Пожалуйста, заполните представленную форму, и мы поможем подобрать курсы по интересующему Вас направлению.
условия обучения Коллективные заявки
и работа с ОУ Подробнее
Для образовательных учреждений и коллективных заявок мы предоставляем особые предложения по стоимости обучения.
А также для Вашей организации:
- все необходимые для бухгалтерии документы;
- работа по 44-ФЗ;
- договор с учетом Ваших пожеланий;
Заполните форму и отправьте нам запрос. Мы подготовим для Вас самое выгодное предложение:
- Удостоверение о повышении квалификации – установленного образца в электронном и печатном виде.
- Свидетельство об обучении – официальное подтверждение о прохождении курса. Высылается на Ваш электронный адрес сразу после обучения.
- Справка об обучении – выдается при зачислении и отправляется на электронный адрес после одобрения заявки.
- Подать заявку и оплатить курс
- Скачать материал курса и пройти обучение
- Получить официальный документ установленного образца по почте
Информационная безопасность и управление рисками
Курс повышения квалификации по обеспечению безопасной эксплуатации информационных систем. Программа включает: стандартизацию, сертификацию и метрологию в сфере ИБ, методы противодействия несанкционированному доступу, защиту от утечек по техническим каналам, управление уязвимостями и оценку рисков. Предназначен для специалистов по ИБ, руководителей и сотрудников, управляющих информационными рисками.
| Количество часов |
|
| Стоимость обучения |
2700 ₽ 1350 ₽
Скидка
-50%
|
| Срок обучения |
28 дней при необходимости может быть продлен |
| Форма обучения |
Заочная (дистанционная) в итоговом документе не указывается |
| Расписание занятий | В удобное для вас время |
| Выдаваемый документ |
Удостоверение о повышении квалификации
установленного образца отправляется почтой России бесплатно |
| Контроль усвоения знаний | Итоговое тестирование |
Повышайте квалификацию педагогов и сотрудников на наших курсах. Мы можем разработать программу под специфику вашего учебного заведения и предоставим все необходимые документы. При обучении группы слушателей — специальные условия.
Оставьте заявку, и мы подготовим для вас индивидуальное предложение.
По окончании обучения слушателям выдается удостоверение о повышении квалификации установленного образца с защитой от подделки.
Категория слушателей:
специалисты и руководители подразделений информационной безопасности; сотрудники служб внутреннего аудита и соответствия требованиям информационной безопасности; IT-менеджеры, системные администраторы, инженеры по сетевой безопасности; руководителей организаций, связанные с обработкой конфиденциальной и персонализированной информацией; специалисты, планирующие внедрение систем управления информационной безопасностью на основе международных стандартов, таких как ISO 27001, а также другие специалистов, интересующихся данным направлением.
Цель курса:
определить понятие, ключевые принципы и актуальные угрозы ИБ; ознакомить с нормативной базой и стандартами ИБ; представить основные аспекты защиты персональных данных и корпоративной информации; охарактеризовать криптографические средства и методы защиты; раскрыть основные вопросы управления уязвимостями и оценки рисков для повышения безопасности; познакомить с вопросами обеспечения безопасности компьютерных сетей, информации на мобильных устройствах, критической информационной инфраструктуры; описать основные аспекты использования электронного документооборота и электронной подписи в информационных системах; рассмотреть информационную защиту на производстве и при управлении качеством, а также обеспечение безопасности критической информационной инфраструктуры; показать аспекты идентификации и количественного анализа рисков информационной безопасности.
Почему выбирают нас
Почему выбирают наши курсы повышения квалификации и профессионального развития?
Более 2000 курсов повышения квалификации и профессионального развития.
- Доступное и комфортное обучение
- Выгодная стоимость и бесплатная отправка документов
- Удобный формат итоговой аттестации
- Качественный лекционный материал
Удобная форма обучения
Мы всегда на связи
Курс повышения квалификации по теме «Информационная безопасность и управление рисками»
|
Название лекции |
Содержание лекции |
|
1. Информационная безопасность: понятие, свойства, особенности |
1) Понятие и свойства информационной безопасности. 2) Виды угроз информационной безопасности. 3) Меры информационной безопасности. |
|
2. Основы стандартизации, сертификации и метрологии в системе обеспечения информационной безопасности организации |
1) Понятие и цели стандартизации. 2) Цели и принципы сертификации и метрологии. 3) Основные нормативно-правовые документы в области защиты информации. |
|
3. Комплексная защита персональных данных в процессах обработки информационных систем. |
1) Законодательство в области защиты персональных данных. 2) Угрозы безопасности и меры защиты персональных данных. |
|
4. Противодействие угрозам несанкционированного доступа к корпоративной информации. |
1) Законодательные основы защиты информации от несанкционированного доступа. 2) Классификация угроз несанкционированного доступа. Основные методы и принципы защиты. 3) Роль DLP, SIEM, SOC-систем. |
|
5. Обеспечение информационной безопасности в условиях угроз утечки по техническим каналам |
1) Технический канал утечки информации (ТКУИ): понятие и классификация. 2) Типы каналов утечки информации 3) Комплекс мероприятий для снижения риска утечки данных. Выявление ПЭМИН в информационной системе и защита от них. |
|
6. Использование криптографии в обеспечении конфиденциальности и целостности информации. |
1) Криптография: понятие и основные методы. 2) Механизмы функционирования шифрования. 3) Криптографические методы защиты. 4) Технические средства криптографии. 5) Программные средства. |
|
7. Аспекты использования электронного документооборота и электронной подписи в информационных системах |
|
|
8. Комплексное управление уязвимостями в информационной безопасности. |
1) Уязвимости в информационной безопасности: понятие и основные аспекты. 2) Оценка риска с помощью CVSS (базовые, временные, контекстные метрики). 3) Типы и этапы возникновения уязвимостей. 4) Компоненты процесса управления уязвимостями. |
|
9. Обеспечение безопасности компьютерных сетей. |
1) Законодательные основы и стандарты безопасности. 2) Методы и средства защиты компьютерных сетей. 3) Особенности сетевых атак. 4) Типы атак на компьютерные сети. |
|
10. Интеграция безопасности в циклы Agile-разработки. |
1) Развитие методов: от Lean к Agile. 2) Основные Agile-методологии и этапы Agile-разработки. |
|
11. Обеспечение безопасности информации на мобильных устройствах |
1) Основные аспекты безопасности информации на мобильных устройствах. 2) Основные задачи информационной безопасности на мобильных устройствах. 3) Типы безопасности и угрозы безопасности мобильных устройств. |
|
12. Комплексная защита данных ограниченного доступа от несанкционированного распространения. |
1) Меры по обеспечению защиты данных ограниченного доступа. 2) Меры защиты информации, составляющей коммерческую тайну. |
|
13. Информационная защита на производстве и при управлении качеством |
|
|
14. Обеспечение безопасности критической информационной инфраструктуры |
1) Основные понятия и объекты КИИ. 2) Категорирование объектов КИИ, требования по обеспечению защиты КИИ. |
|
15. Идентификация и количественный анализ рисков информационной безопасности. |
1) Процесс оценки риска информационной безопасности. 2) Концепции и модели управления рисками ИБ. |
|
16. Международный стандарт ISO 27001: принципы и методы его реализации в системе управления информационной безопасностью |
1) Стандарт ISO 27001: цели, задачи, преимущества реализации. 2) Использование цикла PDCA при управлении ИБ. 3) Этапы внедрения СУИБ. |
Частые вопросы
В чем отличие курсов повышения квалификации от курсов профессионального развития?
Наши курсы основаны на программах курсов повышения квалификации. Но в соответствие с законодательством по окончанию обучения оформляется только Свидетельство об обучении.
Можно ли проходить курсы профессионального развития педагогам?
Можно и даже нужно! Курсы профессионального развития не попадают по действие Федерального закона №86. Являются отличной возможностью для профессионального роста, пополнения портфолио и стимулирующих выплат к ЗП.
Какой документ я получу после прохождения курса профессионального развития?
После прохождения обучения и сдачи итогового теста выдается Свидетельство обучение с указанием изученной программы и количества часов.
Какой документ я получу после прохождения курса повышения квалификации?
Лицам, успешно прошедшим итоговую аттестацию, выдается документ: удостоверение о повышении квалификации (ст. 76 ФЗ «Об образовании»). Образец бланка документа о квалификации устанавливается организацией самостоятельно.
Лицам, не прошедшим итоговой аттестации (получившим неудовлетворительные результаты или освоившим лишь часть дополнительной профессиональной программы), выдается справка об обучении или о периоде обучения.
Как проходит обучение на курсах?
После зачисления на курс вам будут предоставлены материалы для обучения. Изучать лекции и методические материалы вы можете в любое удобное для Вас время. После изучения всех материалов вам необходимо пройти итоговое тестирование.
Какие документы необходимо предоставить для обучения на курсах профессионального развития?
Обучение на курсах профессионального развития не требуют предоставления дополнительных документов. Достаточно заполнить форму заявки и отправить итоговое тестирование после завершения обучения.
Какие документы необходимо предоставить для прохождения курсов повышения квалификации?
Для зачисления на курсы дополнительного профессионального образования необходимо предоставить скан копию 1 страницы паспорта, диплом об образовании, СНИЛС. Для формирования Личного дела слушателя необходимо будет заполнить пакет документов к курсу (анкета, заявление, согласие на обработку данных).
Зачем предоставлять паспорт, диплом и СНИЛС на курсы повышения квалификации?
Данные документы необходимо предоставить только при обучении на курсах повышения квалификации.
Согласно ст. 76 Федерального закона №273-ФЗ "Об образовании в Российской Федерации" проходить обучение на курсах повышения квалификации могут слушатели, имеющие/получающие высшее или среднее профессиональное образование. Подтверждением наличия такого образования является диплом. Для того чтобы идентифицировать, что диплом выдан конкретному слушателю, мы запрашиваем документ, удостоверяющий личность. Если на момент окончания обучения слушатель ещё не получил диплом о высшем или среднем профессиональном образовании, он может предоставить справку об обучении от ОУ.
Также для внесения сведений в ФИС ФРДО необходимо предоставить СНИЛС. Это обязательное требование Правил внесения данных об образовании.
Как я получу документы об обучении на курсах?
После завершения обучения на курсах повышения квалификации Вам будет отправлен оригинал удостоверения заказной бандеролью Почтой России. Также предоставляется электронная копия документа.
После завершения обучения на курсах профессионального развития на Ваш электронный адрес будет отправлено Свидетельство об обучении.
Вносите ли вы сведения о моем удостоверении в ФИС ФРДО?
ФИС ФРДО — федеральная информационная система «Федеральный реестр сведений о документах об образовании и (или) о квалификации». В систему вносится только информация о выданных удостоверениях о повышении квалификации. Срок внесения информации - в течение 30 дней со дня выдачи документа. Проверить данные своего документа вы можете через Госуслуги.
Данные о Свидетельстве об обучении не вносятся в ФИС ФРДО.