Новый курс — «Построение модели угроз»

Запустил новый курс в ИБД АРБ — «Построение модели угроз». Учитывая актуальность темы, как минимум по направлению персданных, думаю курс найдет своего слушателя. Первое чтение будет 30-го сентября в ИБД АРБ (очно и онлайн).

Программа курса будет следующей:

  1. Для чего нужна модель угроз? Необходимость или требование регулятора?
  2. Модель угроз и требования по защите персональных данных
  3. Процедура построения модели угроз
  4. Внутренний враг – опасность преувеличена?
  5. Принцип Парето или правило «80/20» при разработке модели угроз
  6. Модели угроз ФСТЭК, ФСБ, СТО БР ИББС-1.0, BSI (Германия), Microsoft, Cisco, MAGERIT
  7. Средства моделирования угроз.

В процессе изучения каждый слушатель получит комплект сопутствующих документов, шаблоны модели угроз и перечень типовых угроз, покрывающий 80% потребностей любой организации.

Оцените статью
Бизнес без опасности
Есть что добавить? Добавьте!

Нажимая кнопку "Отправить", я даю свое согласие на обработку персональных данных (если вдруг они указаны в комментарии) в соответствие с политикой конфиденциальности. Также я соглашаюсь с тем, что в своем комментарии не раскрываю никаких сведений, составляющих государственную тайну, а также никакой иной информации, охраняемой законом (для этого используйте иные способы :-) ), если это не разрешено ее владельцем. Ваш комментарий может появиться не сразу, а после модерации (так бывает не всегда, но бывает).

  1. Анонимный

    А зачем простым смертным знать как строить модель угроз, когда интеграторы утверждают, что в каком-то НПА закреплено это право только за компаниями обладующими лицензиями на это дело?)

    Ответить
  2. Алексей Лукацкий

    Именно за тем, чтобы интеграторы не несли чушь 😉 Ни в одном НПА этого нет. Более того, в НПА говорится, что модель угроз может строится любой компанией. И это логично. Кто кроме вас лучше знает ваши угрозы? Никто. Ваше знание своих угроз + знание методик составления модели угроз и вам не надо платить огромные деньги тем, кто пытается с вас их тянуть 😉

    Ответить
  3. Mikhail Smirnov

    Алексей, данный курс еще где-то читается?

    Ответить
  4. Алексей Лукацкий

    Увы… Интерес к нему угас. Может после принятия поправок в ФЗ-152 опять появится

    Ответить