Обеспечение безопасности значимых объектов КИИ и АСУТП

Код: ITC-ОБЗОКА

После принятия Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» от 27 июля 2017, организациям, ведущим деятельность на территории РФ, стало необходимым привести свои системы защиты информации в соответствие новым требованиям.

По окончании обучения слушатели будут знать:

  • принципы построения и функционирования систем и сетей передачи информации;
  • основные угрозы безопасности информации и модели нарушителя в автоматизированных системах;
  • основные меры по защите информации в автоматизированных системах;
  • технические средства контроля эффективности мер защиты информации;
  • нормативные правовые акты в области защиты информации;
  • руководящие и методические документы уполномоченных федеральных органов исполнительной власти по защите информации;
  • национальные, межгосударственные и международные стандарты в области защиты информации;
  • программно-аппаратные средства обеспечения защиты информации в программном обеспечении автоматизированных систем.

Получаемые результаты обучения:

  • возможность самостоятельно провести категорирование объектов КИИ; 
  • подготовить необходимые документы для надзорных органов; 
  • выполнить в срок требования законодательства. 

Курс включает в себя теоретическую и практическую часть

Формат проведения

Очный или удаленный

Продолжительность

24 академических часа

Вендор

ITCloud
vendor

Вы научитесь

  • Проводить категорирование объектов КИИ в соответствии с требованиями 187-ФЗ
  • Анализировать угрозы информационной безопасности и моделировать действия нарушителей в АСУ ТП
  • Разрабатывать и внедрять меры защиты информации в автоматизированных системах
  • Использовать технические средства контроля эффективности защиты (СЗИ, SIEM, IDS/IPS)
  • Применять нормативно-правовые акты, стандарты и методические документы ФСТЭК, ФСБ, Минцифры
  • Настраивать программно-аппаратные средства защиты (криптография, ЭП, межсетевые экраны)
  • Готовить отчетную документацию для проверяющих органов
  • Обеспечивать соответствие систем КИИ требованиям регуляторов

Аудитория курса

  • Специалисты по ИБ, отвечающие за защиту КИИ и АСУ ТП
  • Администраторы АСУ ТП и промышленных сетей
  • Инженеры по безопасности, внедряющих СЗИ
  • Руководители ИТ-служб предприятий КИИ
  • Аудиторы и консультанты по соответствию 187-ФЗ

Требования к предварительной подготовке слушателя

Обязательные знания:

  • Основы информационной безопасности (угрозы, меры защиты)
  • Опыт работы с сетевыми технологиями (TCP/IP, VLAN, VPN)
  • Понимание принципов работы АСУ ТП (SCADA, ICS)
Рекомендуемые навыки:

  • Знание нормативной базы (187-ФЗ, приказы ФСТЭК №239/31/17)
  • Базовое понимание межсетевого экранирования и криптографии

Содержание курса

Модуль 1. Нормативно-правовая база КИИ (2 ак.ч.)

  • ФЗ-187 "О безопасности КИИ РФ"
  • Приказы ФСТЭК №239, №31, №17
  • ГОСТ Р 57580-2017
  • Требования регуляторов (ФСБ, Минцифры)
Модуль 2. Категорирование объектов КИИ (3 ак.ч.)

  • Методика определения значимости объектов
  • Критерии категорирования
  • Практикум: заполнение форм категорирования
  • Типовые ошибки при категорировании
Модуль 3. Угрозы для АСУ ТП (3 ак.ч.)

  • Анализ угроз согласно приказу ФСТЭК №239
  • Модели нарушителей
  • Уязвимости промышленных протоколов
  • Кейсы реальных атак на АСУ ТП
Модуль 4. Технические меры защиты (8 ак.ч.)

  • СЗИ для АСУ ТП (сертифицированные решения)
  • Сегментация сетей КИИ
  • Настройка мониторинга и SIEM
  • Криптографическая защита
Модуль 5. Организационные меры (4 ак.ч.)

  • Регламенты и политики безопасности
  • Планы реагирования на инциденты
  • Требования к персоналу
Модуль 6. Подготовка к проверкам (4 ак.ч.)

  • Перечень документов для надзорных органов
  • Типовые нарушения и штрафы
  • Практикум: составление отчета

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster