Информационная безопасность. Техническая защита конфиденциальной информации - 502 часа. (Программа утверждена ФСТЭК)

Код: ITC-ИБ-502

В результате освоения программы, утвержденной ФСТЭК России, обучающийся получит компетенции для ведения нового вида профессиональной деятельности и решения задач при осуществлении лицензируемых видов деятельности в области ТЗКИ, определенных постановлением Правительства Российской Федерации от 3 февраля 2012 г. № 79 «О лицензировании деятельности по технической защите конфиденциальной информации» (в ред. постановления Правительства Российской Федерации от 15 июня 2016 г. № 541). Программа удовлетворяет требованиям Указа Президента № 68.

Форма обучения комбинированная: самоподготовка на платформе электронных курсов (ПЭК) + сессии с отрывом от работы.
Возможные варианты:
1. самообучение на платформе ПЭК + 2 очные сессии в г. Екатеринбурге;
2. самообучение на платформе ПЭК + 2 удаленные сессии в режиме реального времени через интернет.
При любом варианте обязательно очное присутствие на экзамене в последний день курса.

По итогам обучения слушателям, успешно освоившим программу курса, выдается диплом о профессиональной переподготовке.

Формат проведения

Очный или удаленный

Продолжительность

502 академических часа

Вендор

ITCloud
vendor

Вы научитесь

После обучения вы будете знать: 
  • нормативные правовые акты, методические документы и национальные стандарты в области информационной безопасности и обеспечения безопасности значимых объектов КИИ;
  • основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами значимых объектов КИИ;
  • задачи и полномочия подразделения по защите информации; основы построения систем безопасности значимых объектов КИИ Российской Федерации и обеспечения их функционирования;
  • процедуру категорирования объектов КИИ, в том числе порядок создания комиссии по категорированию, порядок определения категорий значимости объектов КИИ;
  • общие требования к созданию систем безопасности значимых объектов КИИ Российской Федерации и обеспечению их функционирования;
  • типовые средства и методы защиты информации в локальных и глобальных вычислительных сетях;
  • особенности применения программных и программно-аппаратных средств защиты информации в автоматизированных системах;
  • архитектуру современных операционных систем, применяемых в автоматизированных системах управления и информационных системах;
  • основы взаимодействия субъектов КИИ со ФСТЭК и ГосСОПКА;
  • организационные и технические основы построения систем безопасности значимых объектов КИИ Российской Федерации и обеспечения их функционирования;
  • основные мероприятия расследования компьютерных правонарушений и инцидентов информационной безопасности;
  • порядок обработки результатов контроля (проверки) состояния безопасности значимых объектов КИИ;
  • порядок организации и проведения работ по аттестации объектов информатизации (значимых объектов КИИ Российской Федерации) по требованиям о защите информации ограниченного доступа, не составляющей государственную тайну;
  • порядок и содержание работ по анализу уязвимостей программных и программно-аппаратных средств;
  • меры по восстановлению функционирования и проверке работоспособности значимого объекта КИИ в ходе ликвидации последствий компьютерных атак.
После обучения вы будете уметь: 
  • применять нормативную базу в области обеспечения безопасности информации;
  • анализировать основные характеристики и возможности телекоммуникационных систем по передаче информации;
  • определять категории значимости объектов КИИ и формировать акт, содержащий сведения об объекте КИИ, сведения о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий;
  • разрабатывать организационно-распорядительные документы по безопасности значимых объектов КИИ;
  • определять требования к обеспечению безопасности значимого объекта КИИ;
  • разрабатывать модели угроз безопасности информации значимых объектов КИИ по результатам оценки возможностей внешних и внутренних нарушителей, анализа потенциальных уязвимостей значимого объекта КИИ, возможных способов реализации угроз безопасности и последствий от их реализации, анализа банка данных угроз безопасности информации;
  • определять политики управления доступом (дискреционная, мандатная, ролевая, комбинированная);
  • устанавливать, настраивать и использовать программные средства системного и прикладного назначения;
  • осуществлять выбор средств защиты информации и (или) их разработку с учетом категории значимости значимого объекта КИИ, совместимости с программными и программно-аппаратными средствами, выполняемых функций безопасности и ограничений на эксплуатацию;
  • определять меры по обеспечению безопасности при взаимодействии значимого объекта КИИ с иными объектами КИИ, информационными системами, автоматизированными системами управления или информационно-телекоммуникационными сетями;
  • осуществлять внедрение подсистемы безопасности значимого объекта КИИ;
  • осуществлять контроль обеспечения безопасности значимого объекта КИИ;
  • оформлять документы, представляемые в орган по аттестации при проведении работ по аттестации объектов информатизации;
  • определять актуальные угрозы безопасности информации;
  • проводить испытания значимого объекта КИИ и его подсистемы безопасности.

Аудитория курса

Для специалистов и руководителей по защите значимых объектов критической информационной инфраструктуры 

Содержание курса

1. Обязательная часть
1.1 Организационно-правовые основы ТЗКИ
1.2 Средства и системы обработки информации
1.3 Способы и средства ТЗКИ от утечки по техническим каналам
1.4 Меры и средства ТЗКИ от НСД
1.5 Техническая защита конфиденциальной информации от специальных воздействий
1.6 Организация защиты конфиденциальной информации на объектах информатизации
1.7 Аттестация объектов информатизации по требованиям безопасности информации
1.8 Контроль состояния ТЗКИ

2. Вариативная часть
2.1 Безопасность значимых объектов критической информационной инфраструктуры

3. Итоговая аттестация
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении сертификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Хотите преподавать в АйТи Клауд?

Если вы имеете компетенции и хотите работать тренером курсов в АйТи Клауд - оставьте ваши данные, мы свяжемся с вами!