ППК-4СЗИ: «Организация системы защиты информации ограниченного доступа на предприятии»
Программа повышения квалификации предназначена для:
- руководителей подразделений безопасности и их заместителей;
- начальников отделов и специалистов подразделений безопасности;
- руководителей и специалистов, отвечающих за обеспечение информационной безопасности предприятий;
- специалистов, реализующих мероприятия по технической защите конфиденциальной информации
Целевая установка:
- Совершенствование и (или) освоение профессиональных компетенций в области управления информационной безопасности предприятий; разработка полного цикла мероприятий по построению на предприятии режима защита информации ограниченного доступа.
Содержание программы:
- Основные подходы к построению системы защиты информации ограниченного доступа на предприятии.
- Формирование требований к организации защиты информации ограниченного доступа на предприятии.
- Функциональная структура системы менеджмента информационной безопасности на предприятии.
- Обоснование комплекса средств технической защиты информации ограниченного доступа, организация контроля эффективности технической защиты конфиденциальной информации на предприяти.
- Роль и место информации ограниченного доступа в системе рисков внутренней инфраструктуры.
- Правовое оформление охраны информации ограниченного доступа в рамках гражданско-правовых отношений.
- Отнесение информации к информации ограниченного доступа: коммерческая тайна и персональные данные. Коммерческая тайна как объект. интеллектуальной собственности. Ответственность за разглашение информации ограниченного доступа.
- Правовое оформление режима коммерческой тайны и работы с персональными данными в рамках трудовых отношений.
- Обеспечение охраны персональных данных (ПД) субъекта ПД.
- Инвентаризация и категорирование информационных активов предприятия Мероприятия по обеспечению безопасности объектов критической информационной инфраструктуры.
- Разработка и содержание организационно-распорядительных документов по защите информации ограниченного доступа на предприятии.
- Лицензирование и сертификация. Аттестация объектов информатизации.
- Конфиденциальное делопроизводство на предприятии. Защита персональных данных без использования средств автоматизации.
- Организационно-технические меры и технические средства защиты информации от утечки по техническим каналам.
- Последовательность и содержание комплексной защиты конфиденциальной информации на предприятии.
- Угрозы утечки конфиденциальной информации, средства защиты информации от утечки по техническим каналам.
Форма обучения – очная.
Срок обучения: 40 академических часов, 5 учебных дней
Режим занятий: 8 часов в день, в том числе 6 часов учебных занятий с преподавателем и 2 часа самостоятельной работы в день
Занятия проводятся в форме лекций, групповых, семинарских и практических занятий на учебно-материальной базе «Центра предпринимательских рисков», самостоятельного изучения рекомендованной литературы и отчетной итоговой аттестации в виде зачета.
При успешном окончании обучения слушателю выдаётся Удостоверение повышения квалификации.
Каждый слушатель перед началом обучения получает необходимые учебно-методические материалы. Наряду с аудиторными занятиями, предусмотренными учебным планом, слушатели могут получить индивидуальные дополнительные консультации по интересующим их темам.
В содержание программы могут быть внесены изменения!
|