Курс «Информационная безопасность. Обеспечение защиты информации ограниченного доступа, не содержащие сведения, составляющие государственную тайну»
После прохождения курсов Вы получаете удостоверение о повышении квалификации по дисциплине «Информационная безопасность. Обеспечение защиты информации ограниченного доступа, не содержащие сведения, составляющие государственную тайну»
Информация о курсе
Курс «Информационная безопасность. Обеспечение защиты информации ограниченного доступа, не содержащие сведения, составляющие государственную тайну» на сайте kurs124.ru разработан для углубленного изучения и практического применения принципов, методов и средств обеспечения безопасности информации, не относящейся к государственной тайне, но требующей защиты в соответствии с законодательством Российской Федерации. В условиях постоянно возрастающих угроз в киберпространстве и ужесточения требований к защите данных, компетентность в области информационной безопасности становится критически важной для государственных органов, коммерческих организаций и частных лиц. Данная программа обучения ориентирована на формирование у слушателей всесторонних знаний и навыков, необходимых для эффективной организации и реализации системы защиты информации ограниченного доступа.
Особое внимание в курсе уделяется нормативно-правовой базе Российской Федерации, регулирующей вопросы информационной безопасности. Слушатели детально изучат положения Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», который определяет правовые основы регулирования отношений в сфере информации, информационных технологий и защиты информации. Ключевым документом, рассматриваемым в рамках курса, является Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах». Этот приказ устанавливает конкретные требования к обеспечению защиты информации, содержащейся в государственных информационных системах, и является основополагающим для построения систем защиты информации в государственных учреждениях. Также будут рассмотрены положения Приказа ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных», который регламентирует меры по защите персональных данных, являющихся одним из видов информации ограниченного доступа.
Программа курса охватывает широкий спектр вопросов, начиная от классификации информации ограниченного доступа и анализа угроз безопасности, до разработки и внедрения комплексных систем защиты информации. Слушатели освоят методы оценки защищенности информационных систем, научатся применять различные средства защиты информации, включая криптографические, программные и аппаратные решения. Будут рассмотрены вопросы управления инцидентами информационной безопасности, аудита систем защиты информации, а также особенности обеспечения безопасности информации при использовании облачных технологий и мобильных устройств. Практические занятия и кейсы позволят закрепить полученные теоретические знания и развить навыки, необходимые для решения реальных задач в области информационной безопасности.
Программа обучения:
-
Нормативно-правовое регулирование информационной безопасности в Российской Федерации:
- Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»: основные положения, понятия, принципы правового регулирования отношений в сфере информации.
- Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных»: правовые основы обработки и защиты персональных данных.
- Приказ ФСТЭК России от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»: детальный анализ требований к защите информации в ГИС.
- Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»: меры по обеспечению безопасности персональных данных.
- Другие нормативно-правовые акты в области информационной безопасности: указы Президента РФ, постановления Правительства РФ, приказы ФСБ России, Роскомнадзора.
- Международные стандарты и рекомендации в области информационной безопасности (ISO/IEC 27001, NIST SP 800-53).
-
Основы информационной безопасности:
- Понятие информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну: коммерческая тайна, служебная тайна, персональные данные, банковская тайна, врачебная тайна и др.
- Модель угроз безопасности информации: источники угроз, уязвимости, каналы утечки информации.
- Классификация информационных систем и обрабатываемой информации.
- Принципы построения систем защиты информации: комплексность, непрерывность, эшелонированность, достаточность.
-
Организационные меры по обеспечению информационной безопасности:
- Разработка политики информационной безопасности организации.
- Создание системы управления информационной безопасностью (СУИБ).
- Организация службы информационной безопасности: функции, структура, должностные обязанности.
- Разработка внутренних нормативных документов: положения, инструкции, регламенты.
- Обучение и повышение осведомленности персонала в области информационной безопасности.
- Контроль за соблюдением требований информационной безопасности.
-
Технические меры и средства защиты информации:
- Идентификация и аутентификация: парольная защита, биометрические системы, многофакторная аутентификация.
- Управление доступом: дискреционное, мандатное, ролевое управление доступом.
- Разграничение доступа к информационным ресурсам.
- Межсетевое экранирование: принципы работы, типы межсетевых экранов, правила настройки.
- Системы обнаружения и предотвращения вторжений (IDS/IPS).
- Антивирусная защита: принципы работы, выбор и настройка антивирусных средств.
- Криптографические средства защиты информации: шифрование, электронная подпись, хеширование.
- Резервное копирование и восстановление данных.
- Анализ защищенности информационных систем: тестирование на проникновение, сканирование уязвимостей.
- Обеспечение безопасности информации при использовании облачных технологий и мобильных устройств.
-
Управление инцидентами информационной безопасности и аудит:
- Понятие инцидента информационной безопасности: классификация, жизненный цикл.
- Процедуры реагирования на инциденты: обнаружение, анализ, локализация, устранение, восстановление.
- Планирование непрерывности бизнеса и восстановление после сбоев.
- Аудит информационной безопасности: цели, задачи, виды, методология проведения.
- Подготовка к проверкам контролирующих органов (ФСТЭК, ФСБ, Роскомнадзор).
Кому рекомендовано обучение:
Данный курс предназначен для широкого круга специалистов, чья деятельность связана с обработкой и защитой информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну. Обучение будет особенно полезно для:
- Специалистов по информационной безопасности, системных администраторов, IT-специалистов, ответственных за обеспечение защиты информации в организациях.
- Руководителей и сотрудников государственных органов и учреждений, которым необходимо обеспечить соответствие информационных систем требованиям законодательства в области защиты информации.
- Сотрудников коммерческих организаций, работающих с конфиденциальной информацией (персональные данные, коммерческая тайна, ноу-хау), для минимизации рисков утечек и несанкционированного доступа.
- Юристов и специалистов по комплаенсу, занимающихся вопросами соблюдения законодательства в сфере информационной безопасности.
- Аудиторов, проводящих проверки систем защиты информации.
- Студентов и выпускников ВУЗов, желающих получить углубленные знания и практические навыки в области информационной безопасности.
По завершении обучения слушатели будут обладать комплексными знаниями и практическими навыками, позволяющими эффективно организовывать и реализовывать систему защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну, в соответствии с актуальными требованиями законодательства Российской Федерации. Приобретенные компетенции позволят выпускникам курса успешно решать задачи по обеспечению информационной безопасности на сайте kurs124.ru.
Вопрос-ответ
Отзывы
Профессиональные высококвалифицированные преподаватели
Возможность дистанционного обучения без отрыва от производства
Очень широкий спектр образовательных программ и направлений обучения
Оперативное формирование групп, удобное для каждого клиента расписание
Официальные документы, сведения об обучении вносятся в ФИС ФРДО
Доступная для бизнеса и частных клиентов стоимость обучения



программ по различным направлениям

Обучаем слушателей на всей территории Российской Федерации
Центр дистанционного обучения КУРС 124
Поднимите свой профессиональный уровень и увеличьте доход. Освойте актуальную и востребованную специальность с нуля. Решите все задачи, связанные с обучением и переподготовкой персонала. Защитите бизнес от штрафов и юридических рисков.
- Персональный менеджер на протяжении всего обучения
- Только лучшие обучающие организации
- Подбор программ обучения под персональные требования
- Скидки при коллективной заявке
Программ по переподготовке
Активных студенов
Направлений обучения
Профессий







Блог
В нашем блоге мы делимся исключительно полезной информацией: новостями, статьями, обзорами, инструкциями и анонсами событий. Все материалы собраны в одном удобном месте. Читайте, оставляйте комментарии и задавайте вопросы прямо на страницах статей.