Краткое описание
Учебная программа направлена на обеспечение слушателей теоретическими и практическими знаниями по организации и проведению работ по технической защите конфиденциальной информации на объектах информатизации в органах государственной власти субъектов РФ, органах местного самоуправления и организациях.Программа направлена на изучение:
- организационно-правовых основ технической защиты конфиденциальной информации;
- методов и процедур выявления угроз безопасности информации на объектах защиты;
- методов оценки состояния технической защиты конфиденциальной информации;
- методов и порядка осуществления работ по технической защите конфиденциальной информации.
После изучения курса слушатель будет:
Знать:
- содержание нормативных правовых актов в области технической защиты конфиденциальной информации;
- методы и процедуры выявления угроз безопасности информации на объектах информатизации;
- порядок организации работ по технической защите конфиденциальной информации на объектах информатизации;
- требования и рекомендации по защите речевой конфиденциальной информации;
- требования и рекомендации по защите конфиденциальной информации, обрабатываемой в автоматизированных системах;
- методы контроля и оценки состояния технической защиты конфиденциальной информации;
Уметь:
- организовывать работы по выявлению угроз безопасности информации на объектах информатизации;
- планировать, организовывать и контролировать выполнение мероприятий по технической защите конфиденциальной информации;
- разрабатывать необходимые документы по организации технической защиты конфиденциальной информации;
- оценивать эффективность защиты конфиденциальной информации;
Владеть навыками:
- работы с правовыми базами данных;
- работы с техническими и программными средствами выявления угроз безопасности информации и средствами защиты от этих угроз;
- разработки необходимых документов в интересах организации работ по технической защите конфиденциальной информации.
Успешное окончание обучения по программе данного курса позволит специалистам иметь представление:
- государственной системе защиты информации, ее задачах, структуре и перспективах развития;
- способах и средствах реализации угроз безопасности информации и их источниках;
- способах и средствах технической защиты конфиденциальной информации;
Цель курса
Основой подготовки специалистов, является изучение основных положений «Специальных требований и рекомендаций по технической защите конфиденциальной информации (СТР-К)», введенных в действие приказом Гостехкомиссии России от 30 августа 2002 г. № 282.
При подготовке специалистов большое внимание придается четкому уяснению их полномочий и практических действий в вопросах технической защиты конфиденциальной информации, их строгому сопоставлению с политикой, проводимой государством в области технической защиты информации.
Целевая аудитория
- руководителей органов государственной власти субъектов РФ и органов местного самоуправления субъектов Российской Федерации;
- специалистов подразделений по защите информации органов исполнительной власти субъектов Российской Федерации;
- специалистов подразделений по защите информации организаций различных форм собственности.
Похожие курсы
-
Обеспечение комплексной защиты информации на предприятии
Программа повышения квалификации специалистов в области информационной безопасности «Обеспечение комплексной защиты информации на предприятии» разработана в соответствии с современной правовой и нормативно–методической базой по обеспечению информационной безопасности.
-
Авторский курс «Порядок обращения с криптосредствами и криптоключами к ним. Мероприятия при компрометации криптоключей»
В программе курса освещаются требования законодательства РФ, разрешительные нормативные акты, положения и инструкции, организационно-штатное и документальное обеспечение деятельности УЦ - юридического лица, оказывающего услуги по выдаче сертификатов ЭЦП, ведению реестров выданных сертификатов, их аннулирования и т.д., а также регламент оказания УЦ услуг, определяющий правила применения и выдачи ЭЦП, разбора конфликтных ситуаций, порядок рассмотрения споров, связанных с использованием ЭЦП. В курсе разбираются вопросы лицензирования деятельности УЦ, аттестации автоматизированных систем УЦ, обрабатывающих конфиденциальную информацию, а также требования к обеспечению безопасности функционирования рабочих мест, организации и проведению экспертиз.
-
Анализ защищённости сетей
Программа курса разработана в соответствии с международными и российскими стандартами в области информационной безопасности.
-
Правовые и нормативно-методические основы обеспечения информационной безопасности
Программа повышения квалификации специалистов в области информационной безопасности по теме: «Правовые и нормативно–методические основы обеспечения информационной безопасности» разработана на основе требований российских и международных стандартов (ГОСТ Р ИСО/МЭК 17799:2005, ГОСТ Р ИСО/МЭК 27001:2006, ISO/IEC 27001:2005, ISO/IEC 27002:2005, ISO/IEC 27005, СТО БР ИББС-1.0, СТР-К и пр.)