Комплаенс

GAP-анализ комплаенс рисков

GAP-анализ — универсальный метод оценки соответствия текущего состояния целевым требованиям. В этом курсе разберем: что такое GAP-анализ, как его применять для комплаенс рисков, какие open-source инструменты использовать, как визуализировать разрывы с помощью mermaid. Пошаговые примеры для 152-ФЗ, ISO 27001 и других стандартов.

9 марта 2026 г.  Безопасность, Курсы, Комплаенс, Управление рисками  Игорь Краев12 

GAP-анализ комплаенс рисков: мини-курс от основ до применения

GAP-анализ — универсальный метод оценки соответствия текущего состояния целевым требованиям. В этом курсе разберем: что такое GAP-анализ, как его применять для комплаенс рисков, какие open-source инструменты использовать, как визуализировать разрывы с помощью mermaid. Пошаговые примеры для 152-ФЗ, ISO 27001 и других стандартов.

9 марта 2026 г.  Безопасность, Курсы, Комплаенс, Управление рисками  Игорь Краев

Оценка угроз безопасности информации (RA) и Анализ влияния на бизнес (BIA) по методике ФСТЭК

Этот курс посвящен практическому применению RA (Risk Assessment) и BIA (Business Impact Analysis) в контексте требований российского регулятора — ФСТЭК. Вы научитесь определять негативные последствия, находить объекты воздействия, моделировать нарушителей по уровням (Н1-Н4), строить сценарии атак на основе тактик и техник из приложения 11, и создавать модель угроз, соответствующую новой методике. Все примеры основаны на открытых данных (BDU ФСТЭК, MITRE ATT&CK).

10 марта 2026 г.  Безопасность, Курсы, Управление рисками, Комплаенс  Игорь Краев

Комплаенс-аудит информационной безопасности: соответствие требованиям регуляторов

Комплаенс-аудит — это не просто проверка, а системный анализ соответствия вашей компании требованиям регуляторов (ФСТЭК, ФСБ, Роскомнадзор, ЦБ РФ) и отраслевым стандартам. Узнайте, какие методики мы применяем, какие документы готовим и почему комплаенс-аудит нельзя отрывать от технического аудита.

7 марта 2026 г.  Безопасность, Услуги, Комплаенс  Игорь Краев17