Очный формат курсаОчно
Очные занятия идут параллельно с онлайн-курсом.
Онлайн-курсОнлайн
Онлайн-занятия проходят по расписанию очного курса.

Код курса: 86872

Онлайн-курс

Код курса: 86872

Обеспечение информационной безопасности предприятия. Комплексный подход

О курсе:

В программе: защита информационных систем предприятия и противодействие актуальным киберугрозам. В ходе курса будут рассмотрены вопросы реализации мер защиты и реагирования на инциденты информационной безопасности, а также требования законодательства РФ в области информационной безопасности

Для кого:

Для руководителей и специалистов подразделений информационной безопасности, информационных технологий, департаментов цифрового развития

Программа:

  1. Повышение устойчивости и безопасности функционирования информационных ресурсов на предприятиях РФ. Исполнение Указа Президента Российской Федерации от 01.05.2022 № 250 «О дополнительных мерах по обеспечению информационной безопасности Российской Федерации».
  2. Организационные методы обеспечения информационной безопасности (ИБ). Разработка политик информационной безопасности предприятия и внутренних организационно-распорядительных документов.
  3. Защита персональных данных (ПДн).
  4. Обеспечение безопасности объектов критической информационной инфраструктуры (КИИ). Требования 187-ФЗ «О безопасности критической информационной инфраструктуры РФ», Указа Президента РФ от 01.05.2022 № 250, Постановлений Правительства РФ, приказов ФСТЭК и ФСБ в области защиты КИИ.
  5. Расследование хакерских атак и реагирование на инциденты информационной безопасности. Требования Приказов ФСБ по реагированию на инциденты и рекомендации ГОСТ Р 59709 —59712, вышедших в 2022 г.
  6. Технические и программные средства защиты информации, критерии выбора решения, сравнительная оценка. Средства защиты информации на рабочих станциях. Обеспечение безопасности центров обработки данных. Организация удаленной работы пользователей с соблюдением требований ИБ. Средства многофакторной аутентификации (MFA). Обеспечение безопасности информации при использовании мобильных устройств. Построение корпоративной инфраструктуры открытых ключей (PKI). Системы централизованного управления учетными записями и правами доступа. Средства автоматизации анализа журналов, выявления инцидентов ИБ и мониторинга действий пользователей. Средства защиты АСУ ТП и «Интернета вещей» (IoT).
  7. Управление безопасностью в виртуальной и облачной среде. Шифрование данных и управление ключами. Многофакторная аутентификация. Критерии выбора облачного провайдера.
  8. Применение DLP-решений для защиты конфиденциальной информации.
  9. Криптографические методы защиты информации. Алгоритмы шифрования, хеширования, электронной подписи.
  10. Методы и средства обеспечения информационной безопасности в соответствии с рекомендациями комплекса стандартов ГОСТ ИСО/МЭК 27001–2021.
  11. Оценка экономической эффективности мер защиты информации.
  12. Аудит информационной безопасности.
  13. «Человеческий фактор» и социальная инженерия. Виды атак с использованием социальной инженерии. Организационные и технические меры по противодействию этим угрозам. Способы формирования и трансформации убеждений и ценностей персонала. Новые угрозы, связанные с популярностью социальных сетей.
  14. Практические занятия. Выявление уязвимостей. Атаки на систему аутентификации Windows и Linux, противодействие им.

Условия участия:

Для оформления финансовых документов необходимы:

  • полные реквизиты вашей организации, включая юридический адрес.