Обеспечение безопасности значимых объектов критической информационной инфраструктуры (КИИ). Программа согласована ФСТЭК (108 часов)

Код: ITC-КИИ-108

Программа повышения квалификации разработана в соответствии с Примерной программой повышения квалификации специалистов, работающих в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, утвержденной ФСТЭК России 30 ноября 2018 г. и Методическими рекомендациями по разработке программ профессиональной переподготовки и повышения квалификации специалистов, работающих в области обеспечения значимых объектов критической информационной инфраструктуры, противодействия иностранным техническим разведкам и технической защиты информации, утвержденной ФСТЭК России  6 апреля 2018 г.

Целью реализации программы повышения квалификации является совершенствование компетенций, необходимых для осуществления профессиональной деятельности, повышение профессионального уровня в рамках имеющейся квалификации специалистов (включая государственных гражданских служащих) субъектов критической информационной инфраструктуры (КИИ), ответственных за обеспечение безопасности значимых объектов КИИ.
Обучающиеся по программе повышения квалификации готовятся к решению задач профессиональной деятельности следующих типов:
- организационно-управленческая;
- проектная;
- эксплуатационная.

Формат проведения

Очный или удаленный

Продолжительность

108 академических часов

Вендор

ITCloud
vendor

Требования к предварительной подготовке слушателя

К освоению программы повышения квалификации допускаются лица, имеющие высшее образование по направлению подготовки (специальности) в области информационной безопасности, или прошедшие профессиональную переподготовку для выполнения нового вида профессиональной деятельности в области информационной безопасности.

Аудитория курса

Специалисты (в том числе государственные гражданские служащие) субъектов КИИ, ответственные за обеспечение безопасности значимых объектов КИИ

Содержание курса

Модуль 1. Основы обеспечения безопасности значимых объектов КИИ.

Тема 1. Правовые основы обеспечения безопасности КИИ Российской Федерации.
• Система нормативных правовых актов по вопросам обеспечения безопасности КИИ Российской Федерации

Тема 2. Угрозы безопасности информации, обрабатываемой на объектах КИИ.
• Определение актуальных угроз безопасности информации
• Анализ угроз безопасности информации и уязвимостей программного обеспечения значимого объекта КИИ с помощью банка данных угроз безопасности информации
• Разработка модели угроз безопасности информации значимого объекта КИИ

Модуль 2. Организация работ по обеспечению безопасности значимого объекта КИИ.

Тема 1. Категорирование объектов КИИ.
• Выявление управленческих, технологических, производственных, финансово- экономических и (или) иных процессов в рамках выполнения функций (полномочий) или осуществления видов деятельности
• Определение значимости масштаба возможных последствий в случае возникновения компьютерных инцидентов
• Формирование акта комиссии по категорированию значимого объекта КИИ
• Подготовка сведений о результатах категорирования значимого объекта КИИ

Тема 2. Требования по обеспечению безопасности значимых объектов КИИ.
• Организационные и технические меры, для обеспечения безопасности значимых объектов КИИ
• Способы и средства защиты информации
• Разработка плана мероприятий по обеспечению безопасности значимого объекта КИИ
• Разработка правил и порядка реализации отдельных мер по обеспечению безопасности значимых объектов КИИ
• Реагирование на компьютерные инциденты в ходе эксплуатации значимого объекта КИИ
• Определение вида и типа программных и программно-аппаратных средств защиты информации, обеспечивающих реализацию технических мер по обеспечению безопасности значимого объекта КИИ
• Разработка программы и методик испытаний средств защиты информации на соответствие требованиям по безопасности

Тема 3. Система безопасности значимого объекта КИИ.
• Требования к созданию и обеспечению функционирования системы безопасности значимого объекта КИИ

Тема 4. Стадии (этапы) работ по созданию систем безопасности.
• Организационно-распорядительные и эксплуатационные документы, разрабатываемые на значимый объект КИИ и его систему безопасности
• Разработка технического задания (разделов технического задания) на создание системы безопасности значимого объекта КИИ
• Разработка эксплуатационной, организационно-распорядительной документации на значимый объект КИИ и его систему безопасности
• Приемочные испытания значимого объекта КИИ и его системы безопасности

Модуль 3. Контроль за обеспечением безопасности значимого объекта КИИ.

Тема 1. Контроль за обеспечением безопасности значимого объекта КИИ.
• Организация и порядок проведения контроля за обеспечением безопасности значимого объекта КИИ
• Оценка соответствия значимых объектов КИИ требованиям по безопасности
• Разработка документов по результатам внутреннего контроля за обеспечением безопасности значимого объекта КИИ
• Лабораторная работа: Контроль сетевой безопасности (системы обнаружения вторжений и анализа защищенности, сетевые сканеры)
• Лабораторная работа: Анализ защищенности значимого объекта КИИ на соответствие требованиям по обеспечению безопасности

Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении сертификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster
Затрудняетесь
с выбором курса?

Оставьте заявку на консультацию

Отправляя заявку, вы соглашаетесь с условиями обработки персональных данных

Хотите преподавать в АйТи Клауд?

Если вы имеете компетенции и хотите работать тренером курсов в АйТи Клауд - оставьте ваши данные, мы свяжемся с вами!