Создание проекта-карты, выявление заинтересованных сторон и оценка рисков для безопасного запуска информационного проекта.
Составить документ Project Charter, определив цели, объем, заинтересованные стороны и основные ограничения проекта.
Провести анализ ожиданий и приоритетов заинтересованных сторон, используя матрицу влияния и интереса.
Разработать матрицу оценки рисков, включая вероятность и влияние, и определить меры снижения.
Составить план проекта с ключевыми этапами, контрольными точками и ожидаемыми результатами.
Краткая проверка усвоения ключевых понятий планирования проекта.
Сбор и формализация требований, интеграция угрозов и создание архитектурных схем для обеспечения безопасности.
Создать документ требований пользователей, включающий функциональные и нефункциональные требования безопасности.
Внедрить моделирование угроз в процесс сбора требований, используя методологию STRIDE.
Разработать UML-диаграмму архитектуры, отражающую компоненты и их взаимодействия в безопасном окружении.
Сравнить реализованные контроли с требованиями ISO/IEC 27001 и определить несоответствия.
Краткая проверка усвоения требований и архитектуры проекта.
Организация выполнения проекта, интеграция инструментов тестирования и мониторинга для обеспечения качества и безопасности.
Организовать команду и спринты, используя Scrum, для гибкой реализации проекта безопасности.
Внедрить и отладить автоматизированное тестирование уязвимостей с помощью OWASP ZAP.
Провести нагрузочное тестирование и сравнить эффективность контрольных механизмов.
Настроить непрерывный мониторинг и интеграцию SIEM-системы для обнаружения инцидентов.
Краткая проверка усвоения процессов реализации и контроля качества.
Создание реестра рисков, интеграция нормативных требований и проведение анализа соответствия.
Составить реестр рисков, оценив вероятность и влияние, и определить меры снижения.
Включить требования GDPR и NIST в план проекта, обеспечив соблюдение законодательства.
Провести анализ пробелов между текущим состоянием и стандартами соответствия, выявив недочёты.
Оценить текущую безопасность с помощью внешних аудитов и сравнить с отраслевыми лучшими практиками.
Краткая проверка усвоения управления рисками и соответствия.
Подготовка заключительных документов, оценка успеха проекта и внедрение процессов непрерывного улучшения.
Разработать чеклист закрытия проекта и процесс утверждения завершения.
Создать репозиторий уроков, извлечённых из проекта, и базу знаний для будущих инициатив.
Сравнить результаты проекта с ключевыми индикаторами эффективности (KPIs) и оценить успех.
Внедрить цикл обратной связи для постоянного улучшения процессов управления проектами.
Краткая проверка усвоения процессов завершения и оценки проекта.