Ближайшие курсы
|
 |
001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со ФСТЭК РоссииКогда: пн, 6 фев 2012 - пт, 17 фев 2012
007. Защита персональных данных в организацииКогда: пн, 6 фев 2012 - пт, 10 фев 2012
017. Менеджер и внутренний аудитор по требованиям стандарта ГОСТ Р ИСО 27001Когда: пн, 27 фев 2012 - пт, 2 мар 2012
002. Техническая защита конфиденциальной информации. Курс согласован со ФСТЭК России.Когда: пн, 12 мар 2012 - пт, 23 мар 2012
008. Особенности защиты персональных данных в медицинских учрежденияхКогда: пн, 26 мар 2012 - чт, 29 мар 2012
007. Защита персональных данных в организацииКогда: пн, 2 апр 2012 - пт, 6 апр 2012
001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со ФСТЭК России.Когда: пн, 2 апр 2012 - пт, 13 апр 2012
003. Тестирование на проникновение: технологии хакеров для аудита информационной безопасностиКогда: пн, 16 апр 2012 - вт, 17 апр 2012
004. Сертификация программного обеспечения по требованиям безопасности информации Когда: пн, 23 апр 2012 - вт, 24 апр 2012
019. Сертификация программного обеспечения по требованиям безопасности информации (практикум)Когда: ср, 25 апр 2012 - пт, 27 апр 2012
|
 |
|
|
 |
|
|
 |
001. Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Курс согласован со ФСТЭК России.
Код: 001
Длительность курса: 10 рабочих дней
Ближайшая дата: 6 - 17 февраля, 2 - 13 апреля, 18 - 29 июня 2012
Стоимость: 34 000 рублей
Для кого этот курс: руководители и специалисты подразделений по защите информации, ИТ-подразделений, служб экономической безопасности; аудиторы и аналитики по информационной безопасности; администраторы информационной безопасности; системные и сетевые администраторы; менеджеры, ответственные за работу с персоналом.
Цель курса: повышение квалификации и обеспечение слушателей теоретическими знаниями и практическими навыками, необходимыми для проведения работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
Результат обучения:
знания и практические навыки:
- организационно-правовые основы обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных;
- методы и процедуры выявления угроз безопасности информации;
- методы оценки состояния технической защиты персональных данных при их обработке в информационных системах персональных данных;
- методы и порядок осуществления работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
Программа:
Раздел 1. Введение. Структура, задача и основные функции системы защиты персональных данных.
- Основные понятия, термины и определения в области информационной безопасности.
- Управление информационной безопасностью в организации.
- Структура внутренней нормативной документации.
- Классификация угроз информационной безопасности.
- Классификация каналов утечки информации.
- Основные понятия, термины и определения в области защиты персональных данных.
- Актуальность проблемы защиты персональных данных.
Раздел 2. Нормативно-правовое обеспечение защиты персональных данных в Российской Федерации.
- Федеральный закон Российской Федерации N 152-ФЗ О персональных данных.
- Структура, задачи и основные функции федеральных регулирующих органов, отвечающих за организацию защиты персональных данных в РФ.
- Требования руководящих документов ФСТЭК и ФСБ по защите персональных данных.
- Лицензирование операторов персональных данных.
Раздел 3. Основы обеспечения безопасности персональных данных при их обработке в информационных системах.
- Понятие информационной системы персональных данных (ИСПДн). Классификация ИСПДн. Порядок составления акта классификации.
- Базовая модель угроз безопасности персональных данных при обработке в ИСПДн.
- Методика определения актуальных угроз безопасности персональных данных в ИСПДн.
- Разработка частной модели угроз безопасности персональных данных в конкретных ИСПДн с учётом их назначения, условий и особенностей функционирования.
- Мероприятия по техническому обеспечению безопасности персональных данных при их обработке в ИСПДн различных классов.
- Средства защиты информации, применяемые при защите персональных данных.
- Процесс сертификации средств защиты информации.
- Техническая защита персональных данных.
Раздел 4. Порядок создания и эксплуатации ИСПДн
- Разработка и внедрение информационных систем персональных данных.
- Требования по аттестации ИСПДн.
- Внутренняя нормативная документация по работе с персональными данными.
Условия обучения: Участникам представляются раздаточные материалы, обеспечивается питание в течение дня (обед, кофе-брейки). По окончании обучения слушателям выдается свидетельство учебного центра образца, согласованного со ФСТЭК России.
|
|
|
|
 |
|
|