Мероприятие находится в архиве, регистрация закрыта

Воспользуйтесь ссылкой на актуальные программы

Семинар

Код курса: 20559

Информационная безопасность предприятия

О курсе:

Для кого:

для руководителей и специалистов подразделений служб безопасности, информационных технологий, всех заинтересованных специалистов

Программа:

  1. Угрозы и риски информационной безопасности (ИБ). Классификация угроз. Анализ современной статистики угроз. Реальный масштаб рисков ИБ. Возможные последствия внешних атак и действий инсайдеров. Основные каналы утечки информации.
  2. Государственное регулирование в сфере ИБ. Законы РФ, нормативно-правовые акты, руководящие и нормативно-методические документы, требования по обеспечению защиты конфиденциальной информации и персональных данных. Действующая в РФ система сертификация средств и аттестации объектов информатизации. Обзор стандартов ISO серии 27000, руководящие документов ФСТЭК и некоторых отраслевых стандартов.
  3. Меры по обеспечению информационной безопасности. Разработка политики информационной безопасности в организации. Практические рекомендации по построению комплексной системы защиты информации в свете требований стандарта ISO 27001. Контроль доступа на основе ролей (RBAC). Избирательное и мандатное управление доступом. Теоретические модели контроля и управления доступом.
  4. Анализ рисков нарушения информационной безопасности. Выбор методики оценки рисков ИБ. Оценка рисков и возможные стратегии реагирования. Оценка экономической эффективности предполагаемых мер защиты.
  5. Защита персональных данных. Определение и классификация персональных данных. Реестр операторов и кто контролирует обеспечение безопасности персональных данных. Нормативные акты к закону о персональных данных. Необходимость разработки модели угроз и модели нарушителя. Возможные каналы утечки персональных данных. Требования к средствам защиты. Практические рекомендации по защите персональных данных.

Занятия проводят представители Управления Роскомнадзора по Санкт-Петербургу и Ленинградской области.

  1. «Человеческий фактор» и социальная инженерия. Угрозы, связанные с воздействием на персонал. «Технологические» и «психологические» методы социальной инженерии. Новые угрозы, связанные с ростом популярности социальных сетей. Организационные и технические меры по предотвращению подобных угроз.
  2. Построение интегрированной системы управления ИТ-инфраструктурой и обеспечения ИБ предприятия — некоторые практические рекомендации.
  3. Электронная подпись, виды, сферы применения. Сертификат ключа проверки электронной подписи, виды, состав. Удостоверяющий центр, назначения, особенности применения.
  4. Практические аспекты проведения аудита информационной безопасности.
  5. Технические и программные средства обеспечения информационной безопасности компании. Обзор средств защиты информации, критерии выбора, сравнительная оценка. Практика внедрения средств защиты, возможные проблемы и пути их решения.
    • Средства защиты информации на рабочих станциях. Средства строгой аутентификации и разграничения доступа к ресурсам станции. Средства предотвращения утечек информации, ограничение  использования сменных носителей данных и беспроводных сетей. Криптографическая защита данных на локальных дисках.
    • Построение корпоративной инфраструктуры открытых ключей (PKI). Средства защиты информации в каналах связи. Обеспечение безопасности данных в локальных сетях. Организация защищенного удаленного доступа и VPN. Средства защиты беспроводных сетей.
    • Средства защиты электронной почты. Использования электронно-цифровой подписи и шифрования сообщений. Средства борьбы с нежелательными сообщениями. Средства централизованного архивирования и мониторинга электронной почты.
    • Системы централизованного управления учетными записями и правами доступа на основании корпоративной политики ИБ. Управление учетными записями пользователей. Обеспечение однократной аутентификации и управление паролями.
    • Средства управления доступом при работе с Интернет. Средства разграничения доступа к интернет-ресурсам из локальной сети предприятия на основе принятых политик ИБ. Средства разграничения доступа из Интернет к ресурсам и службам организации для различных категорий пользователей.
    • Средства мониторинга и аудита информационной безопасности. Средства автоматизированного обнаружения атак и уязвимостей. Средства управления событиями ИБ, автоматизированного мониторинга и аудита ИТ-инфраструктуры.

Занятия проводят специалисты-практики, профессионалы в области организации системы информационной безопасности на предприятиях, в государственных и коммерческих структурах.

В программу семинара включены выступления представителей государственных Служб, контролирующих обеспечение защиты информации на предприятии.

Для участников семинара:
обучение по программе с выдачей Удостоверения;
информационно-справочные материалы;
экскурсионная программа;
ежедневные обеды и кофе-брейки.


ВНИМАНИЕ!
По вопросам участия нашей организации в электронных аукционах на Госзаказ обращаться по телефону (812) 327 74 10
Период оказания услуги по очно-заочной форме с 8 по 19 апреля 2013 года (очная часть – с 16 по 19 апреля 2013 года)

Марченко Андрей Владимирович

консультант отдела МУ "Финансовое Управление Администрации Г. Пятигорска"

Мне все понравилось, много нового узнал для себя, постараюсь использовать в своей работе.

22.06.2026

Клочкова Нина Николаевна

преподаватель ЧПОУ "Газпром техникум Новый Уренгой"

Программа актуальная, нужная в настоящее время. Спасибо разработчикам, преподавателям и сотрудникам ЦНТИ Прогресс за интересное, продуктивное обучение. Сразу по приезде домой буду применять изученные материалы в своей работе.

13.04.2026

Ликий Валерий Олегович

специалист ООО"Кинеф"

Замечательная программа, за несколько дней узнал больше, чем за время рабочего процесса, длиной в несколько лет. Все понятно и доступно объясняют, интересные вопросы и диалог.

13.04.2026

Все отзывы о семинаре

Семинар «Информационная безопасность предприятия» (20559, 16 — 19 апр 2013 г.)

Оформление удостоверения:

Чтобы получить удостоверение о повышении квалификации по завершении обучения, пожалуйста, предоставьте нам:

  • скан-копию документа об образовании, то есть диплома о высшем или среднем профессиональном образовании каждого участника семинара (если диплом получен вне РФ, просим уточнить необходимость признания иностранного диплома в РФ по нашим контактам в конце письма);
  • справку с места учебы (для студентов);
  • скан-копию документа, подтверждающего изменение фамилии (если менялась).

В первый день курса потребуются данные СНИЛС (сам документ предоставлять не требуется) и для физических лиц данные ИНН (сам документ предоставлять не требуется).

Если вы уже отправляли документы к данному семинару, делать это повторно не нужно.

При отсутствии нужных документов мы не сможем выдать удостоверение о повышении квалификации. Также обращаем внимание на особые случаи при выдаче удостоверения.

Дата и место

Начало семинара 16.04.2013 в 09:00 по адресу: Учебный центр ЦНТИ ПРОГРЕСС, г. Санкт-Петербург, Васильевский остров, Средний пр-т, д. 36/40, станция метро «Василеостровская».

Расписание:

Обычно занятия проходят до 16 — 17 часов, но в отдельные дни может быть очень насыщенная программа. Подробное расписание участники получат в день начала обучения.

Путь до учебного центра в Петербурге:

Выйдя из метро на станции «Василеостровская», сразу идите налево. Перейдите дорогу и через 20 метров войдите в стеклянную дверь-арку. Поднимайтесь на 5 этаж в учебный центр ЦНТИ ПРОГРЕСС. Время в пути 2 мин.

Видео-маршрут до учебного центра в Санкт-Петербурге

Наши контакты:

8 (800) 333-88-44

Звонок по РФ бесплатный

8 (812) 331-88-88 client@cntiprogress.ru