Код ИБ Академия × СПб клуб ИТ-директоров

Практический интенсив по информационной безопасности для CIO

Программа помогает ИТ-директору увидеть реальные риски, определить слабые места и выстроить понятный план развития информационной безопасности.

12
часов
обучения
3
модуля,
из них 1 практический
2
эксперта-
практика
3
документа
на выходе
? ТехническиеСЗИ Реагирование Аудитзащищённости Управление Зрелость
12 ВОПРОСОВ · 5 НАПРАВЛЕНИЙ · ≈3 МИНУТЫ
● Формируем первую группу
Онлайн, 3 занятия· Разбор кейсов участников· ИТ-директорам и руководителям ИТ· Даты и стоимость — участникам предзаписи первыми
Зона ответственности

Почему сегодня ИТ-директор отвечает не только за ИТ, но и за информационную безопасность компании

Количество кибератак продолжает расти, и последствия одной успешной атаки — это финансовые потери, остановка бизнес-процессов, репутационный ущерб и персональная ответственность руководителя ИТ. При этом у большинства компаний нет объективной оценки собственного уровня защищённости.

Руководство просит подтвердить, что компания защищена

Совет директоров ждёт понятного ответа на вопрос «мы в безопасности?». Технические метрики на этот вопрос не отвечают.

Непонятно, какие риски действительно критичны

Список угроз бесконечен, а ресурс ограничен. Без приоритизации команда защищает всё сразу и не защищает ничего.

Сложно определить, во что инвестировать в первую очередь

Вендоры предлагают десятки решений. Нужен критерий выбора, который выдержит разговор с финансовым директором.

Нет единой стратегии развития ИБ

Решения принимаются точечно — в ответ на инцидент или требование проверяющих. Связной картины на два-три года нет.

Нет объективной оценки зрелости ИБ

Ощущение «вроде нормально» не измеряется и не сравнивается с отраслью. Первый шаг — получить цифру, от которой можно отталкиваться.

Начните с экспресс-диагностики

3 минуты, 12 вопросов, оценка по пяти направлениям.

Пройти диагностику
Программа

Насколько ваша компания действительно готова к современным киберугрозам?

Два лекционных модуля дают систему, третий — практический — переносит её на вашу компанию. Домашнее задание закрепляет внедрение инструментов внутри организации.

01
МОДУЛЬ 14 часа · лекционный

Основы современной информационной безопасности

Контекст и ответственность

  • Современные киберугрозы
  • Ответственность ИТ-директора
  • Модель CIA

Как устроена защита

  • Архитектура защиты
  • Пять контуров информационной безопасности
  • Управление рисками
Результат: общий язык с ИБ-специалистами и рамка для оценки своей компании
02
МОДУЛЬ 24 часа · лекционный

Управление информационной безопасностью предприятия

Операции: управление и защита

  • Защита инфраструктуры
  • Управление доступами
  • Реагирование на инциденты
  • Аудит информационной безопасности

Зрелость, закон, деньги

  • Оценка зрелости ИБ
  • Законодательные требования
  • Инвестиции в информационную безопасность
Результат: критерии выбора мер и аргументация бюджета перед руководством
03
ПРАКТИКУМ4 часа · практический

Разбор реальных кейсов участников

На занятии

Каждый участник формирует по своей компании

  • Карту рисков своей компании
  • Перечень первоочередных мероприятий
  • План развития информационной безопасности
Работаем с вашей ситуацией, а разбор ведут действующие практики
После курса

Домашнее задание

  • Внедрение инструментов программы в своей компании
  • Самостоятельная оценка зрелости ИБ по калькулятору
  • Актуализация карты рисков по фактическим данным
Программа заканчивается конкретными изменениями внутри компании
Кто ведёт

Программу ведут действующие практики

Люди, которые каждый день управляют реальной инфраструктурой и отвечают за её защиту — они приносят на занятия собственные решения и собственные ошибки.

РЖ
Роман Жарков
Директор департамента программного обеспечения, процессинга и поддержки пользователей, Абсолют Банк
Практик с многолетним опытом управления корпоративной ИТ-инфраструктурой и цифровой трансформацией.
Член Санкт-Петербургского клуба ИТ-директоров
АА
Алексей Ахмеев
Руководитель информационной безопасности, Группа компаний «СВОЙ»
Практикующий эксперт по построению систем информационной безопасности, управлению рисками и защите корпоративной инфраструктуры.
Практика построения ИБ с нуля
После обучения

Практические инструменты для ИТ-директора, которые можно применять сразу после обучения

Каждый блок программы заканчивается инструментом, который вы применяете к собственной компании прямо на занятии.

Оценивать уровень зрелости ИБ

Объективно, по понятной шкале — и повторно, чтобы видеть динамику.

Выявлять критичные риски

Отделять то, что способно остановить бизнес, от того, что просто беспокоит.

Понимать архитектуру современной защиты

Как складываются контуры защиты и где в вашей инфраструктуре разрывы.

Выстраивать приоритеты развития ИБ

Что делать в этом квартале, что — в следующем году, и почему именно так.

Аргументированно защищать бюджет

Говорить с руководством на языке рисков и денег, с опорой на цифры.

Сформировать дорожную карту

План развития ИБ компании, который можно вынести на совет директоров.

Код ИБ Академия

Программа от проекта, который 21 год работает с российским рынком ИБ

«Код ИБ» существует с 2005 года: конференции в 36 городах, закрытый клуб действующих CISO, ежемесячные эфиры и образовательные программы с лицензией на образовательную деятельность.

1 021мероприятие
за 21 год
81 302участника
за 21 год
36городов
охвата
500+экспертов
и спикеров в пуле

№ 1 по доверию среди региональной аудитории ИБ — по исследованию «Ростелеком Солар». Конференция «Код ИБ Санкт-Петербург» ежегодно собирает около 200 профильных руководителей.

Для кого

Программа рассчитана на руководителей, у которых ИБ — часть зоны ответственности

ИТ-директор

Отвечает за ИТ и за безопасность одновременно, выделенной ИБ-функции в компании нет или она только формируется.

Руководитель ИТ-подразделения

Готовит решения и бюджет для руководства, и ему нужна методика, а также аргументы, которые примет бизнес.

Технический руководитель

Знает инфраструктуру глубоко, хочет достроить управленческую рамку: риски, зрелость, приоритеты, дорожная карта.

Экспресс-диагностика

Начните с честной оценки: 3 минуты и 12 вопросов

Диагностика показывает персональную оценку готовности вашей ИТ-инфраструктуры и профиль по пяти направлениям защиты — видно, где у компании провал, а где всё в порядке.

  1. Отвечаете на 12 вопросов о том, как в компании устроены доступы, резервные копии, реагирование и контроль подрядчиков.
  2. Сразу видите результат — балл, уровень готовности и диаграмму по пяти направлениям.
  3. Забираете калькулятор самоаудита — инструмент на 25 пунктов для самостоятельной проверки.
Калькулятор самостоятельного ИБ-аудита

Практический инструмент: помогает оценить уровень зрелости информационной безопасности компании, определить слабые места и понять, какие направления требуют первоочередного внимания. Отдаём всем, кто прошёл диагностику.

Пройти диагностику →

Предзапись в первую группу

Программа формируется совместно с Санкт-Петербургским клубом ИТ-директоров. Оставьте контакты — сообщим даты, формат и стоимость первыми, до открытого набора.

Предзапись бесплатна и ни к чему не обязывает. Мы свяжемся с вами, когда определятся даты потока.

Заявка принята

Спасибо! Мы сообщим вам даты, формат и стоимость программы первыми. А пока можно пройти экспресс-диагностику и забрать калькулятор самоаудита.