2026-09-29. OTUS. Самостоятельный аудит ИБ: как организовать внутренние проверки
Почему тема важна: Внутренний аудит ИБ помогает находить слабые места до инцидента, оценивать риски и обосновывать руководству приоритеты исправлений. О чем поговорим: — Планирование внутренних проверок: разберём, как выбрать объекты для самостоятельного аудита и определить периодичность проверок — регулярно или при значимых изменениях и событиях. — Разработка рабочих чек-листов: обсудим, как превратить требования, стандарты и практический опыт в конкретные и воспроизводимые пункты проверки. — Типовые находки и «болевые точки» ИБ: права доступа, парольные политики, обновления, настройки сетевого оборудования. Разберём, как оценивать их не только как технические недостатки, но и с точки зрения рисков для компании. — Отчётность по результатам аудита: рассмотрим, как зафиксировать находки, определить приоритеты и подготовить понятный план исправлений. — Executive summary для руководства: разберём, как перевести технические результаты проверки на язык бизнес-рисков, метрик и управленческих решений. Кому будет интересно: Руководителям ИБ, действующим и будущим CISO, тимлидам и специалистам по информационной безопасности, которые отвечают за состояние защиты и хотят системно организовать внутренние проверки. Особенно полезно специалистам, переходящим от технической роли к управленческой. В результате урока: Вы сможете определить объекты и периодичность внутреннего аудита, подготовить рабочий чек-лист, оценить типовые находки и сформировать executive summary с приоритетами и планом исправлений для руководства. Преподаватель: Максим Чащин - директор по информационной безопасности (ГК «Девелоника») Связаться с автором канала TG -﹥ @mglazman Канал -﹥ @safetyeducation_infosec
Название:
2026-09-29. OTUS. Самостоятельный аудит ИБ: как организовать внутренние проверки
Категория:
Обучение