Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных 72 ч. (программа согласована с ФСТЭК России) ЗПДн
Даты курсов:
21.11.2024 - 24.11.2024
07.04.2025 - 11.04.2025
Курс составлен для:
- руководителей и специалистов подразделений по защите информации;
- лиц, ответственных за обеспечение информационной безопасности систем и подразделений организаций.
Продолжительность: 72 ак.часа (40 ак.часов – аудиторные)
В программе курса:
-
Система нормативных правовых актов по вопросам информационной безопасности. Методические документы и национальные стандарты в области защиты информации. Объекты защиты. Защищаемая информация и информационные ресурсы. Информационная система как объект защиты;
-
Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных. Требования по обеспечению безопасности персональных данных;
- Порядок создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации информационных систем и дальнейшего хранения содержащейся в их базах данных информации;
-
Угрозы безопасности информации. Определение актуальности угроз безопасности информации. Разработка модели нарушителя и модели угроз безопасности информации;
-
Классификация информационной системы по требованиям защиты информации. Определение уровня значимости информации и последствий от нарушений конфиденциальности, целостности и доступности информации. Формирование требований к защите информации в информационной системе.
-
Разработка технического задания (частного технического задания) на систему защиты информации информационной системы. Разработка (проектирование) системы защиты информации информационной системы. Внедрение системы защиты информации информационной системы.
-
Порядок аттестации информационной системы по требованиям защиты информации. Поддержание уровня защищенности информации в ходе эксплуатации информационной системы. Порядок сертификации средств защиты информации. Применение сертифицированных по требованиям безопасности информации средств защиты информации.
-
Порядок осуществления контроля за соблюдением требований к размещению технических средств информационных систем, используемых государственными государственными и муниципальными унитарными предприятиями или государственными и муниципальными учреждениями на территории Российской Федерации. Обеспечение государственными гражданскими служащими социальных сетей, почтовых и иных интернет-сервисов.
По итогам обучения слушателям, успешно освоившим программу курса, выдается Удостоверение о повышении квалификации.