-
Вы приобретете знания:
• о подходах к построению системы защиты ЗО КИИ на основе модели угроз и требований к защите объектов КИИ различных категорий значимости
• о мерах и средствах по обеспечению безопасности КИИ
• о планировании и разработке мероприятий по обеспечению безопасности значимых объектов КИИ
• о формировании требований к силам безопасности значимых объектов КИИ, к программным и программно-аппаратным средствам, применяемым для обеспечения безопасности значимых объектов КИИ, к организационно-распорядительным документам по безопасности значимых объектов КИИ
• о представленных на рынке решениях и средствах защиты информации
Вы сможете:
• определять необходимые технические меры по обеспечению безопасности объектов КИИ
• выбирать конкретные средства защиты, необходимые для обеспечения требуемого уровня безопасности ЗО КИИ
• организовывать обеспечение безопасности значимых объектов КИИ в соответствии с требованиями законодательства
• осуществлять координацию и контроль деятельности работников, эксплуатирующих ЗО КИИ (пользователей), а также работников, обеспечивающих функционирование ЗО КИИ, в соответствии с правилами безопасности, установленными организационно-распорядительными документами по вопросам ОБ ЗО КИИ (инструкциями, руководствами, порядками и правилами)
Создание и обеспечение функционирования системы безопасности ЗО КИИ
-
Ближайшая дата
13.08.2026 - 14.08.2026
-
Форма обучения
Очная
-
Код курса
БТ187-3
-
Срок обучения
16 ак. ч. (2 дня)
-
Стоимость
37 600 ₽
О курсе
В связи с принятием 26 июля 2017 года Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» перед всеми государственными органами, учреждениями и юридическими лицами, работающими в области здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и многих иных сферах, охваченных указанным законом, возникла необходимость приведения систем защиты своих объектов в соответствие с новыми требованиями.
Выбор конкретных мер и способов защиты всегда был непростой задачей. Дополнительные требования со стороны законодательства делают данную задачу еще боле сложной. Основной целью курса является помощь специалистам различных категорий в правильном выборе средств защиты удовлетворяющих потребности бизнеса, а также требования законодательства.
Вам представляется продолжение популярной линейки курсов по защите КИИ (БТ 187-1 и БТ 187-2). Данный курс рассчитан на специалистов, занимающихся обеспечением безопасности объектов КИИ, а также руководителей и лиц назначенных ответственными за организацию работ по данному направлению.
В процессе обучения подробно рассматриваются организационно-правовые вопросы создания (усовершенствования) и эффективного функционирования объекта информатизации в рамках защиты информации на предприятиях различных форм собственности и видов деятельности, создания концепции информационной безопасности предприятия. Программа включает разбор требований по нейтрализации угроз безопасности, а также рекомендуемый ФСТЭК России набор мер с учетом категории значимости КИИ. Дополнительное внимание уделяется новейшим технологиям и средствам защиты информации, а также контролю эффективности принятых, в том числе оценки соответствия мер защиты по требованиям безопасности информации.
В течение двух дней подробно рассматривается весь комплекс организационных мероприятий и требований к техническим мерам по обеспечению безопасности КИИ. На примерах разбираются основные необходимые действия субъектов КИИ по приведению информационных систем, информационно-телекоммуникационных сетей и автоматизированных систем управления субъектов критической информационной инфраструктуры в соответствие с требованиями российского законодательства и рекомендациями регуляторов.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
16 ак. ч. (2 дня)
-
Введение.
- Нормативные документы. Определение категории объекта КИИ. Определяемся с порядком представления субъектами КИИ сведений о присвоении объектам категории значимости
-
Раздел 1. Меры повышения уровня ИБ через совершенствование инфраструктуры
- Требования к организационным и техническим мерам, принимаемым для обеспечения безопасности значимых объектов
- Характеристика организационных и технических мер, направленных на блокирование (нейтрализацию) угроз безопасности информации. Состав мер:
- Идентификация и аутентификация (ИАФ)
- Управление доступом (УПД)
- Ограничение программной среды (ОПС)
- Защита машинных носителей информации (ЗНИ)
- Аудит безопасности (АУД)
- Антивирусная защита (АВЗ)
- Предотвращение вторжений (компьютерных атак) (СОВ)
- Обеспечение целостности (ОЦЛ)
- Обеспечение доступности информации (ОДТ)
- Защита технических средств и систем (ЗТС)
- Защита информационной (автоматизированной) системы и ее компонентов (ЗИС)
- Реагирование на инциденты информационной безопасности (ИНЦ)
- Управление конфигурацией (УКФ)
- Управление обновлениями программного обеспечения (ОПО)
- Планирование мероприятий по обеспечению безопасности (ПЛН)
- Обеспечение действий в нештатных (непредвиденных) ситуациях (ДНС)
- Информирование и обучение персонала (ИПО)
- Сопоставление и взаимная увязка требований к защите в случаях, когда в КИИ присутствуют сразу к нескольким категорий ГИС, АСУ ТП или ПДн
-
Раздел 2. Состав требований и мер по обеспечению безопасности и их базовые наборы для соответствующей категории значимого объекта КИИ
- Требования к организационным и техническим мерам, принимаемым для обеспечения безопасности значимых объектов
- Характеристика организационных и технических мер, направленных на блокирование (нейтрализацию) угроз безопасности информации. Состав мер:
- Идентификация и аутентификация (ИАФ)
- Управление доступом (УПД)
- Ограничение программной среды (ОПС)
- Защита машинных носителей информации (ЗНИ)
- Аудит безопасности (АУД)
- Антивирусная защита (АВЗ)
- Предотвращение вторжений (компьютерных атак) (СОВ)
- Обеспечение целостности (ОЦЛ)
- Обеспечение доступности информации (ОДТ)
- Защита технических средств и систем (ЗТС)
- Защита информационной (автоматизированной) системы и ее компонентов (ЗИС)
- Реагирование на инциденты информационной безопасности (ИНЦ)
- Управление конфигурацией (УКФ)
- Управление обновлениями программного обеспечения (ОПО)
- Планирование мероприятий по обеспечению безопасности (ПЛН)
- Обеспечение действий в нештатных (непредвиденных) ситуациях (ДНС)
- Информирование и обучение персонала (ИПО)
- Сопоставление и взаимная увязка требований к защите в случаях, когда в КИИ присутствуют сразу к нескольким категорий ГИС, АСУ ТП или ПДн
-
Раздел 3. Обзор рынка технических средств защиты информации (СЗИ), покрывающих требования законодательства по защите КИИ
- Рекомендованный состав мер по обеспечению безопасности для значимого объекта соответствующей категории значимости
- Основные методы и способы защиты от НСД
- Сравнительный анализ решений от разработчиков СЗИ, предлагаемых на российском рынке. Функционал. Практические кейсы
- Методика приемочных (аттестационных) испытаний системы защиты от несанкционированного доступа
- Методы и способы защиты информации от утечки по техническим каналам
- Информационная безопасность как комплексный подход
- Методика оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры
- Формы (схемы, методики) прохождения оценки соответствия в форме испытаний или приемки в соответствии с Федеральным законом от 27 декабря 2002 г. N 184-ФЗ «О техническом регулировании»
-
Итоговый зачёт
Записаться на курс
Создание и обеспечение функционирования системы безопасности ЗО КИИ (БТ187-3)
-
Форма обучения
Очная; Онлайн-трансляция; Видеокурс
-
Стоимость
37 600 ₽