Державний університет інформаційно-комунікаційних технологій
XS
SM
MD
LG
XL
XXL
Державний університет інформаційно-комунікаційних технологій
Державний університет інформаційно-комунікаційних технологій

Адреса:
03110, Україна
м. Київ, вул. Солом'янська, 7
Контактна інформація:
Приймальна комісія:
Телефон: (044) 249-25-91,
Телефон: (066) 227-46-60
Відділ документаційно-інформаційного забезпечення та контролю
Телефон / факс: (044) 249-25-12
Відділ медіакомунікацій
Телефон: (099) 109-41-23
Державний університет інформаційно-комунікаційних технологій
  
Укр.
 
      
           Пошук    
  
Укр.
 

Кафедра УІКБ вітає Деркаченка Ярослава Анатолійовича з отриманням сертифікату PECB Certified ISO / IEC 27001 Auditor

11:00, 02-05-2019

Відповідно до освітньою моделлю «12 кроків до якісної освіти» на кафедрі "Управління інформаційноїю та кібернетичною безпекою" триває активна робота щодо підвищення професійного рівня кваліфікації викладачів і аспірантів.

За угодою з компанією-партнером "Агентство активного аудиту" пройшов навчання і отримав практику аудиту СУІБ (ISO / IEC 27001) аспірант Державного університету телекомунікацій, кафедри "Управління інформаційною та кібернетичною безпекою" - Ярослав Деркаченко, що підтверджується успішними результатами і врученим йому міжнародним Сертифікатом на право проведення аудиту - «Сертифікований провідний аудитор ISO 27001» - PECB Certified ISO / IEC 27001 Auditor.

Сертифікат дозволить удосконалювати процес навчання на кафедрі - в практичній підготовці студентів за спеціальністю 125 «Кібербезпека», спеціалізації «Управління інформаційною та кібернетичної безпекою» - в рамках дисципліни «Аудит інформаційної безпеки».

*****

Колектив кафедри вітає Деркаченка Ярослава Анатолійовича з отриманням сертифікату!

 

*****

ДОВІДКА

Про компанію

Компанія «Агентство активного аудиту»  - одна з найвідоміших компаній в Україні в області консалтингу з інформаційної безпеки і кібербезпеки. Початок роботи на ринку України -2009 рік. Портфоліо включає більше 200 успішно виконаних комплексних проектів по впровадженню і аудиту систем управління інформаційною безпекою (СУІБ) і оцінці захищеності від злому.

Компанія складається з висококваліфікованих експертів в області інформаційної безпеки і технічних аудитів, які володіють фундаментальними знаннями і унікальним багаторічним досвідом роботи по забезпеченню безпеки інформації.

Компанія пропонує повний комплекс послуг з впровадження та управління інформаційною безпекою підприємства, захисту інформаційних систем від кіберзагроз та ризиків інформаційної безпеки - для організацій будь-якої складності.

Основні послуги компанії: тест на проникнення, аудит, консалтинг та аутсорсинг.

Агентство активного аудиту - PECB Ukraine є офіційним представником в Україні сертифікаційного органу PECB Group Inc. (Professional Evaluation and Certification Board) - світового лідера в області навчання і сертифікації персоналу, сертифікації систем корпоративного управління і продуктів відповідно до вимог міжнародних стандартів.

За умови підтвердження вимог ISO / IEC 27001 видається сертифікат ISO / IEC 27001. Сертифікація підтримується регулярними щорічними аудитами. Повторна сертифікація виконується раз в три роки.

Можливості компанії з аудиту СУІБ

Аудит системи управління інформаційною безпекою проводиться згідно стандарту ISO 27001 протягом 20 днів. У сферу аудиту входять 114 контролів стандарту в 14 областях, які представлені на рисунку:

Аудит системи управління інформаційною безпекою включає 4 етапи:

1. Підготовка і планування аудиту

  • Узгодження області і цілей аудиту
  • Узгодження критеріїв аудиту
  • Визначення структури бізнесу і пов'язаних з ним процесів
  • Розробка плану аудиту

2. Збір первинної інформації

  • Визначення основних процесів
  • Аналіз поточної документації, яка регулює процеси
  • Визначення вимог бізнесу до СУІБ
  • Збір інформації про контролях СУІБ

3. Аудит на місці, аналіз рівня захисту

  • Визначення основних процесів
  • Аналіз поточної документації, яка регулює процеси
  • Визначення вимог бізнесу до СУІБ
  • Збір інформації про контролях СУІБ

4. Звіт

  • Аналіз результатів
  • Розробка доповіді про аудит з рекомендаціями
  • План впровадження системи управління ІБ
  • Презентація результатів аудиту керівництву
© При повному чи частковому використанні матеріалів сайту ДУІКТ гіперпосилання на сайт https://duikt.edu.ua/ обов'язкове!
Читайте також
Бажаєте дізнаватись про особливості вступу у 2025 році?
Підписуйтесь на спільноти спеціальності "125 Кібербезпека та захист інформації" кафедри Управління кібербезпекою та захистом інформації та першим отримуйте новини, сповіщення про важливі події, підготовчі курси, дні відкритих дверей та багато цікавого.

Про кафедру

Кафедра Управління кібербезпекою та захистом інформації

Отримати консультацію

Ваш запит на зворотній дзвінок отримає завідуючий кафедрою
Надіслати запит

Абітурієнту

Спеціалізація: Управління інформаційною безпекою

Фахівці з Управління інформаційною безпекою – це еліта інформаційної безпеки, менеджери безпеки інформації вищої ланки. Ці фахівці розуміються як з техничних питань захисту інформації, так й з питань організації роботи колективу, добре розуміють управлінські, законодавчі та економічні аспекти захисту інформації. До сфери специфічних знань та навичок спеціалізації відносяться: основні поняття кібернетичної безпеки, систем технічного захисту інформації, управління проектами, управління ризиками, нормативно-правова база діяльності, управління інцидентами, аудит інформаційної безпеки, інформаційне протиборство, менеджмент та психологія управління.

Спеціалізація: Управління інформаційною безпекою

Фахівці з Управління інформаційною безпекою – це еліта інформаційної безпеки, менеджери безпеки інформації вищої ланки. Ці фахівці розуміються як з техничних питань захисту інформації, так й з питань організації роботи колективу, добре розуміють управлінські, законодавчі та економічні аспекти захисту інформації. До сфери специфічних знань та навичок спеціалізації відносяться: основні поняття кібернетичної безпеки, систем технічного захисту інформації, управління проектами, управління ризиками, нормативно-правова база діяльності, управління інцидентами, аудит інформаційної безпеки, інформаційне протиборство, менеджмент та психологія управління.

Переглядів: 8 298