Курс обновлен в 2026
25 июня
4 месяца
Онлайн
Вт/Чт 20:00 Мск
Специалистам по информационной безопасности
Хотите вырасти из технической роли в управленческую: научиться строить стратегию ИБ, работать с рисками, метриками, регуляторикой и бюджетом.
Руководителям ИТ и ИБ-команд
Нужно системно управлять безопасностью, подрядчиками, инцидентами, архитектурой защиты и ожиданиями бизнеса.
Консультантам и аудиторам в ИБ
Хотите глубже понимать, как устроена работа директора по информационной безопасности внутри компании: от оценки текущего состояния до программы развития ИБ.
Техническим специалистам, которые планируют карьерный рост
Уже разбираетесь в инфраструктуре, сетях или защите, но хотите научиться говорить с бизнесом на языке рисков, денег и приоритетов.
Для комфортного обучения желательно иметь:
Курс помогает перейти от набора отдельных знаний по ИБ к системному управлению информационной безопасностью в организации.
CISO, или директор по информационной безопасности, отвечает за стратегию защиты информации в компании.
Это не просто самый опытный технический специалист. CISO связывает безопасность с бизнес-целями: оценивает риски, определяет приоритеты, защищает бюджет, выстраивает процессы, управляет командой, работает с регуляторными требованиями и объясняет руководству, какие угрозы действительно важны для бизнеса.
На курсе вы разберете роль CISO через практические задачи: стратегия, риски, инциденты, КИИ, архитектура, метрики, СЗИ/СКЗИ, SIEM, документы и коммуникация с руководством.
Обучение проходит онлайн. Вы участвуете в живых вебинарах, общаетесь с преподавателями и группой в чате, выполняете домашние задания и получаете обратную связь.
Вебинары проходят 2 раза в неделю по 2 академических часа. Записи и материалы остаются в личном кабинете, поэтому к ним можно вернуться в удобное время.
Домашние задания связаны с ключевыми задачами директора по ИБ: оценка текущего состояния, стратегия, метрики, управление рисками, архитектура, инциденты и внедрение средств мониторинга.
К финалу курса вы собираете выпускной проект, который показывает ваше понимание стратегического планирования ИБ и потребностей организации.
Подготовите итоговый проект по стратегии информационной безопасности, который можно использовать как пример управленческого решения.
Занятия ведут действующие специалисты, которые разбирают реальные управленческие, технические и организационные задачи ИБ.
Получите знания, которые помогают перейти к роли руководителя ИБ, CISO, консультанта или внутреннего эксперта по управлению безопасностью.
Многие студенты еще во время прохождения первой части программы находят или меняют работу, а к концу обучения могут претендовать на повышение в должности.
2 онлайн-занятия в неделю по 2 академических часа. Записи вебинаров и учебные материалы остаются у вас после окончания курса
Домашние задания помогают применять темы курса к управленческим задачам ИБ: стратегии, рискам, метрикам, архитектуре, инцидентам и SIEM.
Вы общаетесь с преподавателями и группой на вебинарах и в чате, задаете вопросы и получаете развернутые ответы по заданиям.
В этом модуле вы рассмотрите основы организации и управления информационной безопасностью.
Тема 1: Введение в курс. Основные термины и определения в информационной безопасности
Тема 2: Обзор управления информационной безопасностью
Тема 3: Законы, нормативы и руководства в информационной безопасности
Тема 4: Основы обеспечения безопасности критической информационной инфраструктуры (КИИ)
В этом модуле будут рассмотрены вопросы построения системы управления ИБ (СУИБ).
Тема 1: Концепции и технологии информационной безопасности
Тема 2: Определение текущего состояния информационной безопасности // ДЗ
Тема 3: Разработка стратегии информационной безопасности // ДЗ
Тема 4: Метрики управления информационной безопасностью // ДЗ
Тема 5: Управление и взаимоотношение с третьими сторонами
Тема 6: Практикум. Внедрение управления информационной безопасностью // ДЗ
В этом модуле вы рассмотрите вопросы управления рисками ИБ и Complience.
Тема 1: Обзор управления рисками
Тема 2: Установление контекста и оценка риска // ДЗ
Тема 3: Обработка и принятие риска // ДЗ
Тема 4: Информационные активы
Тема 5: Средства контроля и меры защиты
Тема 6: Организационные меры - бумажная безопасность
Тема 7: Обучение и повышение осведомленности
Тема 8: Практикум. Внедрение управления рисками // ДЗ
В этом модуле будут рассмотрены вопросы управления проектами в ИБ и актуальные фреймворки.
Тема 1: Концепции программы информационной безопасности
Тема 2: Фреймворк управления информационной безопасностью
Тема 3: Инфраструктура и архитектура информационной безопасности // ДЗ
Тема 4: Программа безопасности и операционная деятельность
Тема 5: Управленческая и административная деятельность в рамках программы безопасности
Тема 6: Практикум. Реализация архитектуры информационной безопасности // ДЗ
Модуль посвящён вопросам организации и управления процессами по реагированию на инциденты ИБ.
Тема 1: Организация управления инцидентами
Тема 2: Непрерывность бизнеса и восстановление после сбоев
Тема 3: Практикум. Разработка плана реагирования на инциденты // ДЗ
Модуль посвящён техническим аспектам защиты информации.
Тема 1: Обзор современных технологий ИТ
Тема 2: Защита от внешнего нарушителя
Тема 3: Защита от внутреннего нарушителя
Тема 4: Практикум. Реализация внедрения средств мониторинга (SIEM) // ДЗ
В данном модуле будут рассмотрены ключевые софт-скиллы, необходимые для управления информационной безопасностью в организации.
Тема 1: Soft-skills в информационной безопасности
Заключительный месяц курса посвящен проектной работе. Свой проект — это то, над чем интересно поработать слушателю. То, что можно создать на основе знаний, полученных на курсе. При этом не обязательно закончить его за месяц. В процессе написания по проекту можно получить консультации преподавателей.
Тема 1: Выбор темы и организация проектной работы
Тема 2: Консультация по проектам и домашним заданиям
Тема 3: Защита проектных работ
В итоговом проекте вы покажете, что умеете мыслить как CISO: анализировать текущее состояние ИБ, определять риски, связывать безопасность с целями бизнеса, выбирать меры защиты и формировать план развития.
В проект может входить:
Эксперты-практики делятся опытом, разбирают кейсы студентов и дают развернутый фидбэк на домашние задания
Бесплатный открытый вебинар – онлайн-занятие с преподавателем курса. На открытом вебинаре можно посмотреть, как проходит обучение, а ещё – узнать что-то ценное по интересующей теме. На занятии слушатели задают ведущему вопросы и получают обратную связь.
OTUS осуществляет лицензированную образовательную деятельность.
В конце прохождения специализации вы получите сертификат OTUS и официальный диплом о получении новой специальности
Стоимость в рассрочку