GAP-анализ — универсальный метод оценки соответствия текущего состояния целевым требованиям. В этом курсе разберем: что такое GAP-анализ, как его применять для комплаенс рисков, какие open-source инструменты использовать, как визуализировать разрывы с помощью mermaid. Пошаговые примеры для 152-ФЗ, ISO 27001 и других стандартов.
9 марта 2026 г. Безопасность, Курсы, Комплаенс, Управление рисками Игорь Краев12
GAP-анализ — универсальный метод оценки соответствия текущего состояния целевым требованиям. В этом курсе разберем: что такое GAP-анализ, как его применять для комплаенс рисков, какие open-source инструменты использовать, как визуализировать разрывы с помощью mermaid. Пошаговые примеры для 152-ФЗ, ISO 27001 и других стандартов.
9 марта 2026 г. Безопасность, Курсы, Комплаенс, Управление рисками Игорь Краев0
Этот курс посвящен практическому применению RA (Risk Assessment) и BIA (Business Impact Analysis) в контексте требований российского регулятора — ФСТЭК. Вы научитесь определять негативные последствия, находить объекты воздействия, моделировать нарушителей по уровням (Н1-Н4), строить сценарии атак на основе тактик и техник из приложения 11, и создавать модель угроз, соответствующую новой методике. Все примеры основаны на открытых данных (BDU ФСТЭК, MITRE ATT&CK).
10 марта 2026 г. Безопасность, Курсы, Управление рисками, Комплаенс Игорь Краев9
Комплаенс-аудит — это не просто проверка, а системный анализ соответствия вашей компании требованиям регуляторов (ФСТЭК, ФСБ, Роскомнадзор, ЦБ РФ) и отраслевым стандартам. Узнайте, какие методики мы применяем, какие документы готовим и почему комплаенс-аудит нельзя отрывать от технического аудита.
7 марта 2026 г. Безопасность, Услуги, Комплаенс Игорь Краев17