
Обеспечение информационной безопасности объектов критической информационной инфраструктуры
О курсе
Продолжительность курса — 40 академ. ч.
Программа курса
Модуль 1. Требования ФЗ-187 по обеспечению безопасности объектов КИИ.
- права и обязанности субъектов КИИ. Система безопасности значимого объекта КИИ;
- требования по обеспечению безопасности значимых объектов КИИ;
- государственный контроль в области обеспечения безопасности значимых объектов КИИ;
- правила осуществления государственного контроля в области обеспечения безопасности объектов КИИ.
Модуль 2. Категорирование объектов КИИ Российской Федерации.
- правила категорирования;
- перечень показателей критериев значимости объектов КИИ РФ и их значения;
- социальная, политическая, экономическая и экологическая значимость;
- значимость для обеспечения обороны страны, безопасности государства и правопорядка;
- регистрация сведений об объектах КИИ в Реестре сведений об объектах КИИ.
Модуль 3. Требования к созданию систем безопасности значимых объектов КИИ Российской Федерации и обеспечению их функционирования.
- к силам обеспечения безопасности значимых объектов КИИ;
- к программным и программно-аппаратным средствам, применяемым для обеспечения безопасности значимых объектов КИИ;
- к организационно-распорядительным документам по безопасности значимых объектов КИИ;
- к функционированию системы безопасности в части организации работ по обеспечению безопасности значимых объектов КИИ.
Модуль 4. Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации.
- требования к обеспечению безопасности в ходе создания, эксплуатации и вывода из эксплуатации значимых объектов КИИ;
- установление требований к обеспечению безопасности значимого объекта КИИ;
- разработка и внедрение организационных и технических мер по обеспечению безопасности значимого объекта КИИ;
- требования к организационным и техническим мерам, принимаемым для обеспечения безопасности значимых объектов КИИ.
Модуль 5. Требования по взаимодействию с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА).
- перечень информации, предоставляемой в ГосСОПКА и порядок ее предоставления;
- порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов КИИ;
- взаимодействие с национальным координационным центром по компьютерным инцидентам (НКЦКИ).
Модуль 6. Разбор сложившихся практик, опыта и практических приемов в обеспечении безопасности объектов КИИ.
- центры ГосСОПКА;
- центры управления информационной безопасностью, Security Operations Center (SOC);
- рекомендуемые средства для обеспечения безопасности КИИ и подключения к ГосСОПКА;
- инструментарий (ПО) контроля выполнения требований по обеспечению безопасности объектов КИИ.
Расписание занятий
Дата | Статус | Формат | Место проведения | Стоимость |
---|---|---|---|---|
05.05.2025 | Дистанционный
Дистанционное обучение (СДО): Самостоятельное изучение материалов программы. Оптимальный вариант для занятых людей, которые готовы учиться самостоятельно в свободное время в удобном для них темпе. Консультации преподавателей оказываются дистанционно (при необходимости). | Виртуальный класс | 56900 ₽ |