Профессиональная переподготовка, Согласовано со ФСТЭК
502 ак. часа
Информационная безопасность. Безопасность значимых объектов критической информационной инфраструктуры
* – общая сумма ежемесячного платежа и период рассрочки указывается в договоре, рассрочка предоставляется только для физ.лиц. (Сейчас указан размер платежа в расчете на длительность программы по календарным месяцам)
Стремительное развитие информационных технологий требует специалистов, которые способны эффективно обеспечивать информационную безопасность организации. Это особенно актуально для субъектов КИИ.
В соответствии с требованиями Указа №250, руководителям значимых объектов КИИ необходимо иметь штатных сотрудников, которые находят, предупреждают и ликвидируют компьютерные атаки.
Программа предназначена для специалистов и руководителей по защите значимых объектов критической информационной инфраструктуры и соответствует требованиям регуляторов.
Программа профессиональной переподготовки разработана на основании:
- примерной программы ФСТЭК России «Информационная безопасность. Безопасность значимых объектов критической информационной» (разработанной и утв. ФСТЭК России 30 июня 2023 г.);
- федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации»
- профессионального стандарта «Специалист по технической защите информации», утвержденного приказом Минтруда России от 9 августа 2022 г. № 474н;
- профессионального стандарта «Специалист по защите информации в телекоммуникационных системах и сетях», утвержденного приказом Минтруда России от 14 сентября 2022 г. № 536н;
- профессионального стандарта «Специалист по безопасности компьютерных систем и сетей», утвержденного приказом Минтруда России от 14 сентября 2022 г. № 533н;
- профессионального стандарта «Специалист по защите информации в автоматизированных системах», утвержденного приказом Минтруда России от 14 сентября 2022 г. № 525н;
- федерального государственного образовательного стандарта высшего образования - специалитет по специальности 10.05.03 Информационная безопасность автоматизированных систем, утвержденного приказом Минобрнауки России от 26 ноября 2020 г. № 1457.
Программа нацелена на профессиональную переподготовку специалистов, обеспечивающих безопасность значимых объектов КИИ в соответствии с требованиями приказа ФСТЭК от 21 декабря 2017 г. N 235
☑ основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами значимых объектов КИИ;
☑ задачи и полномочия подразделения по защите информации; основы построения систем безопасности значимых объектов КИИ Российской Федерации и обеспечения их функционирования;
☑ процедуру категорирования объектов КИИ, в том числе порядок создания комиссии по категорированию, порядок определения категорий значимости объектов КИИ;
☑ общие требования к созданию систем безопасности значимых объектов КИИ Российской Федерации и обеспечению их функционирования;
☑ типовые средства и методы защиты информации в локальных и глобальных вычислительных сетях;
☑ особенности применения программных и программно-аппаратных средств защиты информации в автоматизированных системах;
☑ архитектуру современных операционных систем, применяемых в автоматизированных системах управления и информационных системах;
☑ основы взаимодействия субъектов КИИ с ФСТЭК и ГосСОПКА;
☑ организационные и технические основы построения систем безопасности значимых объектов КИИ Российской Федерации и обеспечения их функционирования;
☑ основные мероприятия расследования компьютерных правонарушений и инцидентов информационной безопасности;
☑ порядок обработки результатов контроля (проверки) состояния безопасности значимых объектов КИИ;
☑ порядок организации и проведения работ по аттестации объектов информатизации (значимых объектов КИИ Российской Федерации) по требованиям о защите информации ограниченного доступа, не составляющей государственную тайну;
☑ порядок и содержание работ по анализу уязвимостей программных и программно-аппаратных средств;
☑ меры по восстановлению функционирования и проверке работоспособности значимого объекта КИИ в ходе ликвидации последствий компьютерных атак.
☑ анализировать основные характеристики и возможности телекоммуникационных систем по передаче информации;
☑ определять категории значимости объектов КИИ и формировать акт, содержащий сведения об объекте КИИ, сведения о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий;
☑ разрабатывать организационно-распорядительные документы по безопасности значимых объектов КИИ;
☑ определять требования к обеспечению безопасности значимого объекта КИИ;
☑ разрабатывать модели угроз безопасности информации значимых объектов КИИ по результатам оценки возможностей внешних и внутренних нарушителей, анализа потенциальных уязвимостей значимого объекта КИИ, возможных способов реализации угроз безопасности и последствий от их реализации, анализа банка данных угроз безопасности информации;
☑ определять политики управления доступом (дискреционная, мандатная, ролевая, комбинированная);
☑ устанавливать, настраивать и использовать программные средства системного и прикладного назначения;
☑ осуществлять выбор средств защиты информации и (или) их разработку с учетом категории значимости значимого объекта КИИ, совместимости с программными и программно-аппаратными средствами, выполняемых функций безопасности и ограничений на эксплуатацию;
☑ определять меры по обеспечению безопасности при взаимодействии значимого объекта КИИ с иными объектами КИИ, информационными системами, автоматизированными системами управления или информационно-телекоммуникационными сетями;
☑ осуществлять внедрение подсистемы безопасности значимого объекта КИИ;
☑ осуществлять контроль обеспечения безопасности значимого объекта КИИ;
☑ оформлять документы, представляемые в орган по аттестации при проведении работ по аттестации объектов информатизации;
☑ определять актуальные угрозы безопасности информации;
☑ проводить испытания значимого объекта КИИ и его подсистемы безопасности.
-
Использовать нормативные и методологические документы, регламентирующие обеспечение защиты информации значимых объектов КИИ -
Обеспечивать безопасность ограниченного доступа в соответствии с требованиями регуляторов -
Разрабатывать ТЗ на создание значимого объекта КИИ и подсистемы безопасности таких объектов -
Анализировать, определять и предупреждать угрозы безопасности -
Определять объекты КИИ, отвечающие за критические процессы -
Разрабатывать модель угроз безопасности информации значимого объекта КИИ или ее уточнение -
Создавать и развивать системы безопасности значимых объектов КИИ -
Определять перечень объектов КИИ и присваивать им категории значимости -
Формировать требования к организационным и техническим мерам, применяемым к обеспечению безопасности значимого объекта КИИ -
Обеспечивать эффективную работу систем безопасности значимых объектов КИИ -
взаимодействовать с ГосСОПКА и Национальным координационным центром по компьютерным инцидентам (НКЦКИ) -
Определять и нейтрализовать угрозы безопасности информации на основе анализа банка ФСТЭК России -
Информировать и обучать персонал значимого объекта КИИ -
Контролировать защиту информации автоматизированных систем, и обеспечивать их инструментальный мониторинг защищенности -
Реагировать на компьютерные инциденты в ходе эксплуатации значимого объекта КИИ
-
ㅤ
Руководители структурного подразделения, обеспечивающего безопасность значимых объектов КИИ
Специалисты по обеспечению кибербезопасности значимых объектов КИИ ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Заместители руководителей, ответственные за обеспечение информационной безопасности ㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Модуль 1. Основы информационной безопасности. Объекты защиты информации, меры и средства защиты информации
- Организационное и правовое обеспечение информационной безопасности
- Безопасность операционных систем
- Безопасность систем управления базами данных
- Безопасность вычислительных сетей
- Меры и средства защиты информации от несанкционированного доступа
Модуль 2. Основы обеспечения безопасности КИИ Российской Федерации
- Правовые основы обеспечения безопасности КИИ Российской Федерации
- Угрозы безопасности информации, обрабатываемой на объектах КИИ
Модуль 3. Категорирование объектов КИИ
- Порядок категорирования объектов КИИ
- Правила определения категории значимости объектов КИИ
Модуль 4. Обеспечение безопасности значимых объектов КИИ на различных этапах жизненного цикла
- Требования к созданию систем безопасности значимого объекта КИИ
- Меры по обеспечению безопасности значимых объектов КИИ
- Разработка организационных и технических мер по обеспечению безопасности значимых объектов КИИ в соответствии с требованиями к организационным и техническим мерам, применяемым для обеспечения безопасности значимых объектов КИИ
- Внедрение организационных и технических мер по обеспечению безопасности значимых объектов КИИ
- Обеспечение безопасности значимых объектов КИИ в ходе эксплуатации
- Обеспечение безопасности значимых объектов КИИ при выводе из эксплуатации
Модуль 5. Контроль за обеспечением безопасности значимых объектов КИИ
- Государственный контроль
- Внутренний контроль организации работ по обеспечению безопасности значимых объектов КИИ
- Требования к программным и программно-аппаратным средствам, применяемым для обеспечения безопасности значимых объектов КИИ
- Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак, направленных на информационные ресурсы Российской Федерации

Академия АйТи
108 часов 
Академия АйТи
512 часов 
Академия АйТи
220 ак. часов


