Руководитель службы безопасности (1 модуль). Повышение квалификации

Руководитель службы безопасности (1 модуль). Повышение квалификации
Потребность в руководителях службы безопасности существует как у предприятий малого и среднего бизнеса, так и у крупных холдинговых компаний. Руководители приходят к мысли, что им необходима служба, решающая задачи обеспечения безопасности предприятия. Возникает необходимость в человеке, который возьмет на себя работу по организации и управлению такой службой.

69 900 руб

Стоимость обучения

5 дней

Длительность обучения

Очно, Онлайн

Форма обучения

День 1

Методики риск-менеджмента, применяемые в корпоративной безопасности. Принятие решений в условиях неопределенности

Политика безопасности компании. Прогнозирование рисков. Правовая защита как часть системы безопасности
  • Обзор международных стандартов риск-менеджмента. Основные положения ГОСТ Р 58771-2019 — «Национальный стандарт Российской Федерации. Менеджмент риска. Технологии оценки риска», а также требования международных стандартов FERMA и COSO ERM Документы Банка России по управлению рисками в публичных акционерных обществах
  • Законодательство РФ в области корпоративной безопасности и управления экономическими рисками
  • Виды экономических рисков. Внешние и внутренние риски. Создание системы анализа и управления экономическими рисками. Аудит экономической безопасности и существующей системы управления рисками и т. д.

День 2

Построение корпоративной безопасности. Служба безопасности. Организационно-правовые вопросы при защите предприятия

Современные подходы к корпоративной безопасности
  • Международные акты в сфере корпоративной безопасности. Законодательство РФ в области защиты предпринимательской деятельности. Ведомственные, отраслевые требования и стандарты в области защиты бизнеса
  • Международный опыт и корпоративные стандарты по защите компаний от экономических преступлений
  • Понятие безопасность в российском бизнесе. Постановочные вопросы перед созданием системы защиты бизнеса. Определение объектов защиты. Построение системы корпоративной безопасности. Безопасность как бизнес функция. Может ли безопасность зарабатывать деньги и быть прибыльной и т. д.

День 3

Экономическая безопасность. Организация безопасной договорной работы. Безопасность закупочной деятельности. Управление дебиторской задолженностью

Безопасность договорной работы
  • Понятие «безопасная договорная работа» на предприятии исходя из требований Гражданского кодекса РФ и иного законодательства
  • Организация безопасной договорной работы на предприятии. Инструкция о договорной работе. Централизация или делегирование полномочий. Процедуры внутреннего согласования. Выдача доверенностей. Работа с допсоглашениями
  • Распределение зон ответственности между подразделениями и должностными лицами предприятия в договорной работе. Матрица компетенций и т. д.

День 4

Экономическая безопасность. Конкурентная разведка. Оценка надежности контрагента и безопасности коммерческих предложений

Информационно-аналитическая работа. Оценка угроз
  • Построение информационно-аналитической работы на предприятии. Понятие «конкурентная разведка», ее цели, задачи и направления. Что такое OSINT? Правовое прикрытие ведения конкурентной разведки. Этичность при сборе информации
  • Корректировка методик оценки надежности контрагента в условиях экономического кризиса и санкционного давления 2022-2023 годах. Оценка возможностей контрагента работать в условиях неопределенности. Тенденции 2023 года, связанные с закрытием и ограничением доступа к информации
  • Корректировка критериев оценки контрагентов в условиях проведения специальной военной операции. Оценка надежности контрагентов, работающих по параллельному импорту. Тенденции 2023 года и т. д.

День 5

Антитеррористическая защищенность объектов и территорий. Защита критически важных объектов. Инженерно-техническая безопасность

Террористические угрозы: уровни опасности, реагирования и готовности. Соблюдение требований законодательства
  • Законодательство РФ в сфере противодействия терроризму. Основные положения Федерального закона от 06.03.2006 N 35-ФЗ «О противодействии терроризму». Концепция противодействия терроризму
  • Понятие кибертерроризм. Основные положения Федерального закона от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», требования постановлений Правительства РФ, приказов ФСТЭК и ФСБ по обеспечению ее безопасности
  • Уровни террористической опасности, предусматривающие принятие дополнительных мер по обеспечению безопасности личности, общества и государства и порядок их введения в РФ и т. д.
Условия обучения

Для кого: Работающие специалисты

Форма проведения: Очное

Вид образования: Курсы

Оплата: Платно

похожие вузы

Стрелочка
Стрелочка
Threat Intelligence
Threat Intelligence

Практический курс по киберразведке. Программа позволит получить навыки, необходимые для проактивного реагирования на киберугрозы. Изучите жизненный цикл TI, этапы которого проходит на практике каждый аналитик киберразведки.

Security Awareness
Security Awareness

Практический курс по построению программы Security Awareness в организации. Научитесь выстраивать процесс, который развивает осознанное поведение сотрудников и снижает число инцидентов, вызванных человеческим фактором.

Аналитик SOC
Аналитик SOC

Практический курс по мониторингу и реагированию на инциденты. Программа позволит получить навыки, необходимые для выявления киберугроз и оперативного реагирования на инциденты информационной безопасности. Практические работы курса выполняются в SOC-лаборатории Inseca. Система реализована на базе ELK, вы будете работать с продуктами (Kibana), которые применяются в рабочих инфраструктурах.

Linux Incident Response & Security
Linux Incident Response & Security

Практический курс по выявлению, анализу и реагированию на киберугрозы в GNU/Linux-системах. На курсе научитесь выявлять признаки компрометации, работать с файловыми артефактами, памятью и контейнерами, а также проводить расследования инцидентов и выстраивать защиту. Получите знания об основных этапах реагирования на инциденты ИБ, актуальном ландшафте угроз России и стран СНГ в разрезе Linux-систем.

Introduction to cyberseсurity
Introduction to cyberseсurity

Практический курс для старта карьеры специалиста по мониторингу и реагированию на инциденты. Курс знакомит с основами сети, операционными системами, уязвимостями и средствами защиты.

Purple teaming
Purple teaming

Практический курс по проведению киберучений и внедрению практики Purple Teaming. На курсе научитесь устранять несогласованность между защитой и методами реальных злоумышленников, лучшать процессы обнаружения угроз, развивать устойчивость организации к атакам. После освоения сможете планировать киберучения, собирать киберразведданные для проведения киберучений, составлять планы эмуляции и многое другое.

OpenCTI
OpenCTI

Практический курс по работе с платформой анализа киберугроз. Программа позволит получить навыки работы с платформой OpenCTI, чтобы упростить процесс анализа киберугроз, детально изучить киберугрозы, представить данные в удобном виде для анализа, создавать собственные отчёты, выявлять тренды киберугроз. В рамках курса предоставляем доступ к виртуальной машине платформы ОpenCTI, на которой вы можете осваивать функционал платформы и оттачивать мастерство.

OSINT
OSINT

Практический курс по методам сбора и анализа информации из открытых источников. На курсе научитесь пользоваться инструментами сбора данных и методами анализа, решая реальные задачи. После освоения курса научитесь собирать информацию со страниц в соцсетях, а также анализировать каналы и чаты в мессенджерах, познакомитесь с разными видами юридических лиц, их идентификаторами и тем, как находить информацию о компаниях в различных реестрах и системах.

DevSecOps Deep Dive
DevSecOps Deep Dive

Практический курс по построению процессов безопасной разработки.  Программа позволит пройти полный путь от внедрения инструментов безопасности до выстраивания полноценных процессов. Получите опыт внедрения комплексных мер по защите продукта, внедряемых на всех этапах его разработки.