All for Joomla All for Webmasters

сентябрь, 2019

Следующая дата

вт10сент(сент 10)09:30чт19(сент 19)18:00М 4.0Аттестация объектов информатизации. Защита от несанкционированного доступа

Раскрыть

Подробности

Данный курс является базовым по подготовке специалистов в вопросах практической реализации защиты конфиденциальной информации (персональных данных). Подробно рассмотрены этапы создания, аттестации и последующей эксплуатации объектов информатизации (информационных систем персональных данных). В рамках курса слушатели получают основные знания по вопросам нормативной правовой базы защиты информации, аттестации объектов информатизации, выявления каналов утечки информации, защиты информации от несанкционированного доступа.

Обучение вопросам защиты информации от несанкционированного доступа направлено на практическую реализацию требований по информационной безопасности для автоматизированных систем с использованием современных сертифицированных аппаратно-программных средств разграничения доступа, средств антивирусной защиты, комплексов межсетевого экранирования, штатных средств защиты операционных систем, и контроля защищенности с использованием систем анализа защищенности, обнаружения вторжений, штатных средств контроля операционных систем.

Программа курса:

Раздел 1. Система правовых и нормативных документов по защите информации в Российской Федерации

  • Правовые акты по защите информации, их структура и основные положения. Государственная система защиты информации
  • Лицензирование деятельности в области защиты информации. Государственная система сертификации средств защиты информации.
  • Нормативные документы ФСТЭК России по аттестации объектов информатизации.

Раздел 2. Организация проведения аттестации объектов информатизации по требованиям безопасности информации.

  • Порядок проведения аттестации объектов информатизации по требованиям безопасности информации.
  • Технические каналы утечки информации, их классификация, физическая природа возникновения и методы выявления.
  • Организация проведения специальных исследований, специальных проверок объектов информатизации.

Раздел 3. Защита информации от несанкционированного доступа.

  • Угрозы безопасности информации, возникающие в случае несанкционированного доступа к ней.
  • Требования к системе защиты информации от несанкционированного доступа. Структура и состав системы защиты информации от несанкционированного доступа.
  • Антивирусная защита. Политика организации антивирусной защиты на предприятии.
  • Межсетевые экраны. Политика организации межсетевого экранирования в корпоративной сети.
  • Политика организации межсетевого экранирования в корпоративной сети. Организация защищенного Интернет — шлюза. Особенности применения персональных межсетевых экранов.
  • Системы анализа защищенности и обнаружения вторжений.
  • Штатные средства защиты информации в операционной системе Windows.
  • Аттестационные испытания системы защиты от несанкционированного доступа.

Раздел 4. Защита персональных данных при их обработке в ИСПДн.

  • Классификация информационных систем персональных данных.
  • Требования по защите информации от несанкционированного доступа в информационных системах персональных данных (ИСПДн).
  • Построение частной модели угроз безопасности информации в ИСПДн.
  • Типовые схемы построения системы защиты персональных данных, обрабатываемых в ИСПДн.

В конце обучения слушатели сдают экзамен. 

Дополнительно:

Лицензия — Деятельность по технической защите конфиденциальной информации; Осуществление мероприятий и (или) оказание услуг по защите государственной тайны.

Стоимость

48100 р

Длительность

72 часа / 8 дней

Другие даты

24.09.2019 09:3008.10.2019 09:3022.10.2019 09:3005.11.2019 09:3019.11.2019 09:3003.12.2019 09:3017.12.2019 09:30

Преподаватели

Аникеев Геннадий Евгеньевич

 Подробнее

Васильев Андрей Александрович

 Подробнее

Лобашев Алексей Константинович

 Подробнее

Категории слушателей

Лицензиаты (соискатели) ФСТЭК России и ФСБ России
Руководители и сотрудники служб безопасности и защиты информации

Записаться

Я принимаю соглашение сайта об обработке персональных данных.
X