Основы информационной безопасности: Организационные меры защиты
Код : UEC-003
Продолжительность очно : 2 дня
Продолжительность VILT : 2 дня
Формат обучения : обучение в классе под руководством виртуального инструктора - ONLINE
О курсе
Курс посвящен выбору и внедрению организационных мер информационной безопасности (ИБ) на предприятии. Рассматриваются теоретические и методологические основы информационной безопасности, планирование мероприятий по защите данных, моделирование угроз и анализ рисков.
Подробно рассмотрены требования законодательства Российской Федерации, международные стандарты и лучшие практики в области информационной безопасности.
Большое внимание уделяется практическим вопросам разработки политики информационной безопасности и других необходимых внутренних документов, регламентирующих защиту данных.
Для кого этот курс
Курс предназначен для специалистов подразделений информационной безопасности, ответственных за организацию защиты данных на предприятии.
Цель
Студенты получат знания в области планирования защиты данных на предприятии, построения модели угроз, анализа рисков информационной безопасности, внедрения организационных мер по защите данных и разработки внутренних организационных и административных документов предприятия.
Требуемые знания и навыки
Базовые знания и навыки в области информационных технологий
Приобретаемые навыки
По окончании курса студенты получат знания и навыки, необходимые для:
- Выбрать и внедрить необходимые организационные меры для защиты информации
- Планируйте и внедряйте меры по защите данных с учетом требований законодательства Российской Федерации
- Разработайте модель угроз информационной безопасности для вашей организации
- Анализ рисков ИБ и выбор наилучших методов их снижения
- Разработка внутренних организационных и распорядительных документов в области информационной безопасности
Программа
- Общие подходы к обеспечению информационной безопасности
- Построение моделей угроз и анализ рисков
- Выбор контрмер и их экономическое обоснование
- Требования законодательства разных стран в области информационной безопасности
- Национальные и международные стандарты в области информационной безопасности
- Разработка внутренних организационных и административных документов (политики информационной безопасности, регламенты, инструкции и т.д.)
- Организация проверок безопасности и проведение аудитов ИБ
- Разработка планов реагирования на инциденты информационной безопасности