Курс «Организация защиты информации на объектах критической информационной инфраструктуры 187 ФЗ»
Дополнительная профессиональная программа повышения квалификации «Организация защиты информации на объектах критической информационной инфраструктуры, 187-ФЗ»
Для чего курс
Курс даёт возможность получить полную информацию об организации защиты информации на объектах КИИ. Он содержит в себе такие аспекты, как требования нормативно-правовых актов в сфере защиты объектов КИИ, порядок их категорирования, создание системы безопасности, подбор средств защиты информации, порядок расследования компьютерных инцидентов и оценку состояния защищённости информации. После прохождения курса вы будете иметь полное представление о порядке организации защиты информации на объектах КИИ.
Кому будет полезен курс
- Специалистам по ИБ, которые ещё не сталкивались с вопросами организации защиты объектов КИИ;
- Руководителям отделов (служб, департаментов), на которых возложены обязанности по организации защиты объектов КИИ;
Старт потока - 9 декабря 2024 года
- Уроков в неделю: 2;
- Продолжительность обучения: 72 часа;
- Период обучения: 1,5 месяца;
- Форма обучения: дистанционная, без отрыва от трудовой деятельности.
Стоимость для физических лиц
Возможна оплата в рассрочку на 3 - 24 месяца.
Программа курса «Организация защиты информации на объектах критической информационной инфраструктуры, 187-ФЗ»
- Основные понятия, используемые в области защиты информации, установленные нормативно-правовыми актами Российской Федерации. Порядок взаимодействия субъектов критической информационной инфраструктуры. Госконтроль. ;
- Организация и проведение категорирования объектов КИИ. Определение критических процессов в деятельности субъекта КИИ;
- Оформление перечня объектов КИИ, определение категории значимости объекта КИИ или её отсутствия, оформление результатов категорирования;
- Общие требования к системе безопасности значимых объектов КИИ;
- Требования по взаимодействию субъекта КИИ с ГосСОПКА. Требования по подключению значимого объекта КИИ к сети связи общего пользования ;
- Разработка модели угроз безопасности информации и её уточнение;
- Разработка организационно-распорядительной документации субъекта КИИ в соответствии с требованиями приказов ФСТЭК России (часть 1);
- Разработка организационно-распорядительной документации субъекта КИИ в соответствии с требованиями приказов ФСТЭК России (часть 2);
- Выбор решений по ЗИ в соответствии с предъявляемыми требованиями;
- Проведение испытаний (приемки) средств защиты информации, не имеющих сертификатов соответствия ;
- Общий порядок проведения расследования компьютерных инцидентов;
- Общие требования по оценке состояния защищённости объекта КИИ;
- Сдача зачета по результатам изучения курса.