Онлайн
Онлайн обучения на живо
Занятия с преподавател за екипи на различни места, които съчетават дискусии, практически казуси и упражнения. Графикът и обхватът се съгласуват според участниците.
Обсъдете онлайн обучениеОбучение по сигурност и подкрепа за решения
Ясни решения. Практична сигурност.
За ръководители и екипи пред решение за сигурността, пропуск в готовността или промяна в отговорностите. Фокусирани консултации и практически обучения превръщат въпроса в приоритети, ясни отговорности и писмен план за следващата стъпка.
Разгледайте първичните източници
Обучения и семинари
Започваме с решението, което организацията ви трябва да вземе. Уточняваме въпроса, участниците и полезния резултат, преди да подготвим срещата. Международните рамки подпомагат работата; вашата среда определя приложимостта им.
Онлайн
Занятия с преподавател за екипи на различни места, които съчетават дискусии, практически казуси и упражнения. Графикът и обхватът се съгласуват според участниците.
Обсъдете онлайн обучениеПрисъствено
Обучения с водещ за организации и професионални групи, с казуси според сектора и работната среда. Мястото и провеждането се уговарят с вас.
Планирайте семинарЗа екипи, които трябва да упражнят как да действат, а не само да познават термините. Работим по казуси според ролите и завършваме със съгласувани действия и кратко обобщение на наученото.
За ръководители, които преглеждат отговорности, пропуски в политиките или готовността за инциденти. Уточняваме приоритети, определяме отговорници и отделяме въпросите за последващ правен, технически или специализиран преглед.
За решения, които зависят от цифрово твърдение или несигурен източник. Проследяваме доказателствата, отделяме фактите от предположенията и описваме ограниченията, преди да се разчита на извода.
Формати за съвместна работа
Изберете фокусиран ангажимент или регулярни прегледи. Офертата определя подготовката, времето за срещи, писмените резултати и последващата работа, за да оцените обхвата, преди да се ангажирате.
01
Конкретен въпрос за сигурността, конкуриращи се приоритети или неясни отговорности.
Съгласуван резултат : Уточнен контекст, работна среща и записка за решението с варианти, предположения, отворени въпроси и следващи действия.
Заявете обхват02
Екипът трябва да упражни сценарий или да приеме общ начин на работа.
Съгласуван резултат : Съгласуван сценарий, упражнения с водещ, обсъждане на изводите и списък с действия и отговорности за вътрешно потвърждение.
Заявете обхват03
Решенията, отговорностите и доказателствата се нуждаят от преглед с развитието на организацията.
Съгласуван резултат : Съгласуван месечен обем, дневен ред за прегледа, актуализация на списъка с действия и писмено обобщение на решенията и нерешените въпроси.
Заявете обхватПри всеки преглед уточняваме какво се е променило, какво е изпълнено и кое решение предстои. Честотата, часовете, условията за отговор и продължаване се договарят писмено. Месечната консултантска работа е планирана подкрепа; тя не е денонощен мониторинг или услуга за реагиране при инциденти.
Илюстративен сценарий, а не клиентски казус : екипът не е сигурен кой може да одобри нов външен инструмент.
Подход
Всяка програма се адаптира към работната среда на организацията, приложимите рамки и аудиторията. Международните източници се свързват с местни казуси и решения.
Заявете план на програмаАудитория, държава или регион, сектор, приоритети и работна среда.
Учебни резултати, казуси, упражнения и критерии за преглед.
Анализ с водещ, реалистични сценарии и ясно описани ограничения.
Конкретни действия, проследими доказателства и договорени последващи материали.
Нормативни и методически източници
Програмите могат да се съобразят с приложимото законодателство и стандартите за организацията. Рамките служат като ориентир и се използват заедно с доказателства, професионална преценка и, когато е необходимо, правен съвет.
България · Нормативна история
Датите посочват обнародването в Държавен вестник. Връзката за 2026 води към изменящия закон; той се чете заедно с консолидирания текст преди това изменение (PDF) (отваря се в нов раздел).
Консолидиран Закон за киберсигурност · Сиела — включва последващи изменения, включително ДВ, бр. 55 от 16. June 2026. Това е актуализиран източник, а не редакция към 13. February 2026.
Към законодателството : GDPR, NIS2 и свързани актовеЗа нас
Aasfor Group предлага международен поглед към обучението по информационна сигурност, отговорното управление и приложните изследвания, с внимание към местния контекст.
Aasfor Limited е регистрирана в Лондон, Падингтън [ Англия ] на .
Чрез ISE. | [ .иСС ] свързваме международните рамки и регионалните доказателства с работния контекст на всяка организация. Програмите се съобразяват с местните приоритети, професионалните общности и решенията на ръководителите и екипите.
Обхватът на обучението и консултантската подкрепа се договаря за всеки ангажимент. Те не представляват правен съвет, акредитиран одит или сертификация от трета страна, освен ако това не е изрично документирано.
Създател, идеолог и изследовател на ISE. | [ .иСС ] : Tony Aasfor · ORCID (отваря се в нов раздел)
Контакт
Опишете решението или умението, което искате да подобрите, участниците и желания срок. На тази основа ще обсъдим дали можем да помогнем и ще подготвим писмено предложение за обхват, резултати и възнаграждение.
Програми за организации и професионални групи в различни региони.
Започнете с вашите приоритети
Започнете с един конкретен въпрос. Посочете дали търсите консултация, обучение или регулярна подкрепа.
Приложни изследвания
Разработвана рамка за подкрепа на решенията, която изследва стратегическата устойчивост на организациите чрез доказателства от казуси, инциденти и вътрешни и външни променливи.
Публичното представяне описва целта и логиката на доказателствата. Авторските тегла, прагове, формули и калибрация не се разкриват.
.иСС не се представя като измерител на ефекта от обучението, автоматизирана присъда или заместител на отговорната човешка преценка.
Каталог с глобални източници
Разгледайте 61 подбрани източника за киберсигурност, управление, управление на услуги и високопроизводителни изчисления. Законодателство, насоки, регионални доклади и данни директно от техните издатели.
61 източника в 8 раздела. Отворете регион, за да ги разгледате.
Глобална професионална асоциация
Източници за управление, одит и риск, включително COBIT, изследвания и професионално обучение. Част от материалите изискват членство или закупуване.
Глобален обхват · Ръководство от доставчик
Практическо въведение в ITIL и управлението на ИТ услуги, включително инциденти, промени и конфигурации. Издадено от софтуерния доставчик Freshworks.
Международен стандарт
Изисквания на ISO към системите за управление на информационната сигурност. Представянето е публично; пълният стандарт се закупува отделно.
Международна общност от практици
Приоритизирани защитни мерки и материали за внедряване от Center for Internet Security.
Глобална професионална асоциация
Изследвания за кадровия капацитет в киберсигурността, недостига на умения, лидерството и професионалното развитие.
Глобална изследователска общност
Изследвания за сигурността в облака и AI, Cloud Controls Matrix и материали за оценка.
Глобална общност за реагиране при инциденти
Сътрудничество при инциденти, каталог на екипи и общи стандарти, включително CVSS и Traffic Light Protocol.
Глобална общност за сигурност на приложенията
Отворени проекти, насоки и образователни материали за изграждане и оценка на сигурността на приложенията.
Глобален обхват · Издание 2024
Оценки по държави и региони на ангажиментите към киберсигурността : правни, технически, организационни мерки, капацитет и сътрудничество.
Глобален обхват · e-Governance Academy
Профили на държави и доказателства за националния капацитет в киберсигурността. Проверявайте датата на оценката и методологията на всеки профил.
Глобален обхват · Shadowserver Foundation
Данни за наблюдавани изложени на риск интернет услуги и злонамерена активност по държави и мрежи. Обхватът зависи от системите за измерване на Shadowserver.
Глобален обхват · Данни за уязвимости
Ежедневни оценки на вероятността за експлоатиране на уязвимости и достъп до EPSS API. Прогнозите се различават от потвърденото експлоатиране.
България · На български
Първоначален закон, обнародван в Държавен вестник, бр. 94, на 13. November 2018. Историческа отправна точка; последващите изменения се четат отделно.
България · На български
Изменящ закон, обнародван в Държавен вестник, бр. 17, на 13. February 2026, който въвежда рамката NIS2 в българското право. Публикацията съдържа изменения, а не консолидиран текст.
България · На български
Първоначална наредба, приета с Постановление № 186 от 19. July 2019 и обнародвана на 26. July 2019. Минимални изисквания за мрежова и информационна сигурност; чете се с приложимите изменения.
Европейски съюз · Многоезичен източник
Регламент (ЕС) 2016/679: законосъобразно обработване, права на субектите на данни, отчетност, сигурност, реагиране при нарушения и международно предаване на лични данни.
България · На български
Национални разпоредби, допълващи GDPR, публикувани от Комисията за защита на личните данни. Четат се заедно с европейския регламент.
Европейски съюз · Многоезичен източник
Директива (ЕС) 2022/2555: управление на рисковете за киберсигурността, докладване на инциденти и надзор. Обхватът зависи от сектора, характеристиките на субекта и националното прилагане.
Европейски съюз · Многоезичен източник
Регламент за изпълнение (ЕС) 2024/2690: технически мерки за управление на риска и критерии за значими инциденти за определени доставчици на цифрова инфраструктура, цифрови и удостоверителни услуги.
Европейски съюз · Финансов сектор
Регламент (ЕС) 2022/2554: управление на риска от ИКТ, докладване на инциденти, изпитване на устойчивостта и риск от трети страни за обхванатите финансови субекти, с надзор върху определени критични доставчици на ИКТ услуги.
Европейски съюз · Цифрови продукти
Регламент (ЕС) 2024/2847: изисквания за киберсигурност на продукти с цифрови елементи, включително работа с уязвимости и задължения през жизнения цикъл. Прилагането е поетапно.
Европейски съюз · Официално резюме
Официално резюме с връзка към Регламент (ЕС) 2024/1689: грамотност в областта на AI, изисквания според риска, прозрачност и човешки надзор. Обхватът и датите на прилагане зависят от разпоредбата.
Европейски съюз · Критични субекти
Директива (ЕС) 2022/2557: оценка на всички видове рискове, устойчивост и непрекъсваемост за обхванатите критични субекти. Допълва мерките за киберсигурност чрез национално прилагане.
Европейски съюз · Официално резюме
Официален преглед на рамката за европейска цифрова самоличност, портфейлите за цифрова самоличност и удостоверителните услуги. Регламент (ЕС) 2024/1183 изменя рамката eIDAS по Регламент (ЕС) 910/2014.
Европейски съюз
Доклади на Агенцията на ЕС за киберсигурност за заплахи, тенденции при атакуващите, засегнати сектори и мерки за ограничаване на риска.
Институции на Европейския съюз
Предупреждения за сигурност и доклади за заплахи от службата за киберсигурност на институциите, органите, службите и агенциите на ЕС.
Обединено кралство
Практически насоки за сигурност, предупреждения и материали за организации и граждани.
Германия · Източник на английски
Въведение в подхода IT-Grundschutz за информационна сигурност от германската Федерална служба за информационна сигурност.
Франция · На френски и избрани доклади на английски
Официални предупреждения, съобщения за уязвимости, анализи на инциденти и доклади за заплахи от националния и правителствен CERT на Франция.
България · Източници на български
Национално реагиране при инциденти с компютърната сигурност, предупреждения и практическа информация.
Европейски съюз · Многоезичен източник
Официално резюме с връзки към законодателството за ENISA и европейската рамка за сертифициране на киберсигурността.
Регионална мрежа за Азия и Тихоокеанския регион
Регионално сътрудничество при инциденти, учения и годишни доклади на екипите членове от Азия и Тихоокеанския регион.
Япония · Доклади на английски
Периодични доклади за инцидентите, обработени от JPCERT/CC. При тълкуване на броя им отчитайте отчетния период и определенията за инцидент.
Индия
Националният екип на Индия за реагиране при компютърни инциденти : предупреждения за сигурност, съобщения за уязвимости и информация за реагиране.
Сингапур
Доклади Singapore Cyber Landscape и насоки за сигурността на организации, AI и инфраструктура.
Република Корея · Портал на английски
Публикации за киберсигурност, материали за изграждане на капацитет и насоки за софтуерната верига на доставки от Korea Internet & Security Agency.
Китай · Портал на китайски
Национална информация за реагиране при инциденти, съобщения за сигурност и доклади от координационния център на Китай.
Хонконг
Предупреждения, бюлетини и информация за заплахи от координационния център на екипа за реагиране при компютърни инциденти в Хонконг.
Панафриканска мрежа
Регионално сътрудничество, координация при инциденти и изграждане на капацитет за африкански екипи по сигурността.
Кения
Национални доклади за киберсигурността от Комисията по съобщения на Кения, с тримесечна статистика и тенденции при заплахите.
Гана
Национални насоки за киберсигурност, публични предупреждения и информация за регулаторната дейност и изграждането на капацитет.
Мароко · Източник на френски
Официалният център на Мароко за наблюдение, откриване и координиране на реакцията при инциденти с компютърната сигурност.
Руанда
Национална стратегия за киберсигурност, разпоредби за сигурност и политически документи от националния орган за киберсигурност на Руанда.
Южна Африка
Изследователски капацитет в информационната сигурност, киберсигурността и цифровата самоличност на южноафриканския Съвет за научни и промишлени изследвания.
Африка · Регионални доклади
Регионални оценки на киберзаплахите и изграждане на правоприлагащ капацитет чрез инициативата African Joint Operation against Cybercrime.
Африкански съюз · Многоезичен източник
Официален текст на конвенцията за киберсигурност и защита на личните данни и информация за статуса ѝ.
Саудитска Арабия · Източник на английски
Основни мерки за киберсигурност и насоки за прилагане, публикувани от Националния орган за киберсигурност.
Катар · Портал на английски
Публикации на Националната агенция за киберсигурност на Катар, включително политики и методически материали.
Съединени щати · Държавна програма
Програма за модернизация на високопроизводителните изчисления : суперкомпютри, изследователски мрежи, научен софтуер и насоки за потребители. Някои услуги изискват разрешен достъп.
Съединени щати · Международно приложение
CSF 2.0, кратки ръководства, профили, съпоставяния и преводи за управление на организационния риск за киберсигурността.
Съединени щати · Глобални данни за софтуер
Търсене в записи за уязвимости и допълващи данни за оценка и управление на уязвимостите.
Съединени щати · Глобални данни за софтуер
Каталог на уязвимости с доказателства за експлоатиране, който подпомага приоритизирането на коригиращи действия.
Съединени щати · Глобална база от знания
Документирани тактики и техники на атакуващите, мерки за противодействие и структурирани знания за защитен анализ.
Канада · На английски и френски
Национални оценки на киберзаплахите, предупреждения за сигурност и практически насоки от канадския орган за киберсигурност.
Бразилия · На португалски
Публична статистика за съобщени инциденти, фишинг, изложени услуги и наблюдаван злонамерен трафик. Отделните серии използват различни методи за събиране.
Америки · Латинска Америка и Карибите
Регионално изграждане на капацитет, подкрепа за политики, сътрудничество и материали на Организацията на американските държави.
Уругвай · На испански
Национални насоки за реагиране при инциденти, съобщения за сигурност и публикации на CERT на Уругвай.
Австралия
Официални предупреждения, насоки за сигурност и материали за държавната администрация, организации, бизнеси и граждани.
Австралия · Рамка за защита
Стратегии за ограничаване на риска и насоки за зрялост, насочени към намаляване на излагането на често срещани киберзаплахи.
Нова Зеландия
Тримесечни анализи за киберсигурност, годишни доклади за заплахи, предупреждения и насоки за организации.
Тихоокеански островни държави и територии
Оперативно сътрудничество, учебни материали и връзки към националните екипи по киберсигурност в Тихоокеанския регион.
Няма съвпадащи източници. Опитайте по-обща дума или изчистете филтрите.
Обхватът на данните, отчетните периоди и методите се различават между издателите. Проверявайте оригиналната методология, преди да сравнявате държави или брой инциденти. Каталогът съдържа връзки към външни източници; не предоставя поток от данни в реално време.
Открити източници. Проверими изводи.
Практическо въведение в отговорното проучване, проверката на информация и инструментите за работа.
OSINT е систематично събиране, проверка и анализ на публично достъпна информация за отговор на конкретен въпрос. Източниците могат да включват официални регистри, публикации, карти и публично достъпни сайтове. „Открити източници“ се отнася до информацията; това не означава, че всеки инструмент е безплатен или с отворен код.
Публичният достъп не е неограничено разрешение за повторно използване на информация. Когато се прилага GDPR, определете правно основание, събирайте само необходимите лични данни, поддържайте ги точни и защитени и определете срок за съхранение. Преценете задълженията за прозрачност и приложимите изключения.
Използвайте източници, до които имате законен достъп. Спазвайте лицензите, авторските права и условията на платформите. Не заобикаляйте ограничения за достъп и не използвайте откраднати идентификационни данни. Активните тестове изискват предварително разрешение и договорен обхват. Преди споделяне на изводи премахнете ненужните лични данни и оценете възможните вреди.
Това са общи образователни насоки, а не правен съвет или разрешение за конкретно проучване. Приложимите правила зависят от юрисдикцията, данните и целта; потърсете квалифициран съвет при неясно правно основание.
Европейска комисия : принципи на GDPR (отваря се в нов раздел)Това са справочни примери, а не класация, реклама или твърдение за институционално одобрение. „Официални“ се отнася до страниците на разработчиците или доставчиците, а не до официална препоръка. Проверявайте актуалната наличност, лицензите и ограниченията при съответния доставчик.
Безплатни и платени планове; важат ограниченията на доставчика.
Визуален анализ на връзки между данни. Подпомага подреждането на зависимости и насоки за проучване; проверявайте произхода и допустимото използване на всеки свързан източник.
Официален разработчик / доставчик (отваря се в нов раздел)Безплатен софтуер с отворен код; някои външни API услуги са платени.
Автоматизира събиране и съпоставяне на информация от различни източници. Преглеждайте модулите преди употреба : някои взаимодействат с изследваните системи. Използвайте пасивни източници за проучване и получете разрешение преди активни тестове.
Официален разработчик / доставчик (отваря се в нов раздел)Безплатно разширение; външните услуги имат собствени условия.
Подпомага проверката на изображения и видео чрез ключови кадри, обратно търсене по изображение и преглед на метаданни. Резултатите изискват контекст и независимо потвърждение.
Официален разработчик / доставчик (отваря се в нов раздел)Настолна версия; проверете актуалните условия на доставчика.
Съпоставяйте терен и исторически изображения за оценка на местоположение и промени във времето. Проверявайте датите на изображенията и изискванията за посочване на източника преди изводи или публикуване.
Официален разработчик / доставчик (отваря се в нов раздел)Безплатен софтуер с отворен код.
Анализирайте географски данни и съпоставяйте картни слоеве. Полезен за пространствен контекст; проверявайте отделно точността, датата и лиценза на всеки набор от данни.
Официален разработчик / доставчик (отваря се в нов раздел)За допълнително проучване Bellingcat поддържа каталог с инструменти. Посочването му тук не означава, че Bellingcat одобрява този сайт или всеки пример по-горе.
Bellingcat : каталог за онлайн проучвания (отваря се в нов раздел)Подбрана литература
15 книги за задълбочаване на знанията преди и след семинар. Изберете тема и ниво според опита си.
Посочените книги и външни материали са представени единствено като насоки за четене и самостоятелно обучение, а не като реклама. ISE. и Aasfor Group нито продават, нито препродават, нито рекламират тези книги или материали под каквато и да е форма, нямат никакво отношение към продажбата им и не посредничат при нея.
Описанията и предложените учебни приложения са наш редакционен подбор. Заглавията остават на оригиналния език. Посочените издания са референтни, не непременно най-новите; използвайте ги с актуални стандарти и софтуерна документация.
Основно ниво
2. издание · 2023
Свързва тенденциите при заплахите с решенията за инвестиции в сигурност. Полезна за управленски дискусии за приоритети и риск.
Учебно направление : Управление и готовност
Официална страница на книгата (отваря се в нов раздел)За напреднали
2. издание · 2021
Разглежда ограниченията на индустриалните системи. Подходяща за устойчивостта на критичната инфраструктура, заедно с актуалните стандарти.
Учебно направление : Управление и готовност
Официална страница на книгата (отваря се в нов раздел)За напреднали
1. издание · 2023
Отраслов поглед към сигурната разработка и риска при автомобилите. Подпомага обсъждането на инженерните отговорности и проверката на доставчиците.
Учебно направление : Управление и готовност
Официална страница на книгата (отваря се в нов раздел)Средно ниво
1. издание · 2022
Проследява разузнавателния цикъл от изискванията до доклада. Полезна за оценка на OSINT източници и превръщане на наблюденията в обосновани изводи.
Учебно направление : Изследвания в областта на верификацията
Официална страница на книгата (отваря се в нов раздел)Средно ниво
1. издание · 2022
Свързва разузнавателната информация с приоритетите на разследването. Подходяща за упражнения по избор на значими доказателства при инцидент.
Учебно направление : Изследвания в областта на верификацията
Официална страница на книгата (отваря се в нов раздел)Средно ниво
2. издание · 2022
Изгражда дисциплина при събиране и документиране на доказателства. Свързва техническите находки с разследване, което може да бъде проверено.
Учебно направление : Изследвания в областта на верификацията
Официална страница на книгата (отваря се в нов раздел)За напреднали
3. издание · 2023
Практика по изследване на памет и мрежови доказателства в контролирана лаборатория. За участници с познания по Linux.
Учебно направление : Изследвания в областта на верификацията
Официална страница на книгата (отваря се в нов раздел)Средно ниво
3. издание · 2022
Свързва подготовката, разследването и реакцията при инцидент. Полезна за екипни сценарии и преглед на доказателствата зад решенията.
Учебно направление : Сценарии за рискове и инциденти
Официална страница на книгата (отваря се в нов раздел)Средно ниво
1. издание · 2022
Сравнява защитни мерки за системи и инфраструктура. Подпомага практическите дискусии за многослойна защита и избор на мерки.
Учебно направление : Сценарии за рискове и инциденти
Официална страница на книгата (отваря се в нов раздел)За напреднали
1. издание · 2021
Развива структуриран подход към първоначалния анализ на зловреден софтуер. За специализиран защитен анализ в изолирана учебна среда.
Учебно направление : Сценарии за рискове и инциденти
Официална страница на книгата (отваря се в нов раздел)Основно ниво
5. издание · 2024
Обширен източник за основните понятия в сигурността. Подходяща отправна точка за общ речник преди специализираните семинари.
Учебно направление : Обучения по информационна сигурност
Официална страница на книгата (отваря се в нов раздел)За напреднали
1. издание · 2010
Показва защо сигурният криптографски дизайн зависи от реализацията. Концептуална основа, която се използва с актуални насоки за алгоритмите.
Учебно направление : Обучения по информационна сигурност
Официална страница на книгата (отваря се в нов раздел)Средно ниво
2. издание · 2022
Учи на тълкуване на мрежовия трафик вместо на догадки за значението му. Полезна подготовка за упражнения по анализ на пакети.
Учебно направление : Обучения по информационна сигурност
Официална страница на книгата (отваря се в нов раздел)Средно ниво
3. издание · 2023
Превръща принципите на сигурността в задачи по Linux администрация. Подходяща за контрол на достъпа и укрепване на системите.
Учебно направление : Обучения по информационна сигурност
Официална страница на книгата (отваря се в нов раздел)За напреднали
1. издание · 2023
Разглежда слабостите на уеб приложенията от гледната точка на тестващия. За разрешени лабораторни упражнения, свързващи находките с подобрения в защитата.
Учебно направление : Обучения по информационна сигурност
Официална страница на книгата (отваря се в нов раздел)Всички покупки, плащания и условия за достъп са изцяло между читателя и съответния външен издател, автор или доставчик. Каталогът не съхранява и не разпространява файлове с книги.