Особенности проверок ФСТЭК субъектов ЗО КИИ, относимых к 1-й и 2-й категории значимости
-
Ближайшая дата
22.06.2026 - 22.06.2026
-
Форма обучения
Онлайн трансляция
-
Код курса
БТ187-4
-
Срок обучения
8 ак. ч. (1 день)
-
Стоимость
24 700 ₽
О курсе
Содержание темы «Особенности проверок ФСТЭК субъектов ЗО КИИ, относимых к 1-й и 2-й категории значимости» направлено на повышение осведомленности слушателей в вопросах, связанных с особенностями проверочных мероприятий, проводимых инспекцией ФСТЭК, в рамках Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры (КИИ) РФ», действующего с 1 января 2018 года и направленного на обеспечение информационной безопасности на значимых объектах КИИ, относимых к первой и второй категории значимости, в соответствии с Постановлением Правительства РФ от 08.02.2018 № 127, Приказом ФСТЭК России от 22.12.2017 № 236 и дополнениями, внесёнными в нормативные документы регулятором в 2026 году. Слушателям будет представлена актуальная пошаговая методика проведения проверок инспекцией ФСТЭК с привязкой к отраслевым особенностям проверяемого субъекта. Дополнительно будут рассмотрены примеры организационно-технических решений в рамках компенсационных мер, для субъектов КИИ, позволяющих снизить риски выявления нарушений законодательства в зоне их ответственности инспекторами ФСТЭК, и помогут разобраться в отраслевых особенностях обеспечения информационной безопасности на значимых объектах КИИ, в тех случаях, когда точная юридическая норма отсутствует.
Цель курса: сформировать у слушателей комплексное понимание процедуры контрольно-надзорной деятельности ФСТЭК России в отношении субъектов КИИ первой и второй категорий значимости, требований к защите значимых объектов (ЗО КИИ) и порядка оценки их состояния в части категорирования.
По итогам обучения
-
Вы приобретете знания:
о подходах к построению системы защиты ЗО КИИ на основе модели угроз и требований к защите объектов КИИ различных категорий значимости;
о мерах и средствах по обеспечению безопасности КИИ;
о планировании и разработке мероприятий по обеспечению безопасности значимых объектов КИИ;
о формировании требований к силам безопасности значимых объектов КИИ, к программным и программно-аппаратным средствам, применяемым для обеспечения безопасности значимых объектов КИИ, к организационно-распорядительным документам по безопасности значимых объектов КИИ;
о представленных на рынке решениях и средствах защиты информации;
Вы сможете:
самостоятельно проводить оценку своих информационных ресурсов и организовывать их безошибочное категорирование;
самостоятельно проводить оценку своих информационных ресурсов и организовывать их безошибочное категорирование;
самостоятельно производить расчёт коэффициента защищённости объекта КИИ и применять его при проведении плановых оценок;
правильно подготавливать соответствующий объём документарной и практической частей в случае их проверки инспекцией ФСТЭК;
своевременно выявлять риски ИБ и принимать эффективные меры по минимизации угроз ИБ в рамках проводимого мониторинга АИС;
организовывать своевременное реагирование на запросы и результаты проверки от регуляторов;
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство Учебного центра "Информзащита"
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
8 ак. ч. (1 день)
-
Введение. Основные подходы к группировке отраслей по общим признакам.
-
Модуль 1. Введение в регулирование КИИ в Российской Федерации.
- Понятие и субъектный состав КИИ.
- Нормативная правовая база для компаний и организаций субъектов КИИ 1-й и 2-й категорий значимости.
- Отраслевая специфика субъектов КИИ 1-й и 2-й категорий, как объектов для проведения регулярных проверок инспекцией ФСТЭК.
-
Модуль 2. Категорирование объектов КИИ – основание для проверки.
- Цели и процедура категорирования.
- Типичные ошибки при категорировании (взгляд ФСТЭК).
- Взаимодействие с ФСТЭК по итогам категорирования.
-
Модуль 3. Новая методика оценки состояния защищенности (2024-2025).
- Общие положения и цели Методики. Показатель защищенности (К ЗИ).
- Порядок и периодичность оценки.
-
Модуль 4. Особенности проверок ФСТЭК субъектов ЗО КИИ 1-й и 2-й категорий значимости.
- Что проверяет ФСТЭК (документарная и практическая части).
- Акцент на АСУ ТП и технологическую сеть.
- Источники данных для оценки защищённости (по новой методике).
- Реагирование на запросы и результаты проверки.
- ФСТЭК в системе сертификации ПО на основе DevSecOps – инженерии.
- Требования к силам СБ ЗО КИИ с точки зрения ФСТЭК.
-
Модуль 5. Компенсирующие меры по требованиям регулятора.
- Общее по компенсирующим мерам.
- Примеры компенсирующих мер для различных сетей и технологий.
- Суть риск-ориентированного подхода.
-
Заключение.
Записаться на курс
Особенности проверок ФСТЭК субъектов ЗО КИИ, относимых к 1-й и 2-й категории значимости (БТ187-4)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
24700 ₽