Профессиональная переподготовка по безопасности ЗОКИИ
Освойте организацию защиты значимых объектов КИИ — от категорирования и моделирования угроз до построения системы безопасности, контроля защищённости и реагирования на компьютерные инциденты.
Действующие требования законодательства в области безопасности КИИ.
Практическая направленность
Категорирование, модели угроз, системы защиты и контроль защищённости.
Преподаватели-практики
Эксперты с опытом проектов по защите информации и аттестации объектов.
Обучение для организаций
Подготовка отдельных сотрудников и корпоративных групп в удобном формате.
Что входит в программу
Основные разделы обучения
Программа рассматривает организационные и технические вопросы защиты значимых объектов КИИ: от определения категории объекта и подготовки документов до эксплуатации системы безопасности и контроля её состояния.
187-ФЗ и нормативные требования к безопасности КИИ
Разбираем положения 187-ФЗ, обязанности субъектов КИИ и требования к безопасности значимых объектов. Определяем, какие нормы применяются в зависимости от типа информационной системы.
Категорирование объектов КИИ и подготовка сведений
Рассматриваем порядок выявления объектов КИИ, оценки показателей значимости и присвоения категории. Разбираем состав сведений и оформление результатов категорирования.
Модель угроз и система безопасности ЗОКИИ
Приложения для iOS и Android, механизмы хранения и передачи данных и взаимодействие с серверной частью.
Управление уязвимостями, конфигурациями и обновлениями
Разбираем выявление, учёт и устранение уязвимостей, контроль конфигураций и установку обновлений. Рассматриваем порядок фиксации и проверки изменений.
ГосСОПКА, НКЦКИ и реагирование на инциденты
Wi-Fi-инфраструктура, точки доступа и механизмы аутентификации.
Актуальность программы
Фишинг, телефонные сценарии и проверка физического доступа проводятся только при прямом согласовании таких сценариев и их границ.
Результат для организации
Компетенции сотрудников
Что получает организация после завершения обучения.