ПМ 4 Противодействие иностранным техническим разведкам
ПМ 3 Техническая защита информации, содержащей сведения, составляющие государственную тайну
ПМ 1 Профессиональная переподготовка по направлению «Информационная безопасность»
ПМ 1 Профессиональная переподготовка по направлению «Информационная безопасность» дистанционная версия
М 1.7 Комплексная защита информации в организации
М 3.0 Техническая защита конфиденциальной информации
М 3.1 Защита информации, не составляющей государственную тайну, в государственных информационных системах
ТМ 3.3 Организация обработки и защиты персональных данных
М 4.0 Аттестация объектов информатизации. Защита от несанкционированного доступа
М 4.2 Администрирование защиты автоматизированных/информационных систем от НСД
ТМ 4.3 Основы работы и администрирование ОС Astra Linux Special Edition
М 4.4 Техническая защита информации. Способы и средства защиты информации от несанкционированного доступа
ТМ 5.1 Углубленное практическое изучение многофункционального поискового комплекса OSCOR-Green
ТМ 5.3 Углубленное практическое изучение нелинейных локаторов серии NR -900, NR-mu, Orion
ТМ 5.5 Проведение поисковых мероприятий по выявлению закладочных устройств
ТМ 5.6 Углубленное практическое изучение аппаратно-программного комплекса «Крокус-КЦП»
M 7.0 Криптографическая защита информации в организации
М 8.1. СО Специальные обследования. Методика проведения мероприятий
М 8.2. СП Специальные проверки. Методика проведения мероприятий
М 8.3. СИ Специальные исследования. Методика проведения мероприятий
М 12.0 Противодействие иностранным техническим разведкам. Организация работ
Информационная безопасность в государственных и муниципальных органах
апрель, 2021
пн
вт
ср
чт
пт
сб
вс
-
-
-
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
Курс секретный. Необходимые документы: Справка о соответствующей форме допуска к сведениям, составляющим государственную тайну; Предписание на выполнение задания. При отсутствии указанной справки сотрудник Заказчика не допускается к занятиям. Программа курса прошла согласование со ФСТЭК России и удовлетворяет
Раскрыть
Курс секретный.
Необходимые документы:
При отсутствии указанной справки сотрудник Заказчика не допускается к занятиям.
Программа курса прошла согласование со ФСТЭК России и удовлетворяет последним требованиям, предъявляемым к программам повышения квалификации в области технической защиты информации.
Курс разработан специально для специалистов органов по аттестации и организаций, имеющих лицензию ФСТЭК России на проведение специальных исследований, работающих в области технической защиты информации (ТЗИ), содержащей сведения, составляющие государственную тайну, и нацелен на совершенствование имеющихся знаний и умений в части применения способов и средств защиты информации, содержащей сведения, составляющие государственную тайну, от утечки по техническим каналам.
В ходе занятий слушатели отрабатывают навыки выявления технических каналов утечки информации (ТКУИ) на объектах информатизации (ОИ), проводят оценку эффективности способов и средств ТЗИ на ОИ, отрабатывают умения по оформлению документов.
Отличительной особенностью программы является преобладание в учебном процессе практических занятий, которые проходят в активной и интерактивной форме (разбор конкретных ситуаций, постановка проблемных вопросов и определение путей решения проблем). На практических занятиях отрабатываются умения работы с измерительными системами «Шепот», «Тритон», «Вензель-М3», «Талис-НЧ-М2», «Талис», «Сигурд», «Стентор» и др.
Раздел 1. Организационно-правовые основы ТЗИ
Раздел 2. Технические каналы утечки информации
Раздел 3. Защита информации от утечки по техническим каналам
Раздел 4. Контроль состояния ТЗИ
51000 р
108 часов / 9 дней
17.05.2021 15.06.2021 19.07.2021 16.08.2021 20.09.2021 18.10.2021 22.11.2021 20.12.2021
Лицензиаты ФСТЭК России
Специалисты, включая государственных гражданских служащих, работающие в области ТЗИ в части разработки и применения способов и средств защиты информации, содержащей сведения, составляющие государственную тайну, от утечки по техническим каналам
Программа курса согласована со ФСТЭК России и удовлетворяет последним требованиям, предъявляемым к программам повышения квалификации в области технической защиты конфиденциальной информации. Данный курс является комплексным для руководителей и специалистов, работающих
Раскрыть
Программа курса согласована со ФСТЭК России и удовлетворяет последним требованиям, предъявляемым к программам повышения квалификации в области технической защиты конфиденциальной информации.
Данный курс является комплексным для руководителей и специалистов, работающих в области технической защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну.
Программой курса предусмотрено 96 часов очных занятий с преподавателем, а так же предполагается 46 часов самостоятельной работы слушателей.
В курсе изучаются основы нормативно-правового регулирования технической защиты информации ограниченного доступа, разбирается порядок аттестации объектов информатизации, разработки и организации работ по обеспечению технической защиты конфиденциальной информации. Особое внимание уделено вопросам использования современных средств защиты и контроля защищённости информации от утечки по техническим каналам в защищаемых помещениях и информационных (автоматизированных) системах, средств защиты и оценки защищенности информации от утечки за счет несанкционированного доступа.
Курс носит практическую направленность. В ходе интенсивного практикума проводится углубленное изучение современных средств защиты и контроля защищенности информации.
Курс проходит в аудиториях:
Учебный класс акустики и виброакустики,
Учебный класс Защита информации от несанкционированного доступа,
Учебный класс ПЭМИН.
Раздел 1. Законодательные и организационно-правовые основы защиты информации.
Раздел 2. Организация и проведение работ по защите и аттестации объектов информатизации (информационных систем).
Раздел 3. Защита конфиденциальной информации от несанкционированного доступа (НСД).
Раздел 4. Защита конфиденциальной информации от утечки по техническим каналам.
Раздел 5. Контроль состояния защищенности конфиденциальной информации.
В конце обучения слушатели сдают экзамен.
68100 р
144 часа / 10 дней
17.05.2021 15.06.2021 19.07.2021 16.08.2021 13.09.2021 18.10.2021 15.11.2021 13.12.2021
Руководители и сотрудники служб безопасности, подразделений информационной безопасности, подразделений технической защиты информации
Руководители и сотрудники органов государственной власти и местного самоуправления выполняющие функции в области технической защиты информации
Руководители и сотрудники организаций-лицензиатов (соискателей лицензии) ФСТЭК России
пн19апр(апр 19)пт23(апр 23)ТМ 4.3Основы работы и администрирование ОС Astra Linux Special Edition
Данный курс является базовым по подготовке специалистов в вопросах практического использования ОС Astra Linux Special Edition. Подробно рассмотрены этапы установки ОС Astra Linux Special Edition, её настройки и основных принципов
Раскрыть
Данный курс является базовым по подготовке специалистов в вопросах практического использования ОС Astra Linux Special Edition. Подробно рассмотрены этапы установки ОС Astra Linux Special Edition, её настройки и основных принципов организации и функционирования ОС. В рамках курса слушатели получают основные знания по вопросам организации файловой системы ОС, системе команд и работе в окне терминала, функционированию системы защиты от НСД, включая специальные механизмы ОС Astra Linux Special Edition.
Обучение ОС Astra Linux Special Edition направлено как на понимание принципов работы этой ОС, так и на развитие практических навыков работы с командами и утилитами, обеспечивая реализацию требований по информационной безопасности для автоматизированных систем.
Раздел 1. Основные сведения об ОС Astra Linux SE. Организация системы.
Предназначение Astra Linux Common Edition . Основные компоненты операционной системы. Ключевые особенности Astra Linux Special Edition по реализации требований безопасности информации.
Раздел 2. Установка операционной системы Astra Linux Special Edition.
Порядок проведения установки операционной системы «Astra Linux Special Edition». Действия при установке с разных источников. Требования к необходимой аппаратной поддержке.
Процесс установки ОС изучается на практике при установке её с DVD-диска. Подробно рассмотрены все шаги процесса установки.
Раздел 3. Загрузка и выключение ОС. Основы работы в системе. Рабочий стол Fly. Описание процесса поиска информации в документации, поставляемой с системой и приложениями.
Процесс загрузки ОС и необходимые действия пользователя во время загрузки.
Рабочий стол Fly и все его графических элементы (файловый менеджер, кнопка вызова стартовой меню-панели Fly, кнопка сворачивающая/разворачивающая все окна, кнопка включения режима выбора рабочего стола, кнопка. Основные элементы Панели управления и их назначение.
Методы поиска и получения интерактивной справки по программам и командам в документации и on-line (через кнопку F1, интерактивное руководства man, команды whatis и apropos, команду info, команду help.
Часто используемые горячие клавиши Astra Linux, облегчающие работу в графической среде рабочего стола Fly.
Выключение и перезагрузка системы.
Раздел 4. Создание, редактирование и сохранение текстовых файлов. Редактор vi и nano.
Редактор vi — однииз самых мощных редакторов, стандартно поставляется практически с каждой операционной системой типа UNIX. Vim – улучшенная версия текстового редактора vi и совместимая с ним. Выполнение различных команд как в режиме ввода текста, так и в командном режиме. Выполнение перехода между режимами и сохранения результатов редактирования. Редактора nano — альтернативный консольный текстовый редактор.
Раздел 5. Терминал и командный интерпретатор Bash.
Терминал Fly — графическая оболочка для командного интерпретатора bash. Запуск сессий терминала и их завершение. Использование bash для нахождения вызываемых программ, запуск их на выполнение и организацию ввода/вывода. Горячие клавиши управления командной строкой и использование истории команд. Основные этапы организации исполнение команд пользователя, вводимых им в командной строке. Стандартные потоки ввода/вывода, перенаправление ввода/вывода. Применение параметров и переменных в bash. Методы использования переменных среды (создание, назначение значения, удаление, обращение из команды). Использование важной переменной PATH. Использование bash как языка программирования.. Создание скриптов оболочки.
Раздел 6. Основные понятия о файлах, типы файлов в Linux. Иерархия файловой системы Linux. Базовые операции с файлами.
Файловая система. Существующие в Linux типы файлов: обычные файлы, каталоги, символьные ссылки, сокеты и каналы. Именование файлов в Linux, назначение и использование в каталогов.
Иерархическая структура каталогов, Полное имя файла (или путь к файлу. Понятие «текущего», «домашнего каталога» и «родительского каталога» и их использование. Использование “относительного пути” — перечисление тех каталогов, которые нужно пройти в «дереве каталогов».
Назначение основных системных каталогов.
Раздел 7. Пользователи и группы. Специальные разрешения. UID и GID. Переключение контекста пользователя. Права доступа к файлам. Umask и права доступа
Создание пользователей и групп. Просмотр их прав на файлы и каталоги.
Разграничение доступа к файлам и каталогам в Linux, символьное представление в терминале прав доступа к файлам и каталогам (командой ls). Рассмотрены специальные права доступа к файлам (биты SUID, SGID и Sticky). Команда изменения прав доступа к файлу или каталогу chmod. Команда изменения владельца файла или каталога chown. Команда изменения группы файла или каталога chgrp. пользователя. Прав доступа по умолчанию для вновь создаваемых файлов. Команда umask устанавливает маску прав по умолчанию.
Раздел 8. Процессы. Дерево процессов. Управление процессами. Автоматизация заданий. Планировщик cron и at
Понятие “Процесс” (process). Иерархия процессов в среде UNIX.. Набор атрибутов процесса, которые помогают системе контролировать выполнение процессов и распределять между ними ресурсы системы
Команды для работы с процессами ps и top. Команды для планирования регулярного запуска: cron и at
Раздел 9. Архивирование и сжатие данных
Назначение архивирования файлов. Программа архивирования tar.
Сжатие файлов программмами bzip2, gzip или zip. Методы использования этих программ, а также вопросы декомпрессии файлов.
Раздел 10. Разделы и файловые системы. Понятие индексного дескриптора. Ссылки. Использование сменных накопителей. Настройка swap
Основные файловые системы, используемые в Astra Linux: ext2, ext3, ext4. Понятие разделов диска и меток раздела. создание файловой систем в Linux, форматирование раздела и другие операции с помощью команда mkfs, с различными опциями. назначение раздела swap. Работа с журналами (логами) и использование для этого команды tune2f.
Раздел 11. Файловая система Astra Linux LVM
Файловая система Volume Manager (LVM) . Основные преимущества LVM. Создание и удаление томов LVM.. Команды работы с LVM: pvcreate, vgcreate, vgdisplay и др.
Раздел 12. Установка и обновление ПО. Управление программными пакетами. Программы dpkg, apt-get, aptitude и synaptic
Установка и обновление ПО. Управление программными пакетами. Утилиты для работы с пакетами в Astra Linux: Dpkg, apt-get, Aptitude, Synaptic. Практика использования этих программ.
Раздел 13. Процесс запуска и инициализации системы. Загрузчик GRUB.
Назначение GRUB (англ. GRand Unified Bootloader)— загрузчик операционной системы. Использование GRUB для выбора операционных систем, которые установлены на компьютер, и которые можно загрузить. Рассмотрены способы настройки GRUB.
Раздел 14. Ядро ОС. Управление модулями ядра
Ядро операционной системы. Загрузки и выгрузки некоторых частей ядра, которые называются модулями. Например, для подключения модуля драйвера устройства, Чтобы уметь это правильно делать, нужно разбираться в строении ядра и уметь правильно работать с его модулями. Утилиты управления модулями ядра: lsmod, modinfo, insmod, rmmod, modprobe.
Раздел 15. Конфигурирование сетевых подключений
Настройка интерфейса Ethernet. Настройка интерфейса сети путем редактирования конфигурационный файл interfaces. Основные сведения по данному вопросу изучаются на практических занятиях.
Раздел 16. Система журналирования. Базовая диагностика системы, файлы журналов. Решение проблем
Назначение системы журналирования и использования сервиса Syslog для управления логами. Современная версия сервиса Rsyslog, которая отвечает за методы сбора и анализа файлов журналов. Настройка rsyslog путем редактированияв конфигурационного файла /etc/syslog.conf.
Раздел 17. Использование ACL для управления доступом
Назначение Access Control List (ACL). Astra Linux и другие Unix подобные системы поддерживают работу со списками ACL, которые позволяют назначать права доступа вне зависимости от прав указанных для владельца и группы. Списки ACL поддерживаются различными файловыми системами Linux, в том числе ext2, ext3, ext4 и др. Два типа ACL: ACL для доступа и ACL по умолчанию. Управления списками ACL с помощью команд: setfacl и getfacl. Просмотр установленных ACL на объект командой ls –l.
Раздел 18. Шифрование дисков LUKS
Использование LUKS (Linux Unified Key Setup) – стандарта для работы с зашифрованными разделами. Выполнение шифрования диска linux с помощью модуля ядра dm-crypt. На практическом занятии изучается установка и настройка LUKS/dm-crypt для создания криптографически защищённых дисков и разделов файловой системы, которые можно использовать для хранения важной информации.
Раздел 19. Идентификации и аутентификации пользователей в ОС с использованием механизма PAM
Использование PAM (Pluggable Authentication Modules) для идентификации и аутентификации пользователей в Astra Linux.. Сценарии аутентификации, описываемые в конфигурационном файле /etc/pam.conf. и других конфигурационных файлах, расположенных в каталоге /etc/pam.d/. PAM обеспечивает различные функциональные возможности, такие как: аутентификация с однократной регистрацией, управление доступом и другие.
На практическом занятии изучается настройка конфигурационных файлов для обеспечения заданного сценария идентификации и аутентификации пользователей.
Раздел 20. Комплекс средств защиты (КСЗ). Мандатное разграничение доступа.
Комплекс средств защиты (КСЗ — подсистема безопасности PARSEC) предназначен для реализации функций по защите информации от несанкционированных действий (НСД) и предоставления администратору средств управления функциями КСЗ. В состав КСЗ входят несколько подсистем, которые позволяют реализовать следующие функции ОС по защите информации от НСД:
На практическом занятии изучается установка режима «Расширенные настройки безопасности», использование утилиты «Управление политикой безопасности» , использование настройки параметров в «Глобальная политика» , изменение настроек в утилитах «Группы» и «Пользователи», настройка узлового межсетевого экрана (брандмауэра) iptables и др.
Изучается механизм контроля мандатного разграничения доступа, который, как и механизм дискреционного разграничения доступа, встроен в ядро ОС. Принятие решения о запрете или разрешении доступа субъекта к объекту принимается на основе типа операции (чтение/запись/исполнение), мандатного контекста безопасности субъекта и мандатной метки объекта.
При принятии решения могут учитываться полномочия субъекта. Правила принятия решения о запрете или разрешении доступа субъекта к объекту основаны на учёте контекста безопасности субъекта, который содержит уровень L0 и категории C0, а мандатная метка объекта содержит уровень L1 и категории C1. Рассмотрены правила принятии решения на основе операции сравнения для уровней и категорий. С каждым субъектом и объектом связаны: мандатный контекст безопасности и мандатная метка, соответственно. При создании субъектом любого из вышеприведенных объектов объект наследует метку на основе мандатного контекста безопасности процесса.
Рассмотрен механизм privsock, предназначенный для обеспечения функционирования системных сетевых сервисов, не осуществляющих обработку информации с использованием мандатного контекста, но взаимодействующих с процессами, работающими в мандатном контексте субъекта доступа.
Изучаются средства управления мандатными ПРД.
40000 р
50 часов / 5 дней
17.05.2021 15.06.2021 19.07.2021 16.08.2021 20.09.2021 18.10.2021 15.11.2021 13.12.2021
Для опытных пользователей и начинающих системных администраторов, желающих освоить работу с ОС Astra Linux Special Edition
Администраторы информационной безопасности, системные администраторы и другие специалисты, работающих или планирующих переход в ИС на ОС Astra Linux Special Edition
Для кого этот курс: Руководители и сотрудники служб безопасности, подразделений информационной безопасности, подразделений технической защиты информации. Руководители и сотрудники органов государственной власти и местного самоуправления выполняющие функции
Раскрыть
Программа курса согласована со ФСТЭК России и удовлетворяет последним требованиям, предъявляемым к программам повышения квалификации в области технической защиты конфиденциальной информации.
Данный курс является комплексным для руководителей и специалистов, работающих в области технической защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну.
Программой курса предусмотрено 72 аудиторных часа обучения, и 36 часов самостоятельной работы слушателей.
В курсе изучаются основы нормативно-правового регулирования технической защиты информации ограниченного доступа, разбирается порядок аттестации объектов информатизации, разработки и организации работ по обеспечению технической защиты конфиденциальной информации. Особое внимание уделено вопросам разработки и внедрения комплекта организационно-распорядительной документации по защите информации в организации.
На практических занятиях используются современные средства защиты и контроля защищённости информации от утечки по техническим каналам в защищаемых помещениях и информационных (автоматизированных) системах, средства защиты и оценки защищенности информации от утечки за счет несанкционированного доступа.
Курс проходит в аудиториях:
Учебный класс акустики и виброакустики, Учебный класс Защита информации от несанкционированного доступа, Учебный класс ПЭМИН.
Раздел 1. Законодательные и организационно-правовые основы защиты информации.
Раздел 2. Организация и проведение работ по защите и аттестации объектов информатизации (информационных систем).
Раздел 3. Защита конфиденциальной информации от несанкционированного доступа (НСД).
Раздел 4. Защита конфиденциальной информации от утечки по техническим каналам.
Раздел 5. Контроль состояния защищенности конфиденциальной информации.
В конце обучения слушатели сдают экзамен.
48100 р
108 часов / 8 дней
17.05.2021 15.06.2021 19.07.2021 16.08.2021 13.09.2021 18.10.2021 13.12.2021
Руководители и сотрудники служб безопасности, подразделений информационной безопасности, подразделений технической защиты информации
Руководители и сотрудники органов государственной власти и местного самоуправления выполняющие функции в области технической защиты информации
Руководители и сотрудники организаций-лицензиатов (соискателей лицензии) ФСТЭК России
Курс секретный. Необходимые документы: Справка о соответствующей форме допуска к сведениям, составляющим государственную тайну; Предписание на выполнение задания. При отсутствии указанной
Раскрыть
Курс секретный.
Необходимые документы:
При отсутствии указанной справки сотрудник Заказчика не допускается к занятиям.
Цель курса: получить навыки проведения специальных исследований по каналам ПЭМИН с использованием автоматизированной системы «Сигурд».
1. Проведение лабораторных (стендовых) специальных исследований СВТ;
2. Контроль защищенности информации на объектах информатизации;
3. Оценка эффективности принятых мер защиты информации от утечки по каналам ПЭМИН.
37200 р
40 часов / 4 дня
18.05.2021 16.06.2021 20.07.2021 17.08.2021 21.09.2021 19.10.2021 23.11.2021 21.12.2021
Лицензиаты (соискатели) ФСТЭК России и ФСБ России
Получение лицензии на работу с государственной тайной Курс секретный. Необходимые документы: — Справка о соответствующей форме допуска к сведениям, составляющим государственную тайну; — Предписание на выполнение задания. При отсутствии указанной справки сотрудник Заказчика не допускается к
Раскрыть
Получение лицензии на работу с государственной тайной
Курс секретный.
Необходимые документы:
— Справка о соответствующей форме допуска к сведениям, составляющим государственную тайну;
— Предписание на выполнение задания.
При отсутствии указанной справки сотрудник Заказчика не допускается к занятиям.
Курс повышения квалификации направлен на формирование у руководителей организаций и лиц их замещающих компетенций, необходимых для осуществления организации и контроля деятельности в области защиты государственной тайны.
При изучении курса слушатели получают знания и развивают умения в вопросах организации деятельности по направлениям режим секретности, секретное делопроизводство, противодействие техническим разведкам и технической защите информации.
Руководители организаций, прошедшие обучение в организации, осуществляющей образовательную деятельность, включенной в перечень, определяемый Межведомственной комиссией по программе «Организация проведения работ по защите государственной тайны в организации», в соответствии со ст.11 Постановления Правительства РФ от 15 апреля 1995 г. N 333, считаются прошедшими государственную аттестацию. НОУ ДПО «УЦБИ «МАСКОМ» решением Межведомственной комиссии по защите государственной тайны № 305 от 28 апреля 2015 г., включен в «Перечень организаций, осуществляющих образовательную деятельность, по окончании которых выдается документ об образовании и (или) о квалификации, дающий право руководителям организаций, ответственным за защиту сведений, составляющих государственную тайну, считаться прошедшими государственную аттестацию».
Программа курса:
Раздел 1. Организационно-правовое обеспечение защиты государственной тайны.
Раздел 2. Организация проведения работ по защите государственной тайны в организации.
Раздел 3. Организация работ по противодействию техническим разведкам и технической защите информации в организации.
Раздел 4. Организация пропускного ивнутриобъектового режима в организации.
46 000 р
72 часа
19.05.2021 23.06.2021 21.07.2021 18.08.2021 22.09.2021 20.10.2021 17.11.2021 15.12.2021
Для руководителей организаций
чт22апрпт23(апр 23)ТМ 3.3Организация обработки и защиты персональных данных
В ходе изучения курса слушатели получают знания как по вопросам организации обработки, так и по обеспечению защиты персональных данных: структура нормативно-правовой базы, определение целей обработки персональных данных, категории персональных данных,
Раскрыть
В ходе изучения курса слушатели получают знания как по вопросам организации обработки, так и по обеспечению защиты персональных данных: структура нормативно-правовой базы, определение целей обработки персональных данных, категории персональных данных, реализация прав субъектов персональных данных, разработка политики оператора, подача уведомления о намерении обработки персональных данных, определение угроз безопасности ПДн, выбор и корректировка мер защиты, подбор средств защиты информации и др. Кроме того, рассматриваются вопросы оценки эффективности защиты ПДн, проведения проверок гос. регуляторами и разработки типового комплекта организационно-распорядительной документации по обработке и защите ПДн в организациях (на предприятиях).
ПРОГРАММА КУРСА:
Введение.
Структура законодательно-правовой базы в области организации обработки и защиты персональных данных. Федеральное законодательство, действующие правовые акты Правительства РФ и государственных регуляторов.
Уполномоченные органы, осуществляющие контроль и надзор сфере ПДн (государственные регуляторы), их функции и полномочия.
Раздел 1. Основные положения Федерального закона 2006 г №152-ФЗ
«О персональных данных».
Понятие персональных данных и их обработки. Терминология. Принципы и условия обработки ПДн, категории ПДн. Согласие субъекта персональных данных на их обработку и передачу. Формы согласий и необходимость их получения.
Права субъекта ПДн и обязанности оператора. Меры по организации обработки ПДн и их реализация. Правила трансграничной передачи ПДн.
Политика оператора в отношении обработки ПДн. Уведомление о намерении обработки ПДн. Ответственный за организацию обработки и его функционал.
Раздел 2. Особенности выполнения требований законодательства по обработке ПДн.
Особенности обработки ПДн без средств автоматизации. Меры по обеспечению безопасности персональных данных при неавтоматизированной обработке.
Особенности обработки ПДн в государственных и муниципальных органах.
Формы и порядок проведения проверок Роскомнадзора в сфере ПДн. Перечень локальных актов, необходимых оператору при проверке Роскомнадзора.
Ответственность за правонарушения в сфере ПДн. Гражданская, административная и уголовная ответственность оператора ПДн. Состав правонарушений. Правоприменительная практика.
Раздел 3. Организация и порядок защиты персональных данных при их обработке в ИСПДн.
Этапы и порядок разработки системы защиты персональных данных. Необходимые подготовительные мероприятия.
Уровни защищенности персональных данных и порядок их определения. Требования к защите персональных данных.
Определение угроз безопасности ПДн. Типы угроз. Источники угроз и характеристика нарушителя. Структура и содержание Модели угроз, порядок ее разработки. Определение актуальности угроз.
Раздел 4. Состав, содержание и характеристика мер и средств защиты ПДн.
Состав и содержание мер защиты ПДн, обрабатываемых в ИСПДн. Порядок выбора мер защиты. Оптимизация набора мер.
Классификация средств защиты информации. Программные и программно-аппаратные средства защиты информации, необходимые для реализации набора мер защиты. Способы минимизации затрат на защиту ПДн.
Особенности защиты ПДн при помощи средств криптографической защиты информации. Требования ФСБ России.
Формы оценки соответствия средств защиты и оценки эффективности системы защиты ПДн. Плюсы и минусы аутсорсинга при защите ПДн.
Организационно-распорядительная документации оператора ПДн по обеспечению безопасности ПДн и эксплуатации системы защиты ПДн. Порядок проведения проверок ФСТЭК и ФСБ по вопросам обеспечения безопасности ПДн.
ДОПОЛНИТЕЛЬНО:
Работу по выполнению закона «О персональных данных» можно условно разделить на две части:
Таким образом, выполнение законодательства в сфере персональных данных включает в себя как юридическую, так и организационно-техническую работу, которую (в идеале) должны выполнять разные специалисты.
В нашем курсе изучаются оба эти направления, что позволяет разобраться и выполнить весь комплекс требований законодательства к оператору ПДн. Особое внимание уделяется разбору сложностей и противоречий, с которыми сталкиваются лица, работающие с персональными данными или обеспечивающие их защиту. Материал курса учитывает сложившуюся в настоящее время правоприменительную практику и изменения, которые периодически происходят в законодательстве.
19000 р
20 часов / 2 дня
20.05.2021 18.06.2021 22.07.2021 19.08.2021 16.09.2021 21.10.2021 18.11.2021 16.12.2021
Руководители и сотрудники служб безопасности и защиты информации
Ответственные за обработку и защиту персональных данных
+7 (495) 540-85-00 доб. 1310, доб 1306
+7 (495) 136-40-10 доб. 1310, доб 1306
г. Москва, Старокалужское шоссе, д.62, стр.1 к.4