Дополнительная профессиональная программа повышения квалификации «Техническая защита персональных данных»

 

Продолжительность обучения: 40 часов (5 дней)

Стоимость: 20 000 руб

Форма обучения: очная или очно-заочная

Статус программы: программа повышения квалификации Учебного центра ООО «УЦ Сибири» разработана в соответствии с Методическими рекомендациями по разработке программ профессиональной переподготовки и повышения, квалификации специалистов, работающих в области обеспечения безопасности значимых объектов критической информационной инфраструктуры, противодействия иностранным техническим разведкам и технической защиты информации, утвержденными ФСТЭК России 16 апреля 2018 г. 

Цель курса: формирование знаний и навыков, необходимых для обеспечения комплексной правовой, организационной и технической защиты персональных данных в организации

Целевая аудитория: 

1. Руководители организаций и их структурных подразделений, в ведении которых находится организация обработки персональных данных и ее осуществление

2. Руководители и специалисты, непосредственно отвечающие за обеспечение информационной безопасности (ИБ) предприятий, охрану конфиденциальности информации и реализующие мероприятия по технической защите конфиденциальной информации.

3. Лица, ответственные за организацию обработки персональных данных.


Программа курса

Тема № 1 Организационные и правовые основы защиты ПДн

1. Требования нормативных документов в области обеспечения безопасности ПДн

2. Модель угроз, модель нарушителя, модели оценки угроз конфиденциальности, целостности и доступности 

3. Проектирование системы защиты ПДн в организации

Тема № 2 Каналы утечки информации. Способы и средства защиты.

1. Классификация каналов несанкционированного получения информации 

2. Классификация средств защиты информации. Сертификация

3. Построение системы защиты ПДн

4. Определение набора мер по обеспечению безопасности ПДн для заданного уровня защищенности 

Тема № 3 Защита информации от утечки по техническим каналам.

1. Требования нормативных документов по защите информации от утечки по техническим каналам 

2. Состав и классификация технических каналов утечки информации. Методы получения информации техническими средствами разведки

3. Меры противодействия утечкам информации по техническим каналам и методы защиты

4. Мероприятия по подготовке и проведению аттестации объектов    информатизации

Тема № 4 Защита информации от несанкционированного доступа (НСД). 

1. Введение, виды НСД

2. Механизмы защиты от несанкционированного доступа

3. Средства защиты от НСД 

Тема № 5 Защита сетевой инфраструктуры.

1.  Требования нормативных документов по защите сетевой инфраструктуры ПДн

2. Угрозы безопасности информации при подключении к сети

3. Методы и средства защиты сетевой инфраструктуры ИСПДн

Документ после обучения: Лицам, успешно освоившим дополнительную профессиональную программу повышения квалификации и прошедшим итоговую аттестацию, выдаётся Удостоверение о повышении квалификации установленного образца.