Онлайн-курс Обеспечение безопасности объектов критической информационной инфраструктуры
Код 67604
-
В программе: организационные и технические меры по обеспечению безопасности объектов критической информационной инфраструктуры при выполнении требований 187-ФЗ, а также технология аудита защиты информации
Для кого
Для руководителей и специалистов подразделений служб безопасности, информационных технологий, всех заинтересованных специалистов
Программа
- Государственное регулирование в сфере обеспечения безопасности объектов критической информационной инфраструктуры (КИИ). Требования 187-ФЗ «О безопасности критической информационной инфраструктуры РФ».Порядок проведения категорирования объектов критической информационной инфраструктуры в соответствии с Постановлением Правительства РФ от 08.02.2018 № 127.
- Ответственность за нарушение безопасности информационных систем.
- Практические аспекты обеспечения безопасности объектов КИИ. Организационные и технические меры по обеспечению безопасности критической информационной инфраструктуры и практика их применения.
- Обеспечение информационной безопасности автоматизированных систем управления технологическими процессами объектов критической информационной инфраструктуры. Нормативно-правовые аспекты защиты информации АСУ ТП. Основополагающие принципы защиты АСУ ТП. Управление рисками целенаправленных атак на АСУ ТП.
- Угрозы и риски информационной безопасности (ИБ). Анализ актуальных угроз ИБ. Построение частной модели угроз для предприятия. Анализ и оценка рисков ИБ. Возможные последствия внешних атак и действий внутренних нарушителей. Возможные каналы несанкционированного доступа к информации. Новые классы угроз, связанные с использованием облачных вычислений и мобильных технологий.
- Разработка политики информационной безопасности в организации. Организационные меры по обеспечению информационной безопасности. Разработка внутренних нормативных документов в области ИБ.
- Защита конфиденциальной информации предприятия. Выбор поставщиков технических средств защиты информации. Типичные ошибки проектов защиты информации.
- Технические и программные средства обеспечения информационной безопасности компании. Средства защиты информации, критерии выбора решения, сравнительная оценка.
Практика внедрения средств защиты, возможные проблемы и пути их решения.
- Средства защиты информации на рабочих станциях.
- Средства обеспечения безопасности центров обработки данных.
- Средства обеспечения безопасности информации виртуальной среды и облачных технологий.
- Средства обеспечения безопасности информации, обрабатываемой при использовании мобильных устройств.
- Построение корпоративной инфраструктуры открытых ключей (PKI).
- Средства защиты информации в каналах связи.
- Средства защиты электронной почты.
- Системы централизованного управления учетными записями и правами доступа на основании корпоративной политики ИБ.
- Средства управления доступом при работе в интернете.
- Средства мониторинга и аудита информационной безопасности.
- Защита персональных данных (ПД). Рекомендации регуляторов по защите ПД. Возможные каналы несанкционированного распространения персональных данных. Необходимые организационные и технические меры по защите ПД в соответствии с требованиями постановлений Правительства РФ, приказов ФСТЭК и с рекомендациями Роскомнадзора.
- «Человеческий фактор» и социальная инженерия. Организационные и технические меры по противодействию угрозам. Виды угроз негативного воздействия на персонал. «Технологические» и «психологические» методы социальной инженерии. Способы формирования и трансформации убеждений и ценностей персонала. Новые угрозы, связанные с популярностью социальных сетей.
- Применение DLP-решений для защиты конфиденциальной информации.
- Электронная подпись. Сертификат ключа проверки электронной подписи, виды, состав.
- Практические рекомендации по созданию автоматизированной системы защиты информации в соответствии с рекомендациями комплекса стандартов ISO 2700Х-2013.
- Оценка экономической эффективности мер защиты информации. Анализ рисков ИБ. Возможные стратегии реагирования на инциденты. Обоснование инвестиций на информационную защиту.
- Технология аудита защиты информации. Нормативно-правовое основание аудита защиты информации. Содержание и последовательность основных этапов аудита. Выбор технических средств активного аудита.
На этом курсе можно получить удостоверение на английском языке
Стоимость обучения с выдачей удостоверений на русском и английском языках — 51 000 р.
Подробная информация здесь >
Условия участия:
Срок обучения: очная форма с 15 апреля по 19 апреля 2024 года
Для оформления финансовых документов необходимы:
- полные реквизиты вашей организации, включая юридический адрес.
Для оформления Удостоверения необходимо предоставить:
- копию диплома о высшем или среднем профессиональном образовании (в случае получения диплома не в РФ, просим уточнить необходимость процедуры признания иностранного диплома в РФ по контактным телефонам или электронной почте);
- справку с места учебы (для студентов);
- копию документа, подтверждающего изменение фамилии (если менялась).
Обращаем ваше внимание на особые случаи при выдаче Удостоверения о повышении квалификации.
В пакет участника входит
- обучение по заявленной программе;- комплект информационно-справочных материалов.
Время и место
Учиться можно с компьютера или смартфона.
пн. 15 апр — пт. 19 апр 2024 в 09:00
пн. 24 июн — пт. 28 июн 2024 в 09:30
пн. 26 авг — пт. 30 авг 2024
Ноябрь 2024
чт. 2 янв — чт. 2 янв 2025
Апрель 2025
Запросить другие даты
Документ
удостоверение о повышении квалификации в объеме 40 часов (лицензия № Л035-01271-78/00176650 от 18.01.2022). Сведения об удостоверении передаются в федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации» (ФИС ФРДО)
Перейти на страницу очного курса
Курс также состоится в нашем учебном комплексе. Очные занятия идут параллельно с онлайн-курсом.
Планируете обучить более 8 сотрудников? Мы готовы провести для вас данный курс в корпоративном формате.
Памятка участника
Скачайте и распечатайте памятку участника: она содержит всю информацию о документах для зачисления, об оплате и обучении.
О формате
Онлайн обучение в ЦНТИ Прогресс — это прямое подключение к учебной аудитории, где проходит очный курс повышения квалификации. Подробнее →
Официальные документы
С Лицензией, Уставом, Выпиской из ЕГРЮЛ и прочими документами вы можете ознакомиться на странице «Документы».