Мероприятие находится в архиве, регистрация закрыта

Воспользуйтесь ссылкой на актуальные программы

Онлайн-курс

Код курса: 48405

Информационная безопасность в органах государственной власти

О курсе:

Совершенствование системы обеспечения информационной безопасности, организационно-правовые и организационно-технические методы и средства технической защиты на объектах информатизации, руководящие и нормативно-методические документы ФСТЭК России в области защиты информации, порядок обеспечения защиты информации в органах государственной власти.

Для кого:

Для руководителей и специалистов отделов информационных технологий, подразделений служб безопасности.

Программа:

  1. Требования законодательства РФ, нормативно-методических документов к обеспечению защиты конфиденциальной информации и персональных данных в органах государственной власти.
  2. Угрозы и риски информационной безопасности (ИБ) в органах государственного и муниципального управления. Анализ актуальных угроз и оценка рисков ИБ. Возможные последствия внешних атак и действий внутренних нарушителей. Новые классы угроз, связанные с использованием облачных вычислений и мобильных технологий.

Методы и средства защиты информации

  1. Криптографические методы защиты информации. Алгоритмы шифрования, хеширования, электронной подписи. Средства криптографической защиты информации и их применение в корпоративной информационной системе (КИС). Криптопровайдеры. Инфраструктура открытых ключей (PKI) КИС.
  2. Применение электронной подписи с использованием сертифицированных средств. Сертификат ключа проверки подлинности электронной подписи.
  3. Организационно-правовые вопросы технической защиты информации. Организационно-технические вопросы реализации угроз конфиденциальности, доступности и целостности информации ограниченного доступа; порядок выявления угроз безопасности информации ограниченного доступа, обусловленный реализацией технических каналов утечки информации; средства контроля эффективности защиты информации.
  4. Технические средства защиты информации.
    • Системы контроля и управления доступом. Контролируемые каналы утечки информации. Особенности реализации и интеграции с КИС.
    • Средства защиты электронной почты.
    • Программно-аппаратные средства обеспечения ИБ распределенных и изолированных информационных систем. Методы и протоколы авторизации. Безопасность удаленного доступа. Организация защиты ресурсов при использовании разделяемой памяти.
    • Безопасность виртуальных и облачных систем. Специфика угроз в виртуальной среде. Способы доставки приложений. Стратегии перевода в облако. Угрозы, атаки при использовании облаков.
    • Средства обеспечения безопасности мобильных устройств специалистами государственных и муниципальных учреждений.
  5. Аттестация объектов информатизации по требованиям безопасности информации. Классификация объектов информатизации. Порядок проведения аттестации объектов информатизации. Содержание этапов аттестационных испытаний. Организация контроля защищенности информации ограниченного доступа на этапе эксплуатации объектов информатизации.

Управление информационной безопасностью

  1. Разработка политики информационной безопасности в органах государственной власти. Разработка внутренних нормативных документов в области ИБ.
  2. Управление рисками информационной безопасности. Оценка, оценивание и управление рисками. Управление инцидентами. Тестирование систем защиты.
  3. Расследование инцидентов ИБ. Протоколы и системы журналирования. DLP-системы. Honey net.
  4. Технология аудита защиты информации. Содержание и последовательность основных этапов аудита. Выбор технических средств активного аудита.
  5. Типичные ошибки проектов защиты информации. Выбор поставщиков технических средств ИБ.
  6. Практические рекомендации по созданию автоматизированной системы защиты информации в соответствии с рекомендациями комплекса стандартов ISO 2700Х-2013.
  7. Компетенции и ответственность руководителей органов государственной власти в сфере обеспечения информационной безопасности.
    • Координация и руководство по защите информации в подведомственных органам государственной власти организациях (предприятиях).
    • Внедрение технической политики, обеспечение, организация и контроль деятельности по вопросам обеспечения ИБ.
    • Ответственность за обеспечение защиты информации в органах государственной власти.
  8. Защита персональных данных. Возможные каналы несанкционированного распространения персональных данных. Необходимые организационные и технические меры по защите ПД в соответствии с требованиями Постановлений Правительства РФ, приказов ФСТЭК и с рекомендациями Роскомнадзора.
  9. Практические занятия в компьютерном классе.

На этом курсе можно получить удостоверение на английском языке

Стоимость обучения с выдачей удостоверений на русском и английском языках — 33 880 р.

Подробная информация здесь >

Ведущие курса:

    • К.т.н., генеральный директор ассоциации специалистов безопасности.
    • К.т.н., доцент кафедры информационных технологий и систем безопасности.
    • Член правления клуба ИТ-директоров Санкт-Петербурга, председатель конференции по ИБ по СЗФО.
    • Сертифицированный преподаватель курсов по безопасности компании EC-Council, системный инженер международной ИТ-компании. Сертификаты: Certified Ethical Hacker (CEH), Computer Hacking Forensic, Investigator (CHFI) и Certified Network Defender (CND).

Онлайн-курс «Информационная безопасность в органах государственной власти» (48405, 6 — 10 июл 2020 г.)

Оформление удостоверения:

Чтобы получить удостоверение о повышении квалификации по завершении обучения, пожалуйста, предоставьте нам:

  • скан-копию документа об образовании, то есть диплома о высшем или среднем профессиональном образовании каждого участника Онлайн-курса (если диплом получен вне РФ, просим уточнить необходимость признания иностранного диплома в РФ по нашим контактам в конце письма);
  • справку с места учебы (для студентов);
  • скан-копию документа, подтверждающего изменение фамилии (если менялась).

В первый день курса потребуются данные СНИЛС (сам документ предоставлять не требуется) и для физических лиц данные ИНН (сам документ предоставлять не требуется).

Если вы уже отправляли документы к данному Онлайн-курсу, делать это повторно не нужно.

При отсутствии нужных документов мы не сможем выдать удостоверение о повышении квалификации. Также обращаем внимание на особые случаи при выдаче удостоверения.

Дата

Начало Онлайн-курса 06.07.2020 в 09:00.

Расписание:

Обычно занятия проходят до 16 — 17 часов, но в отдельные дни может быть очень насыщенная программа. Подробное расписание участники получат в день начала обучения.

Наши контакты:

8 (800) 333-88-44

Звонок по РФ бесплатный

8 (812) 331-88-88 client@cntiprogress.ru