CYBER BASTION
Главная Мини-аудит
Услуги
Кибербезопасность Персональные данные ЭДО и ЭЦП Обучение персонала Аудит ISO/IEC 27001 Тарифы
Инструменты
Интерактивные инструменты Мини-аудит
Компания
Методология Почему это важно Новости О компании Контакты
Phishing Simulation

Лучше один раз заметить фишинг здесь

Мини-симуляция автоматически разбирает признаки подозрительных писем. Можно кликать по строкам и смотреть, что именно выдаёт атаку.

SECURITY AWARENESS INBOX TRAINING
ОтТемаСтатус
Microsoft SupportСрочно подтвердите пароль?
HRГрафик отпусковOK
CEO OfficeНужна срочная оплата?
IT TeamПлановые работыOK
ANALYSIS01 / 04
Urgency

Давление на срочность, просьба повторно ввести пароль и имитация известного бренда требуют отдельной проверки.

Не переходить по ссылке
4Направление 4 из 5

Обучение персонала

Самые технически защищённые компании продолжают терять данные из-за одного клика по фишинговой ссылке. Обучаем сотрудников распознавать и не создавать риски.

5
модулей программы
3
года — периодичность для ответственного за ИБ

Социальная инженерия

Как злоумышленники манипулируют людьми, а не системами — и как это распознать.

Фишинг

Разбор реальных писем и симулированные фишинг-рассылки с разбором результатов.

Парольная политика

Требования к паролям, менеджеры паролей, многофакторная аутентификация.

Базовая кибергигиена

Безопасная работа с почтой, флешками, публичным Wi-Fi, личными устройствами.

Работа с конфиденциальными данными и ЭЦП

Как правильно хранить, передавать и подписывать документы.

Программа обучения

Три этапа — от базовой гигиены до системы менеджмента ИБ

Обучение устроено по уровням: сначала весь коллектив закрывает базовые защитные привычки, затем ИТ/ИБ-специалисты углубляются в современные угрозы и в то, как обучение и осведомлённость встраиваются в формальную систему менеджмента информационной безопасности.

Все сотрудники
Этап 1
Базовые защитные привычки

Формируем у каждого сотрудника набор защитных привычек. Цель — чтобы человек был барьером для атаки, а не её уязвимостью.

Распознавание фишинга и приёмов социальной инженерии
Работа с паролями: менеджеры паролей, многофакторная аутентификация
Безопасное использование ИИ-инструментов в повседневной работе
Физическая гигиена рабочего места: чистый стол, блокировка экрана, документы
ИТ/ИБ-специалисты
Этап 2
Современные угрозы

Углубляем тему до уровня актуальных атак. Опираемся на структуру контролей ISO/IEC 27001 и ISO/IEC 27002.

AI-фишинг и атаки с использованием генеративных моделей
Deepfake-атаки: подделка голоса, видео, личности руководителя
Риски GenAI и ИИ-агентов в рабочих процессах компании
Практика реагирования на инциденты (incident response)
ИТ/ИБ-специалисты
Этап 3
Системная рамка ISO/IEC 27001

Даём системную рамку: как устроена система менеджмента информационной безопасности (СУИБ) и как обучение встраивается в формальные процессы компании.

Структура и требования СУИБ по ISO/IEC 27001
Роли и ответственность, которых требует стандарт
Обучение и осведомлённость как формальный процесс (Annex A 6.3)
Подготовка программы обучения к внутреннему и внешнему аудиту

Этапы можно проходить последовательно или начать с того, что нужно прямо сейчас — подберём состав программы под вашу команду на бесплатной консультации.

Подобрать программу обучения
Стоимость

Индивидуальный пакет «Обучение персонала»

От замера текущего уровня киберграмотности команды до проверки, что новые навыки действительно закрепились.

Фишинг-симуляция и оценка текущего уровня киберграмотности
Обучение по найденным пробелам — соц. инженерия, фишинг, парольная политика, кибергигиена, работа с ЭЦП
Раздаточные материалы и памятки для сотрудников
Повторная фишинг-симуляция через 6 месяцев — проверим, что знания закрепились

Точную стоимость считаем индивидуально — зависит от размера компании и объёма проверки. Обсудим на бесплатной консультации.

Получить расчёт стоимости

Нужно закрыть несколько направлений сразу? Комплексный пакет на все 5 направлений — смотрите тарифы →