Очный формат курсаОчно
Очные занятия идут параллельно с онлайн-курсом.
Онлайн-курсОнлайн
Онлайн-занятия проходят по расписанию очного курса.

Код курса: 79958

Онлайн-курс

Код курса: 79958

Обеспечение информационной безопасности предприятия. Комплексный подход

О курсе:

В программе: защита информационных систем предприятия и противодействие актуальным киберугрозам. В ходе курса будут рассмотрены вопросы реализации мер защиты и реагирования на инциденты информационной безопасности, а также требования законодательства РФ в области информационной безопасности

Для кого:

Для руководителей и специалистов подразделений информационной безопасности, информационных технологий, департаментов цифрового развития

Программа:

  1. Государственное регулирование в сфере цифровой безопасности. Изменения 2024–2025 гг. в руководящих, нормативно-методических документах, требования и рекомендации регуляторов к обеспечению защиты информации, персональных данных и конфиденциальной информации.
  2. Угрозы цифровой безопасности. Построение модели угроз для предприятия. Новые классы угроз, связанные с использованием облачных технологий, мобильных устройств и «Интернета вещей» (IoT).
  3. Организационные меры по обеспечению информационной безопасности. Разработка политик информационной безопасности предприятия и иных внутренних организационно-распорядительных документов.
  4. Технические и программные средства защиты информации, критерии выбора решения, сравнительная оценка. Средства защиты информации на рабочих станциях. Обеспечение безопасности центров обработки данных. Организация удаленной работы пользователей с соблюдением требований ИБ. Средства обеспечения ИБ при работе в виртуальной среде и в облаке. Обеспечение безопасности информации при использовании мобильных устройств. Построение корпоративной инфраструктуры открытых ключей (PKI). Системы централизованного управления учетными записями и правами доступа.
  5. Обеспечение информационной безопасности автоматизированных систем управления технологическими процессами (АСУ ТП) объектов критической информационной инфраструктуры (КИИ).
  6. Защита персональных данных (ПД).
  7. «Человеческий фактор» и социальная инженерия. Виды атак с использованием социальной инженерии. Организационные и технические меры по противодействию этим угрозам. Способы формирования и трансформации убеждений и ценностей персонала. Новые угрозы, связанные с популярностью социальных сетей.
  8. Применение DLP-решений для защиты конфиденциальной информации.
  9. Криптографические методы защиты информации. Применение электронной подписи с использованием сертифицированных средств.
  10. Методы и средства обеспечения информационной безопасности в соответствии с рекомендациями комплекса стандартов ГОСТ ИСО/МЭК 27001–2021.
  11. Средства мониторинга и аудита информационной безопасности.
  12. Практические занятия. Выявление уязвимостей в конфигурации операционной системы Microsoft Windows. Атаки на систему аутентификации Windows и Linux и, противодействие им. Работа с ключами электронной подписи и сертификата проверки подлинности электронной подписи.

Условия участия:

Для оформления финансовых документов необходимы:

  • полные реквизиты вашей организации, включая юридический адрес.