Top.Mail.Ru
Семинар

Техническая защита информации 


Организация защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну


  • Москва, Газетный переулок 3-5 c.1 (м. Охотный ряд)
  • Место проведения: Современная Научно-Технологическая Академия

Принять участие!



Приглашаем специалистов служб безопасности, работающих в сфере защиты информации и организаций.

Также тех, кто планирует получать лицензию ФСБ и ФСТЭК.

О чем семинар?

Программа разработана в соответствии с примерной программой повышения квалификации и методическими рекомендациями по разработке программ профессиональной переподготовки и повышения квалификации специалистов, работающих в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, противодействия иностранным техническим разведках и технической защиты информации, утвержденными ФСТЭК России от 16 апреля 2018г.

Процесс освоения обучающимися программы повышения квалификации направлен на совершенствование и (или) получение следующих компетенций:

  •    общепрофессиональных:
    • – способность использовать нормативные правовые акты, методические документы, национальные и международные стандарты в области ТЗКИ в своей профессиональной деятельности;

    • – способность определять виды и формы информации, подтверждённой угрозам, возможные методы реализации угроз на основе анализа структуры и содержания информационных процессов организации, целей и задач деятельности объекта защиты;

    • – способность использовать достижения науки и техники в области ТЗИ, пользоваться реферативными и справочно-информационными изданиями в области ТЗИ;

  •    профессиональных:
    • в организационно-управленческой деятельности:

    • – способность планировать деятельность по обеспечению ТЗКИ (разрабатывать документы, регламентирующие в организации политики (правила, процедуры) по обеспечению ТЗКИ);

    • – способность организовывать внедрение и применение политик (правил, процедур) по обеспечению ТЗКИ в организации;

    • – способность проводить контроль (мониторинг) и анализ применения политик (правил, процедур) по обеспечению ТЗКИ в организации;

    • – способность поддерживать и совершенствовать деятельность по обеспечению ТЗКИ в организации;

    • в проектной деятельности:

    • – способность определять ТКУИ на объектах информатизации и угрозы безопасности информации в автоматизированных (информационных) системах;

    • – способность формировать требования к обеспечению ТЗКИ на объектах информатизации (формировать требования к системе защиты информации объекта информатизации);

    • – способность организовывать выбор способов и средств для обеспечения ТЗКИ на объектах информатизации (разрабатывать системы защиты информации);

    • – способность организовывать выбор способов и средств для обеспечения ТЗКИ на объектах информатизации (внедрять системы защиты информации объекта информатизации).

В результате освоения программы повышения квалификации обучающиеся должны получить знания, умения и навыки, которые позволят качественно изменить соответствующие компетенции или получить новые компетенции.

Задачами профессиональной деятельности обучающихся являются:

  •    в организационно-управленческой деятельности:
  • – планирование деятельности по обеспечению ТЗКИ (разработка документов, регламентирующих в организации политики (правила, процедуры) по обеспечению ТЗКИ);

  • – организация внедрения и применения политик (правил, процедур) по обеспечению ТЗКИ в организации;

  • – проведение контроля (мониторинга) и анализа применения политик (правил, процедур) по обеспечению ТЗКИ в организации;

  • – поддержка и совершенствование деятельности по обеспечению ТЗКИ в организации;

  •    в проектной деятельности:
  • – определение ТКУИ на объектах информатизации и угроз безопасности информации в автоматизированных (информационных) системах;

  • – формирование требований к обеспечению ТЗКИ на объектах информатизации (формирование требований к системе защиты информации объекта информатизации);

  • – выбор способов и средств для обеспечения ТЗКИ на объектах информатизации (разработка системы защиты информации);

  • – внедрение способов и средств для обеспечения ТЗКИ на объектах информатизации (внедрение системы защиты информации объекта информатизации.

Цели семинара:

    Целью реализации обучения является совершенствование и (или) получение новых компетенций, необходимых для осуществления профессиональной деятельности и (или) повышение профессионального уровня в рамках имеющейся квалификации руководителей (включая государственных гражданских служащих), работающих в области технической защиты информации (ТЗИ) (далее – обучающиеся), в части организации защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну (далее – информация ограниченного доступа).

  •    Обучающиеся по программе повышения квалификации готовятся к осуществлению следующих профессиональных видов деятельности: организационно-управленческая и проектная.
  •    Обучающиеся готовятся к осуществлению следующих профессиональных видов деятельности: организационно-управленческая и проектная.
  •    Объектами профессиональной деятельности обучающихся являются:
  • – объекты информатизации, включающие автоматизированные (информационные) системы различного уровня и назначения, средства и системы обработки информации и средства их обеспечения, а также помещения, предназначенные для ведения конфиденциальных переговоров (защищаемые помещения);
  • – технические каналы утечки информации (ТКУИ) на объектах информатизации и угрозы безопасности информации в автоматизированных (информационных) системах;
  • – система нормативных правовых актов, методических документов, национальных и международных стандартов в области ТЗИ ограниченного доступа, не содержащей сведения, составляющие государственную тайну (конфиденциальной информации, далее – ТЗКИ);
  • – способы и средства, используемые для обеспечения ТЗКИ.

Курс ведет

Ходжаев

Спикер:

Ходжаев Марат Тигранович

Эксперт в области информационной безопасности с 10-летним опытом работы в ИТ-интеграции, госсекторе и энергетике. Специализируюсь на проектировании отказоустойчивой ИБ-архитектуры, выстраивании процессов защиты (Vulnerability Management, Incident Response) и обеспечении безопасности enterprise-инфраструктур.

Высшее образование: Специалист по защите информации по специальности 10.05.03 «Информационная безопасность автоматизированных систем».

Программа 1 день


  10:00-10:45

Техническая защита информации: основные положения.

  10:45-11:00

Перерыв.

  11:00-11:45

Информация как объект защиты. Технические каналы утечки информации.

  11:45-12:45

Обед.

  12:45-13:30

Правовые основы защиты информации в Российской Федерации.

  13:30-14:15

Правовое и нормативное методическое регулирование защиты персональных данных в Российской Федерации.

  14:15-14:30

Перерыв.

  14:30-17:00

Государственное регулирование деятельности в области защиты информации.

Программа 2 день


  10:00-10:45

Классификация информационных систем и требования по защите информации (Приказ ФСТЭК России № 17, № 21, № 31, № 239).

  10:45-11:00

Перерыв. 

 11:00-11:45

Методы выявления и моделирования угроз безопасности информации. Банк данных угроз ФСТЭК России (БДУ).

  11:45-12:45

Обед.

  12:45-13:30

Сертифицированные средства защиты информации: межсетевые экраны, антивирусная защита, средства защиты от несанкционированного доступа.

  13:30-14:15

Криптографическая защита информации. Отечественные стандарты: ГОСТ Р 34.12, ГОСТ Р 34.10, ГОСТ Р 34.11. Сертифицированные СКЗИ.

  14:15-14:30

Перерыв.

  14:30-17:00

Практическое занятие: разработка модели угроз информационной системы в соответствии с методикой ФСТЭК России 2021 года.

Программа 3 день


  10:00-10:45

Проектирование системы защиты информации. Жизненный цикл СЗИ. Технические задание по ГОСТ 34.602. Выбор и обоснование мер защиты.

  10:45-11:00

Перерыв.

  11:00-11:45

Аттестация объектов информатизации. Порядок проведения, типичные замечания. Безопасность критической информационной инфраструктуры (187-ФЗ, GosSOPKA).

  11:45-12:45

Обед.

  12:45-13:30

Управление инцидентами информационной безопасности. SIEM-системы. Жизненный цикл инцидента. Реагирование и взаимодействие с НКЦКИ.

  13:30-14:15

Аудит информационной безопасности. Матрица рисков. DLP-системы и защита от утечек. Политика информационной безопасности организации.

  14:15-14:30

Перерыв.

  14:30-17:00

Итоговое занятие. Комплексный подход к защите информации. Дорожная карта импортозамещения. Зачёт по пройденным темам.

Как нас найти

  • +7 (495) 247-58-58
  • Москва, Газетный переулок, 3-5 с1 (800 метров от Кремля)
  • Работаем с 8:00 до 17:00
  • Для посещения обязательно закажите пропуск заранее!
+7 (495) 247-58-58

Наши лицензии
на образовательную деятельность