All for Joomla All for Webmasters

ноябрь, 2018

Следующая дата

пн19ноябВесь деньМ 1.7Комплексная защита информации в организации(Весь день: понедельник)

Длительность

72 часа / 8 дней

Стоимость

48100 р

Записаться

Я принимаю соглашение сайта об обработке персональных данных.

Другие даты

03.12.2018 09:3017.12.2018 09:30

Категории слушателей

Лицензиаты (соискатели) ФСТЭК России и ФСБ России
Руководители и сотрудники служб безопасности и защиты информации
Представители органов государственной власти и местного самоуправления

Раскрыть

Подробности

Данный курс является базовым в комплексной подготовке специалистов по вопросам защиты конфиденциальной информации. В рамках курса слушатели получают основные знания по вопросам нормативной правовой базы защиты информации, аттестации объектов информатизации, выявления каналов утечки информации, в том числе образованных закладочными устройствами, защиты информации от несанкционированного доступа. На практических занятиях используется современная аппаратура для оценки защищённости информации от утечки по техническим каналам, образованным физическими процессами распространения информативного сигнала и образованным за счёт использования закладочных устройств.

Программа курса :

Раздел 1. Правовые основы обеспечения защиты информации. Государственная система защиты информации.

  • Общие положения законодательной и нормативной отечественной и зарубежной правовой базы в области защиты информации. Виды защищаемой информации. Государственные регуляторы и их полномочия.
  • Отечественные и зарубежные требования и стандарты в области защиты информации. СТР-К, Руководящие документы ФСТЭК России и ФСБ России, ГОСТы, PCI DSS, СТО БР ИББС.
  • Структура и основные задачи подразделения по технической защите информации. Кадровое обеспечение и взаимосвязь с другими подразделениями организации.
  • Общие вопросы лицензирования в области защиты информации и практические действия организации при получении лицензии по технической защите конфиденциальной информации.

Раздел 2. Технические каналы утечки информации.

  • Технические каналы утечки информации (ТКУИ). Классификация. Физические принципы возникновения.
  • Общие подходы по выявлению ТКУИ. Организация и проведение специальных исследований, специальных проверок и специальных обследований.
  • Классификация аппаратуры выявления каналов утечки информации. Автоматизированные комплексы контроля защищенности. Поисковая аппаратура.
  • Методы и средства защиты информации от утечек по техническим каналам.

Раздел 3. Аттестация объектов информатизации по требованиям безопасности.

  • Общие вопросы аттестации объектов информатизации по требованиям безопасности. В том числе, когда проведение аттестации – обязательное требование, а когда носит рекомендательный характер. Состав, порядок проведения и исполнители работ по аттестации автоматизированных систем и защищаемых помещений по требованиям безопасности информации.
  • Нормативно-техническая документация на аттестуемые объекты информатизации. Состав и основное содержание документов, оформляемых на объект информатизации.
  • Практические рекомендации и особенности проведения работ по требованиям защиты конфиденциальной информации.

Раздел 4. Основы проведения специальных исследований

  • Общий подход к проведению специальных исследований по выявлению каналов утечки информации.
  • Практическое использование системы «Сигурд» для оценки защищенности информации от утечки по каналам побочных электромагнитных излучений и наводок (ПЭМИН). Демонстрация канала ПЭМИН.
  • Практическое использование системы «Шёпот» для оценки защищенности речевой информации по акустическому и виброакустическому каналам (АВАК). Демонстрация АВАК.
  • Общий подход к проведению специальных исследований по каналу акустоэлектрических преобразований (АЭП).
  • Демонстрация эффективности активных и пассивных средств защиты от утечки информации по техническим каналам. Оценка эффективности принятых мер защиты.

Раздел 5. Основы проведения мероприятий по выявлению каналов утечки информации, образованных закладочными устройствами.

  • Цели и задачи обследований помещений по выявлению закладочных устройств. Организация и инженерно-техническое обеспечение работ по этому направлению.
  • Классификация и принцип работы технических средств, используемых для проведения мероприятий по выявлению каналов утечки информации, образованных закладочными устройствами (ЗУ).
  • Модель ЗУ и их демаскирующие признаки.
  • Рекомендации по перечню технических средств для проведения поисковых мероприятий.
  • Формирование и реализация программы выявления ЗУ в помещениях.
  • Тактико-технические вопросы проведения поисковых мероприятий с использованием:
    • · индикаторов поля и частотомеров;
    • · универсальных приборов;
    • · автоматизированных комплексов;
    • · нелинейных локаторов.

В конце обучения слушатели сдают экзамен.

Дополнительно:
Лицензия – Деятельность по технической защите конфиденциальной информации.

Преподаватели

Аникеев Геннадий Евгеньевич

 Подробнее

Васильев Андрей Александрович

 Подробнее

Куницын Игорь Вадимович

 Подробнее

Лобашев Алексей Константинович

 Подробнее

СТАРЫЙ
САЙТ
X