О чём курс
Курс повышения квалификации по направлению обеспечения безопасности критической информационной инфраструктуры (КИИ) предназначен как для руководителей и специалистов по информационной безопасности, так и для членов Комиссии вашей организации по категорированию КИИ.
Курс помогает
сформировать фундаментальное понимание нормативных документов по направлению
Критической Информационной Инфраструктуры (КИИ). Даются практические
рекомендации из опыта работ по проектам КИИ. Обсуждаются действия организаций
на всех этапах работ по категорированию и последующей защите объектов КИИ,
предлагаются практичные варианты решений основных проблемных моментов, включая
расчёты по методике ФСТЭК категорирования КИИ. Рассматривается уникальная
модель процессов организации по направлению КИИ. Слушатели смогут
самостоятельно организовать работу организации по КИИ.
Цели
Цели курса: Совершенствование и (или) получение новых компетенций, необходимых для осуществления профессиональной деятельности и (или) повышение профессионального уровня в рамках имеющейся квалификации руководителей и специалистов (включая государственных гражданских служащих) (далее — обучающиеся) субъектов критической информационной инфраструктуры (КИИ), ответственных за обеспечение безопасности значимых объектов КИИ.
Результат обучения: обучающиеся готовятся к осуществлению управленческой/организационной или проектной деятельности по КИИ.
Целевая аудитория
Специалисты и руководители служб ИБ (информационной безопасности) государственных и коммерческих организаций, члены комиссии по категорированию КИИ (Критической Информационной Инфраструктуры).
Для кого
Специалист по кибербезопасности
Улучшаемые навыки
Оценка рисков и уязвимостей
Разработка политики безопасности
Технологии защиты информации
Мониторинг и аудит безопасности
Реагирование на инциденты и восстановление после атак
Темы курса
01
Объектами профессиональной деятельности обучающихся являются
- объекты КИИ – ИС (информационные системы), ИТКС (информационно-телекоммуникационные сети), АСУ (автоматизированные системы субъектов КИИ);
-
угрозы безопасности информации, обрабатываемой объектами КИИ;
-
способы и средства, используемые для обеспечения безопасности значимых объектов КИИ;
-
система нормативных правовых актов, методических документов и национальных стандартов в области обеспечения безопасности значимых объектов КИИ.
02
Основы обеспечения безопасности значимых объектов КИИ
- Правовые основы обеспечения безопасности КИИ Российской Федерации.
-
Угрозы безопасности информации, обрабатываемой на объектах КИИ.
03
Организация работ по обеспечению безопасности значимого объекта КИИ
- Категорирование объектов КИИ.
-
Требования по обеспечению безопасности значимого объекта КИИ.
-
Система безопасности значимого объекта КИИ.
-
Стадии (этапы) работ по созданию систем безопасности.
04
Контроль за обеспечением безопасности значимого объекта КИИ
- Контроль за обеспечением безопасности значимого объекта КИИ.
Чему вы научитесь
01
Научитесь проводить оценку рисков и уязвимостей объектов критической информационной инфраструктуры
02
Освоите методы разработки и внедрения политики безопасности для значимых объектов
03
Научитесь применять современные технологии и инструменты защиты информации, такие как шифрование, системы обнаружения вторжений
04
Освоите методы мониторинга и аудита систем безопасности, включая использование систем управления событиями безопасности
05
Научитесь разрабатывать планы реагирования на инциденты и восстановления после атак