk & Compliance (GRC) и его основные компоненты * Цели GRC в информационной безопасности и его значение для бизнеса * Различия между информационной безопасностью, кибербезопасностью и конфиденциальностью (Privacy) * Взаимосвязь функций Governance, Risk и Compliance * Cybersecurity Governance и надзор со стороны Совета директоров и высшего руководства
8

M-2

  • 1.* Три линии защиты (Three Lines of Defense) * Понятие Governance * COBIT 2019 * Организационные структуры, роли и обязанности * Модели управления информационной безопасностью * Gap Analysis и SWOT Analysis * Стратегия информационной безопасности * Правовые, нормативные и договорные требования * Защита конфиденциальной и чувствительной информации * Классификация информации * Средства контроля безопасности в сфере управления персоналом * Метрики информационной безопасности: KPI, KRI, KCI и KGI * Проектирование механизмов контроля информационной безопасности * Defence in Depth (многоуровневая защита) * Secure by Design * Программа информационной безопасности * Политики, процедуры, стандарты и руководства * Повышение осведомлённости в области информационной безопасности * Управление внешними и облачными сервисами * Комитеты по управлению информационной безопасностью * AI Governance
12

M-3

  • 1.* Управление информационными и другими связанными активами * Оценка критичности информационных и других связанных активов * Управление изменениями * Управление правами доступа * Идентификация и аутентификация * Механизмы защиты от утечек данных * Сетевая безопасность * Криптография * Безопасность электронной почты (E-mail Security) * Виртуализация * Мобильные устройства и IoT * Мониторинг безопасности и SIEM * Безопасность программного обеспечения * DevSecOps и CI/CD Pipeline * Безопасность конечных пользовательских устройств * Управление техническими уязвимостями * Управление конфигурациями * Маскирование данных (Data Masking) * Управление резервным копированием * Физическая безопасность * Архитектура Zero Trust * Security Architecture и Security by Design * Sophos Central Security (практическое занятие)
16

M-4

  • 1.* Основные понятия и принципы управления рисками информационной безопасности * Risk Governance, Risk Ownership и роли в управлении рисками * Идентификация и оценка рисков информационной безопасности * Анализ киберугроз и уязвимостей * Согласование системы управления рисками с целями организации * Risk Appetite, Risk Capacity и Risk Tolerance * Методологии и инструменты оценки рисков * Модели рисков и угроз * Анализ рисков и методы обработки рисков * Понятия Inherent Risk и Residual Risk * Стратегии реагирования на риски * Владение рисками и средствами контроля * Мониторинг рисков и отчётность * Количественный анализ рисков (модель FAIR и монетизация рисков) * AI Risk Management * Key Risk Indicators (KRI) и пороговые значения риска * Управление рисками третьих сторон и поставщиков * Risk Assessment Tool (практическое занятие)
20

M-5

  • 1.* Понятие, виды и классификация инцидентов информационной безопасности * Incident Response Lifecycle — подготовка, обнаружение, реагирование, устранение и восстановление * Отчётность, уведомление и механизмы эскалации инцидентов * Digital Forensics, сбор доказательств и Chain of Custody * Киберразведка (Cyber Threat Intelligence) * Применение фреймворка MITRE ATT&CK при расследовании инцидентов * Root Cause Analysis (RCA), Lessons Learned и Post-Incident Review * Tabletop и симуляционные упражнения по кибербезопасности * Оценка инцидентов с точки зрения GRC и IT Audit
24

M-6

  • 1.* Понятие, цели и принципы непрерывности бизнеса (Business Continuity) * Business Continuity Management System (BCMS) и структура управления * Business Impact Analysis (BIA) — определение критических процессов и услуг * Разработка Business Continuity Plan (BCP) и Disaster Recovery Plan (DRP) * Crisis Management и план коммуникации в кризисных ситуациях * Стратегии резервного копирования и восстановления данных * Обеспечение непрерывности бизнеса на основе ISO 22301, ISO/IEC 27001 и других соответствующих стандартов * Оценка непрерывности бизнеса с точки зрения GRC и IT Audit
28

M-7

  • 1.* Introduction to information security standards and frameworks * ISO/IEC 27001 — ISMS and risk-based management * ISO/IEC 27002 — information security controls * NIST Cybersecurity Framework (CSF) — Identify, Protect, Detect, Respond, Recover * PCI DSS — payment card data security and compliance requirements * Cybersecurity Maturity Model and maturity assessment methodologies * GRC Platform (Practical Session)
32

M-8

  • 1.* Введение в аудит информационной безопасности и цели аудита * Принципы, подходы и методология аудита * Планирование аудита и разработка аудиторской программы * Сбор и оценка аудиторских доказательств * Разработка аудиторских чек-листов и процедур тестирования * Оценка дизайна и эффективности мер контроля * Подготовка и представление аудиторского отчёта * Методологии аудиторской выборки (Audit Sampling)

Наши лучшие выпускники

Bu kurs üçün hələ məzun məlumatı əlavə olunmayıb.

Наши преподаватели

В этой категории преподаватели не найдены.

Зарплаты на рынке

1000 AZN

Junior
1 год опыта

1800 AZN

Middle
1–3 года опыта

2000+

Salary Plus Icon
Senior
3+

Часто задаваемые вопросы

  • idtech — это современная образовательная экосистема, обучающая технологиям, программированию и цифровым навыкам.

  • Вы можете зарегистрироваться, заполнив форму в разделе «Подать заявку» на нашем сайте.

  • Наши курсы подходят как для новичков, так и для тех, кто хочет углубить свои знания.

  • Да, занятия проходят как онлайн, так и в учебных классах.

GRC и IT-аудит | Курс и обучение IT — IDTECH