Школа документації з кібербезпеки

Антон Тарасюк Legal IT Group
Антон Тарасюк
Керуючий партнер
Залишити заявку
30.06. – 22.07. 6 модулів. Онлайн.
Навчання з кібербезпеки
implementation_icon

Про школу

  • Команда трьох FIP

    Маємо сертифікати CIPM, CIPT, CIPP/E, CIPP/US та FIP
  • Роботодавці платять

    Це нормальна практика на наших школах
  • Працюємо з корпораціями

    Серед наших клієнтів – провідні українські банки, рітейл та ІТ компанії
    implementation_icon4
  • Амбасадори кібербезпеки

    200+ слухачів наших курсів в цій ніші
    implementation_icon3
Навчись створювати комплаєнтні та працюючі документи з кібербезпеки
decor
icon-study

Модуль 1. Регуляторні вимоги до документації з кібербезпеки (30.06)

  • Регуляторні вимоги

    – які вимоги до документації містять ISO 27001, NIS2, DORA, NIST CSF та клієнтські security-аудити;
  • Необхідні документи

    – як зрозуміти, які документи потрібні саме вашій компанії;
  • Логіка комплаєнсу

    – як побудувати зв’язок між регуляторними вимогами, ризиками, процесами та внутрішніми документами.
  • Документи:

    Compliance Mapping Matrix, Cybersecurity Documentation Roadmap
icon-study

Модуль 2. Архітектура документації з кібербезпеки (02.07)

  • Типи документів

    – чим відрізняються policy, procedure, standard, guideline, register, playbook та framework;
  • Структура системи

    – як побудувати логіку документації, щоб документи не дублювали один одного і не суперечили між собою;
  • Управління документами

    – як організувати погодження, оновлення, відповідальність та контроль за виконанням документів.
  • Документи:

    Cybersecurity Documentation Structure, Document Management Procedure, Documentation Ownership Matrix
icon-study

Модуль 3. Інформація, люди та системи (07.07)

  • Інформаційні активи

    – як визначити, яку інформацію компанія обробляє і який рівень захисту їй потрібен;
  • Класифікація активів

    – як класифікувати інформацію, системи, сервіси, папки, середовища та інші активи;
  • Ролі та процеси

    – як пов’язати інформацію, людей, ролі, системи та процеси в єдину логіку кібербезпеки.
  • Документи:

    Information Classification Policy, Asset Management Policy, Roles & Responsibilities Matrix, Information Asset Register
icon-study

Модуль 4. Governance та правила безпечного використання технологій (09.07)

  • Принципи безпеки

    – як сформулювати базові принципи кібербезпеки для компанії;
  • Правила використання

    – як регулювати використання корпоративних пристроїв, сервісів, пошти, месенджерів, хмарних інструментів та AI-систем;
  • Практичне впровадження

    – як зробити документи не формальними, а такими, що реально працюють у щоденній поведінці команди.
  • Документи:

    Information Security Policy, Acceptable Use Policy, AI Safety Policy, BYOD / Device Usage Policy
icon-study

Модуль 5. Операційна документація кібербезпеки (14.07)

  • Управління доступами

    – як описати процеси надання, зміни, перегляду та відкликання доступів;
  • Контроль доступу

    – як документувати вимоги до паролів, MFA, облікових записів та privileged access;
  • Навчання персоналу

    – як побудувати програму security awareness training і показати аудитору, що навчання реально проводиться.
  • Документи:

    Access Management Procedure, Password & Authentication Standard, Privileged Access Management Procedure, Security Awareness & Training Policy
icon-study

Модуль 6. Ризики, інциденти та безперервність (16.07)

  • Кіберризики

    – як описати процес управління кіберризиками та пов’язати його з реальною документацією компанії;
  • Реагування на інциденти

    – як підготувати порядок реагування на інциденти, ескалації, комунікації та фіксації доказів;
  • Безперервність бізнесу

    – як документувати готовність компанії до кризових сценаріїв, простоїв, витоків даних та атак.
  • Документи:

    Risk Management Policy, Risk Register, Incident Response Plan, Incident Register, Business Continuity Framework

Наші лектори

Дізнатись більше
Антон Тарасюк
Катерина Дубас
Антон Тарасюк Legal IT Group Антон Тарасюк
Керуючий партнер
Катерина Дубас Legal IT Group Катерина Дубас
Голова практик приватності та кібербезпеки, адвокатка

Чому це тобі потрібно? – Чому це тобі потрібно? – Чому це тобі потрібно? – Чому це тобі потрібно? –

red-folder Для кого
Навіщо
  • Cybersecurity спеціалістів

    Які відповідають за побудову або розвиток системи кібербезпеки та хочуть навчитися правильно створювати документацію для компанії.
  • Compliance спеціалістів

    Які працюють з ISO 27001, NIS2, DORA, внутрішніми контролями та аудитами і відповідають за відповідність компанії регуляторним вимогам.
  • Юристів

    Які супроводжують питання кібербезпеки, інформаційної безпеки, захисту даних та технологічного комплаєнсу.
  • Керівників та власників бізнесу

    Які хочуть розуміти, як побудована система документації з кібербезпеки та які документи необхідні для роботи з клієнтами, аудиторами та партнерами.
  • Розібратися з регуляторними вимогами

    Зрозуміти, які вимоги до документації з кібербезпеки встановлюють ISO 27001, NIS2, DORA, NIST CSF та клієнтські аудити.
  • Побудувати правильну архітектуру документації

    Навчитися вибудовувати логічну систему політик, процедур, стандартів, реєстрів та інших документів без дублювання та суперечностей.
  • Підготувати компанію до аудитів та перевірок

    Знати, які документи очікують побачити клієнти, аудитори, сертифікаційні органи та регулятори, і як правильно їх готувати.
  • Вміти створювати комплаєнтні та працюючі документи

    Навчитися розробляти документацію, яка одночасно відповідає вимогам стандартів та реально працює в процесах компанії.

Максимум практики з документації з кібербезпеки. Побудуйте систему, а не набір політик.

Навчання з кібербезпеки
implementation_icon

Аргументи для роботодавця оплатити навчання

  • Практичний фокус на документації

    Учасник ознайомиться з підходами до створення документів, які використовуються для аудитів, сертифікацій та роботи з клієнтами.
    icon
  • Актуальні підходи до cybersecurity compliance

    Програма побудована навколо сучасних вимог ISO 27001, NIS2, DORA, NIST CSF та практики проходження клієнтських аудитів.
    icon-study
  • Можливість застосовувати матеріали на практиці

    Учасник зможе співвідносити отримані знання з процесами та документацією власної компанії під час проходження школи.
    icon-vectors
  • Системний погляд на документацію з кібербезпеки

    Школа допомагає зрозуміти взаємозв'язок між регуляторними вимогами, бізнес-процесами, ризиками та внутрішньою документацією компанії.
    related_icon
decor

Що кажуть люди

Не зволікай — кількість місць обмежена!

Залишити заявку

14 900 гривень
30 червня — 22 липня

Антон Тарасюк Legal IT Group
Антон Тарасюк
Керуючий партнер
Залишити заявку
Ціна для ранніх пташок. Кількість місць обмежена. Встигни подати заявку
Маркетинговий комплаєнс