Основы ИБ для пользователей
16 ак. часов
Приказ ФСТЭК №117: предмет регулирования, мероприятия и меры по защите информации
-
ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
О КУРСЕㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Приказ ФСТЭК России от 11.04.2025 №117 ввел новые комплексные требования в области защиты информации, содержащейся в государственных и иных информационных системах, при этом его положения распространяются на очень широкий перечень организаций и отраслей. При этом Приказ вступил в силу 1 марта 2026 года, и уже сейчас необходимо максимально быстро и точно обеспечить выполнение его требований.
12 апреля 2026 года ФСТЭК утвердил методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах» - этот документ конкретизирует Приказ №117, поэтому крайне важно рассматривать данный комплекс документов именно в совокупности и тем самым обеспечить процесс защиты информации по наиболее актуальным методикам, а также сформировать готовность к проверкам со стороны регулирующих органов власти.
Руководители службы информационной безопасностиㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Специалисты, отвечающие за вопросы технической защиты информации и обеспечения безопасности информации, использующихся в информационных системах
Модуль 1 «Общие положения Приказа ФСТЭК РФ от 11.04.2025 г. №117»
• Предмет регулирования 117 приказа ФСТЭК, сфера применения, взаимодействие с другими нормативными актами.
• Классы защищенности информационных систем.
• Порядок применения сертифицированных средств защиты информации
Модуль 2 «Организационные основы обеспечения безопасности»
• Распределение ролей по защите информации в органе/организации, функции и полномочия ответственных лиц
• Разработка организационно-распорядительной документации по защите информации
Модуль 3 «Проведение мероприятий и принятие мер по защите информации»
• Методические мероприятия:
o Выявление и оценка угроз безопасности информации
o управление уязвимостями
• Технические мероприятия
o обеспечение защиты информации при применении конечных устройств;
o обеспечение защиты информации при применении мобильных устройств;
o обеспечение защиты информации при удаленном доступе пользователей к информационным системам;
o обеспечение защиты информации при беспроводном доступе пользователей к информационным системам
o обеспечение защиты информации при предоставлении пользователям привилегированного доступа
o обеспечение мониторинга информационной безопасности
o обеспечение защиты от компьютерных атак, направленных на отказ в обслуживании
• Прочие мероприятия:
o обеспечение физической защиты информационных систем
o определение действий во внештатных ситуациях
o повышение уровня знаний и информированности пользователей по вопросам защиты информации
o обеспечение защиты информации при взаимодействии с подрядными организациями
o обеспечение защиты информации при использовании искусственного интеллекта
Модуль 4 «Порядок контроля эффективности и предоставления отчетности»
• Оценка состояния защиты информации на основе формальных показателей
• Оформление отчетов о результатах мониторинга и контроле защищенности, порядок их направления во ФСТЭК РФ
• Порядок аттестации информационных систем
-
Необходимая подготовка:
- Базовые знания об информационной безопасности
- Базовые знания о работе государственных и иных информационных систем
- Понимание нормативного регулирования мер и мероприятий по защите информации
-
По окончании курса слушатели изучат:
- Предмет и положения Приказа ФСТЭК РФ от 11.04.2025 №117
- Методические рекомендации по проведению мероприятий и принятий мер по защите информации
- Процесс оценки мониторинга и контроля защиты информации в организации


