Учебный центр

Обучение основам информационной безопасности

Записаться на курс
Программа курса
© «ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ»
40 ч.
Занятие 1   (4 уч.час. – лекция) Основные понятия и законодательная база ИБ
Понятие информационной безопасности. 
Важность проблемы. 
Критерии административной и технической защиты информации, не содержащей сведений, содержащих государственную тайну. 
Основные составляющие – конфиденциальность, целостность, доступность. 
Законодательная и нормативно-методическая база информационной безопасности. Стандарты и спецификации в области информационной безопасности (ФЗ № 87, ФСТЭК № 31, ISO 17799).
Занятие 2   (4 уч.час. – лекция) Аудит информационной безопасности
Статистика нарушений ИБ, наиболее характерные случаи. 
Утечки конфиденциальных данных организации, вызванные неправомерными действиями сотрудников (инсайдеров), совершенными целенаправленно, а также вследствие проявленной халатности или невнимательности (обзор возможных сценариев). 
Наиболее распространенные угрозы и уязвимые места защиты, которые эти угрозы обычно эксплуатируют.
Занятие 3   (4 уч.час. – лекция)Техническая защита информации.
Современные технические методы и средства защиты информации.
Классификация технических каналов утечки. 
Оценка защищенности информации от утечки. 
Наиболее экономичные средства обеспечения безопасности.
Занятие 4   (4 уч.час. – лекция) Организация защиты конфиденциальной информации – административнй уровень
Административный уровень информационной безопасности. 
Политика безопасности и программа безопасности - соответствующие документы. 
Увязывание мер безопасности с этапами жизненного цикла информационных систем. 
Управление рисками. 
Методика сопоставления возможных потерь от нарушений ИБ со стоимостью защитных средств.
Занятие 5   (4 уч.час. – лекция) Организация защиты конфиденциальной информации –процедурный уровень
Процедурный уровень информационной безопасности Основные классы мер процедурного уровня. 
Принципы, позволяющие обеспечить надежную защиту. 
Основные программно-технические меры (DLP-системы , VPN-средства). Сервис безопасности. 
Архитектурная безопасность, классификация сервисов.
Занятие 6   (4 уч.час. – лекция)Комплексные системы защиты конфиденциальной информации
Идентификация и аутентификация, управление доступом. Протоколирование и аудит, шифрование, криптографические методы защиты. Их место в общей архитектуре безопасности, контроль целостности. 
Порядок лицензирования в области защиты информации.
Занятие 7   (4 уч.час. – лекция) Криптографическая защита информации
Методы и способы криптографической защиты информации.
Инфраструктура открытых ключей (ИОК/PKI). 
Организация и обеспечение безопасности хранения, обработки и передачи по каналам связи с использованием СКЗИ информации ограниченного доступа. 
Порядок обращения с СКЗИ и криптоключами к ним. 
Размещение, специальное оборудование, охрана и организация режима в помещениях, где установлены СКЗИ или хранятся ключевые документы к ним.
Занятие 8   (4 уч.час. – лекция)Назначение, состав и порядок использования сертифицированных шифровальных (криптографических) средств
Назначение, состав и порядок использования шифровальных средств: аппаратные ключи в качестве ключевых носителей, системы управления жизненным циклом аппаратных ключей; СКЗИ, реализующие базовый функционал по криптозащите информации ограниченного доступа; СКЗИ, используемые для обеспечения безопасности передачи по каналам связи информации ограниченного доступа; программно-аппаратные средства автоматизации деятельности Удостоверяющих центров; СКЗИ, используемые для обеспечения защиты от несанкционированного доступа (НСД) к информации ограниченного доступа
Занятие 9   Сервисы безопасности от внешних и внутренних угроз
Сервисы безопасности: Экранирование, анализ защищенности от внешних угроз. 
Корпоративная защита от внутренних угроз. 
Сборка, установка, тестирование и обслуживание специализированных программно-аппаратных комплексов по перехвату и анализу трафика данных, циркулирующего в организации (DLP-систем).
Занятие 10   (4 уч.час. – лекция) Отказоустойчивость и восстанавливаемость средств ИБезопасности
Обеспечение высокой доступности: обеспечение отказоустойчивости (нейтрализация отказов, живучесть) и обеспечение безопасного и быстрого восстановления после отказов (обслуживаемость). 
Сервисы безопасности: Туннелирование (VPN-каналы) и управление распределенной сети. Комплексные системы защиты информации в организации
По окончании курса
Вы получите
Сертификат
Стоимость
14800
для физ.лиц в
базовой группе 5-10 чел.
18500
для физ.лиц в
мини-группе 3-4 чел.
Предоплата - 50%. О всех формах оплаты, скидках\наценках – см. Стандарты обучения
Продолжительность
40 учебных часов.
Назначение курса:
Получение слушателем базовых знаний о принципах и средствах информационной безо- пасности. Приобретение компетенции по корпоративной защите конфиденциальной информации организации от внешних и внутренних угроз.
Начальные требования:
требуются базовые знания об устройстве и работе компьютеров , администрирование сетей под управлением ОС Windows или ОС Unix/Linux.
Периодичность:
1 раз в год и внеочередно по корпоративной заявке
Записаться на курс
Условия обучения
Обеспечение информационной безопасности и система контроля лояльности персонала сегодня являются условием функционирования любой серьезной организации. Основы информационной безопасности, стандарты, средства и методы в этой области вы можете освоить, пройдя данный курс по информационной безопасности. Обучение позволит вам при использовании важных программных и телекоммуникационных систем в вашей профессиональной деятельности обходиться без услуг дорогого специалиста по информационной безопасности. Подготовка у нас заложит хорошую базу для защиты конфиденциальных данных организации.
Записаться на курс
Преподаватели
Чекмышев Сергей Владимирович.
Курс ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Опыт работы  инженером САПР/программистом 16 лет, преподавателем-экспертом Института нформ. технологий «АйТи» 11 лет. Образование: КГУ 1993г –механ.-математик. Является авториз.\сертиф. тренером: KриптоПро 2009г. и 2019г.; KasperskiyLab 2011 и 2020г.; Microsoft 2001 и 2018г. А также имеет сертиф.\тесты MCSAW’sServer 2016; MCSEServerInfrastructure; MCDAM’SQLServer 2016; MCT; MCTS; MCITP.
Записаться на курс
it-construction