Кол-во часов
72
Стоимость
16 000 руб.
Форма обучения
Заочная
Описание образовательной программы
Программа повышения квалификации согласована с ФСТЭК России.
Форма и продолжительность повышения квалификации специалистов, а также тематика программы определены в соответствии с утвержденной ФСТЭК России примерной программой повышения квалификации в области технической защиты информации.
Цель курса
Освоение специалистами актуальных изменений в вопросах профессиональной деятельности, обновление их теоретических знаний и умений, развитие навыков практических действий по планированию и проведению работ по обеспечению безопасности персональных данных при их обработке в информационных системах в условиях существования угроз безопасности информации.
Категория обучающихся
специалисты органов государственной власти по защите информации, местного самоуправления, организаций и учреждений, осуществляющих разработку и эксплуатацию автоматизированных информационных систем, обеспечивающих обработку, хранение и передачу персональных данных
Программа курса
Раздел 1. Основы информационной безопасности
- Культура информационной безопасности и приемы по ее внедрению в организации
- Наиболее распространенные причины утечки (подмены, блокирования) конфиденциальной информации и персональных данных
Раздел 2. Законодательство в сфере защиты информации и персональных данных
- Федеральные законы (149-ФЗ, 152-ФЗ)
- Постановления Правительства РФ (1119, 687, 211)
- Нормативные документы ФСТЭК (Приказ № 17, Приказ № 21, Базовая модель угроз, Методика определения актуальных угроз)
- Нормативные документы ФСБ (Приказ № 378, Приказ № 149/7/2/6-632, Приказ № 66, Приказ ФАПСИ № 152)
Раздел 3. Документальное обеспечение системы защиты информации ИСПДн и ГИС
- Перечень необходимых организационно-распорядительных документов, уведомление оператора ПДн, классификация ИСПДн и ГИС
- Модель угроз и модель нарушителя
- Техническое задание
- Технический паспорт
Раздел 4. Выполнение сформированных требований по защите информации в ИС, внедрение системы защиты информации
- Особенности выбора средств защиты информации. Совместимость. Сертификация ФСТЭК/ФСБ
- Антивирусные средства
- Межсетевые экраны
- Средства криптографической защиты сетевого трафика
- Средства обнаружения вторжений
- Средства анализа уязвимостей (сетевые сканеры)
- Средства защиты информации от несанкционированного доступа
- Средства обеспечения доверенной загрузки
Раздел 5. Аттестация информационных систем
- Оценка эффективности принятых мер по защите информации
- Типичные ошибки при подготовке ИС к аттестации
- Аттестационные испытания ИС
- Ежегодный контроль
Раздел 6. Контроль и надзор за соблюдением законодательства в сфере защиты персональных данных
- Особенности проверок Роскомнадзора. Типичные ошибки операторов ПДн
- Особенности проверок ФСТЭК России. Типичные ошибки операторов ПДн
- Особенности проверок ФСБ России. Типичные ошибки операторов ПДн
- Ответственность за несоблюдение требований законодательства и за невыполнение предписаний контролирующих органов
Получаемый документ
Лицам, успешно освоившим дополнительную профессиональную программу повышения квалификации и прошедшим итоговую аттестацию, выдаётся Удостоверение о повышении квалификации, установленного образца.