GRC и IT-аудит
Курс «GRC и IT-аудит» — практическая программа для тех, кто хочет понимать и применять процессы управления, управления рисками и соответствия требованиям (compliance) в организациях. В рамках курса изучаются основы GRC, ИТ-контроли, оценка рисков, системы внутреннего контроля, методологии IT-аудита, планирование аудита и подготовка отчетов. Обучение основано на реальных бизнес- и аудиторских сценариях и формирует системный и аналитический подход к GRC и IT-аудиту.
Üstünlüklərimiz
Профессиональные наставники
Поддержка и руководство от опытных специалистов
Практическое обучение
Не только теория — обучение на реальных проектах
Современные технологии
Python, искусственный интеллект, веб-разработка и другие актуальные направления
Карьерная поддержка
Подготовка резюме, имитация собеседований и доступ к вакансиям
Учебный план
M-1
- 1.* Основы информационной безопасности и её ключевые принципы * Понятие Governance, Risk & Compliance (GRC) и его основные компоненты * Цели GRC в информационной безопасности и его значение для бизнеса * Различия между информационной безопасностью, кибербезопасностью и конфиденциальностью (Privacy) * Взаимосвязь функций Governance, Risk и Compliance * Cybersecurity Governance и надзор со стороны Совета директоров и высшего руководства
M-2
- 1.* Три линии защиты (Three Lines of Defense) * Понятие Governance * COBIT 2019 * Организационные структуры, роли и обязанности * Модели управления информационной безопасностью * Gap Analysis и SWOT Analysis * Стратегия информационной безопасности * Правовые, нормативные и договорные требования * Защита конфиденциальной и чувствительной информации * Классификация информации * Средства контроля безопасности в сфере управления персоналом * Метрики информационной безопасности: KPI, KRI, KCI и KGI * Проектирование механизмов контроля информационной безопасности * Defence in Depth (многоуровневая защита) * Secure by Design * Программа информационной безопасности * Политики, процедуры, стандарты и руководства * Повышение осведомлённости в области информационной безопасности * Управление внешними и облачными сервисами * Комитеты по управлению информационной безопасностью * AI Governance
M-3
- 1.* Управление информационными и другими связанными активами * Оценка критичности информационных и других связанных активов * Управление изменениями * Управление правами доступа * Идентификация и аутентификация * Механизмы защиты от утечек данных * Сетевая безопасность * Криптография * Безопасность электронной почты (E-mail Security) * Виртуализация * Мобильные устройства и IoT * Мониторинг безопасности и SIEM * Безопасность программного обеспечения * DevSecOps и CI/CD Pipeline * Безопасность конечных пользовательских устройств * Управление техническими уязвимостями * Управление конфигурациями * Маскирование данных (Data Masking) * Управление резервным копированием * Физическая безопасность * Архитектура Zero Trust * Security Architecture и Security by Design * Sophos Central Security (практическое занятие)
M-4
- 1.* Основные понятия и принципы управления рисками информационной безопасности * Risk Governance, Risk Ownership и роли в управлении рисками * Идентификация и оценка рисков информационной безопасности * Анализ киберугроз и уязвимостей * Согласование системы управления рисками с целями организации * Risk Appetite, Risk Capacity и Risk Tolerance * Методологии и инструменты оценки рисков * Модели рисков и угроз * Анализ рисков и методы обработки рисков * Понятия Inherent Risk и Residual Risk * Стратегии реагирования на риски * Владение рисками и средствами контроля * Мониторинг рисков и отчётность * Количественный анализ рисков (модель FAIR и монетизация рисков) * AI Risk Management * Key Risk Indicators (KRI) и пороговые значения риска * Управление рисками третьих сторон и поставщиков * Risk Assessment Tool (практическое занятие)
M-5
- 1.* Понятие, виды и классификация инцидентов информационной безопасности * Incident Response Lifecycle — подготовка, обнаружение, реагирование, устранение и восстановление * Отчётность, уведомление и механизмы эскалации инцидентов * Digital Forensics, сбор доказательств и Chain of Custody * Киберразведка (Cyber Threat Intelligence) * Применение фреймворка MITRE ATT&CK при расследовании инцидентов * Root Cause Analysis (RCA), Lessons Learned и Post-Incident Review * Tabletop и симуляционные упражнения по кибербезопасности * Оценка инцидентов с точки зрения GRC и IT Audit
M-6
- 1.* Понятие, цели и принципы непрерывности бизнеса (Business Continuity) * Business Continuity Management System (BCMS) и структура управления * Business Impact Analysis (BIA) — определение критических процессов и услуг * Разработка Business Continuity Plan (BCP) и Disaster Recovery Plan (DRP) * Crisis Management и план коммуникации в кризисных ситуациях * Стратегии резервного копирования и восстановления данных * Обеспечение непрерывности бизнеса на основе ISO 22301, ISO/IEC 27001 и других соответствующих стандартов * Оценка непрерывности бизнеса с точки зрения GRC и IT Audit
M-7
- 1.* Introduction to information security standards and frameworks * ISO/IEC 27001 — ISMS and risk-based management * ISO/IEC 27002 — information security controls * NIST Cybersecurity Framework (CSF) — Identify, Protect, Detect, Respond, Recover * PCI DSS — payment card data security and compliance requirements * Cybersecurity Maturity Model and maturity assessment methodologies * GRC Platform (Practical Session)
M-8
- 1.* Введение в аудит информационной безопасности и цели аудита * Принципы, подходы и методология аудита * Планирование аудита и разработка аудиторской программы * Сбор и оценка аудиторских доказательств * Разработка аудиторских чек-листов и процедур тестирования * Оценка дизайна и эффективности мер контроля * Подготовка и представление аудиторского отчёта * Методологии аудиторской выборки (Audit Sampling)
Наши лучшие выпускники
Bu kurs üçün hələ məzun məlumatı əlavə olunmayıb.
Наши преподаватели
Зарплаты на рынке
1000 AZN
Junior
1 год опыта
1800 AZN
Middle
1–3 года опыта
2000+

Senior
3+
Часто задаваемые вопросы
idtech — это современная образовательная экосистема, обучающая технологиям, программированию и цифровым навыкам.
Вы можете зарегистрироваться, заполнив форму в разделе «Подать заявку» на нашем сайте.
Наши курсы подходят как для новичков, так и для тех, кто хочет углубить свои знания.
Да, занятия проходят как онлайн, так и в учебных классах.