|
|
 |
Курс «Техническая защита персональных данных»
(ППК-4ТЗП)
Программа повышения квалификации предназначена для:
- специалистов, ответственных за обработку и обеспечение технической безопасности персональных данных.
Целевая установка:
- приобретение теоретических знаний в области технического обеспечения безопасности персональных данных на предприятии;
- а также практических навыков: организация эффективного цикла работ по обеспечению функционирования системы технического обеспечения безопасности персональных данных при их обработке в информационных системах.
Содержание программы:
- Разработка (проектирование) системы защиты персональных данных (СЗПДн).
- Меры по обеспечению безопасности персональных данных при их обработке. Требования Федерального закона от 27.07.2006 г. №152-ФЗ и Постановления Правительства РФ от 01.11.2012 г. №1119 к обеспечению безопасности персональных данных. Обязательные механизмы защиты. Особенности обработки и защиты биометрических персональных данных согласно ФЗ-152 и ФЗ-572
- Общий порядок организации обеспечения безопасности ПДн в ИСПДн.
- Мероприятия по защите ПДн (требования к мерам и средствам защиты) в зависимости от уровней защищенности ИСПДн.
- Определение структуры, состава и основных функций СЗПДн.
- Определение перечня предполагаемых к использованию сертифицированных средств защиты информации и их настроек.
- Испытания (приемка) средств защиты информации на соответствие требованиям Аттестация ИСПДн в соответствии с приказом ФСТЭК России № 77.
- Типовые решения по обеспечению безопасности персональных данных с учётом требований по импортозамещению.
- Выбор и применение аппаратно-программных средств
- Обеспечение безопасности на сетевом уровне. Средства защиты информации сетевого уровня.
- Обеспечение безопасности на уровне АРМ и серверов. Средства защиты информации АРМ и серверов.
- Обеспечение безопасности встроенными возможностями прикладного программного обеспечения, системы управления базами данных.
- Обеспечение безопасности ИСПДн встроенными возможностями операционных систем семейства Linux.
- Разграничение доступам средствами OC Linux.
- Регистрация и хранение системах событий безопасности.
- Ограничение доступа к устройствам USB.
- Отслеживание изменений файловой системы – контроль целостности.
- Централизованное управление настройками ОС OC Linux.
- Контейнеризация приложений в ИСПДн и механизмы безопасности.
- Базовые принципы контейнеризации приложений.
- Оркестрация контейнеров.
- Безопасность контейнерных сред.
- Практика создания собственных контейнеров.
- Защита веб-приложений ИСПДн.
- Открытый проект обеспечения безопасности веб-приложений (OWASP)
- Топ-10 уязвимостей веб-приложений.
- Использование уязвимостей веб-приложений и методы их устранения.
- Подготовка к проверке федерального государственного контроля (надзора) за обработкой персональных данных и ее прохождение.
- Требования Роскомнадзора к Оператору персональных данных.
- Порядок подготовки к плановой/внеплановой проверки федерального государственного контроля (надзора).
- Порядок проведения (сопровождения) проверки.
- Заполнение опросных (проверочных) листов, применяемых при осуществлении федерального государственного контроля (надзора) за обработкой персональных.
- Анализ защищенности ИСПДн и оценка эффективности системы защиты ИСПДн.
- Оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных
- Виды и периодичность контроля за обеспечением уровня защищенности персональных данных, содержащихся в ИСПДн, основные вопросы, подлежащие проверке.
- Методы и средства контроля за обеспечением уровня защищенности персональных данных, содержащихся в ИСПДн.
- Порядок проведения контроля (анализа) защищенности персональных данных с учетом особенностей функционирования ИСПДн.
- Анализ и оценка функционирования ИСПДн и ее системы защиты персональных данных, включая анализ и устранение уязвимостей и иных недостатков в функционировании системы защиты персональных данных.
- Документирование процедур и результатов контроля за обеспечением уровня защищенности персональных данных, содержащейся в ИСПДн.
- Принятие решения по результатам контроля (мониторинга) за обеспечением уровня защищенности персональных данных, о доработке (модернизации) системы защиты персональных данных, повторной аттестации информационной системы или проведении дополнительных аттестационных испытаний.
- Устранение недостатков по результатам контроля.
- Мониторинг и выявление инцидентов ИБ при обеспечении защищенности персональных данных.
- Обнаружение и мониторинг инцидентов. Перечень информации, обязательной к предоставлению в ГосСОПКА.
- Мониторинг компьютерных инцидентов на базе SIEM
- Контроль и анализ защищенности на базе SIEM.
Форма обучения – очная.
Срок обучения: 24 академических часов, 3 учебных дня
Режим занятий: 8 часов в день
Занятия проводятся в форме лекций, групповых, семинарских и практических занятий на учебно-материальной базе «Центра предпринимательских рисков», самостоятельного изучения рекомендованной литературы и отчетной итоговой аттестации в виде зачета.
После окончания обучения слушателю, успешно освоившему программу и прошедшему итоговую аттестацию, выдаётся Удостоверение о повышении квалификации.
Каждый слушатель перед началом обучения получает необходимые учебно-методические материалы. Наряду с аудиторными занятиями, предусмотренными учебным планом, слушатели могут получить индивидуальные дополнительные консультации по интересующим их темам.
 В содержание программы могут быть внесены изменения!
|
 |
 |
 |