Создание и обеспечение функционирования системы безопасности ЗО КИИ
-
Ближайшая дата
18.06.2026 - 19.06.2026
-
Форма обучения
Очная
-
Код курса
БТ187-3
-
Срок обучения
16 ак. ч. (2 дня)
-
Стоимость
37 600 ₽
О курсе
В связи с принятием 26 июля 2017 года Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» перед всеми государственными органами, учреждениями и юридическими лицами, работающими в области здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и многих иных сферах, охваченных указанным законом, возникла необходимость приведения систем защиты своих объектов в соответствие с новыми требованиями.
Выбор конкретных мер и способов защиты всегда был непростой задачей. Дополнительные требования со стороны законодательства делают данную задачу еще боле сложной. Основной целью курса является помощь специалистам различных категорий в правильном выборе средств защиты удовлетворяющих потребности бизнеса, а также требования законодательства.
Вам представляется продолжение популярной линейки курсов по защите КИИ (БТ 187-1 и БТ 187-2). Данный курс рассчитан на специалистов, занимающихся обеспечением безопасности объектов КИИ, а также руководителей и лиц назначенных ответственными за организацию работ по данному направлению.
В процессе обучения подробно рассматриваются организационно-правовые вопросы создания (усовершенствования) и эффективного функционирования объекта информатизации в рамках защиты информации на предприятиях различных форм собственности и видов деятельности, создания концепции информационной безопасности предприятия. Программа включает разбор требований по нейтрализации угроз безопасности, а также рекомендуемый ФСТЭК России набор мер с учетом категории значимости КИИ. Дополнительное внимание уделяется новейшим технологиям и средствам защиты информации, а также контролю эффективности принятых, в том числе оценки соответствия мер защиты по требованиям безопасности информации.
В течение двух дней подробно рассматривается весь комплекс организационных мероприятий и требований к техническим мерам по обеспечению безопасности КИИ. На примерах разбираются основные необходимые действия субъектов КИИ по приведению информационных систем, информационно-телекоммуникационных сетей и автоматизированных систем управления субъектов критической информационной инфраструктуры в соответствие с требованиями российского законодательства и рекомендациями регуляторов.
По итогам обучения
-
Вы приобретете знания:
о подходах к построению системы защиты ЗО КИИ на основе модели угроз и требований к защите объектов КИИ различных категорий значимости;
о мерах и средствах по обеспечению безопасности КИИ;
о планировании и разработке мероприятий по обеспечению безопасности значимых объектов КИИ;
о формировании требований к силам безопасности значимых объектов КИИ, к программным и программно-аппаратным средствам, применяемым для обеспечения безопасности значимых объектов КИИ, к организационно-распорядительным документам по безопасности значимых объектов КИИ;
о представленных на рынке решениях и средствах защиты информации;
Вы сможете:
определять необходимые технические меры по обеспечению безопасности объектов КИИ;
выбирать конкретные средства защиты, необходимые для обеспечения требуемого уровня безопасности ЗО КИИ;
организовывать обеспечение безопасности значимых объектов КИИ в соответствии с требованиями законодательства;
осуществлять координацию и контроль деятельности работников, эксплуатирующих ЗО КИИ (пользователей), а также работников, обеспечивающих функционирование ЗО КИИ, в соответствии с правилами безопасности, установленными организационно-распорядительными документами по вопросам ОБ ЗО КИИ (инструкциями, руководствами, порядками и правилами);
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство Учебного центра "Информзащита"
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
16 ак. ч. (2 дня)
-
Модуль 1. Меры повышения уровня ИБ через совершенствование инфраструктуры.
- Требования к организационным и техническим мерам, принимаемым для обеспечения безопасности значимых объектов.
- Характеристика организационных и технических мер, направленных на блокирование (нейтрализацию) угроз безопасности информации. Состав мер:
- Идентификация и аутентификация (ИАФ)
- Управление доступом (УПД)
- Ограничение программной среды (ОПС)
- Защита машинных носителей информации (ЗНИ)
- Аудит безопасности (АУД)
- Антивирусная защита (АВЗ)
- Предотвращение вторжений (компьютерных атак) (СОВ)
- Обеспечение целостности (ОЦЛ)
- Обеспечение доступности информации (ОДТ)
- Защита технических средств и систем (ЗТС)
- Защита информационной (автоматизированной) системы и ее компонентов (ЗИС)
- Реагирование на инциденты информационной безопасности (ИНЦ)
- Управление конфигурацией (УКФ)
- Управление обновлениями программного обеспечения (ОПО)
- Планирование мероприятий по обеспечению безопасности (ПЛН)
- Обеспечение действий в нештатных (непредвиденных) ситуациях (ДНС)
- Информирование и обучение персонала (ИПО)
- Сопоставление и взаимная увязка требований к защите в случаях, когда в КИИ присутствуют сразу к нескольким категорий ГИС, АСУ ТП или ПДн.
-
Модуль 2. Состав требований и мер по обеспечению безопасности и их базовые наборы для соответствующей категории значимого объекта КИИ
- Требования к организационным и техническим мерам, принимаемым для обеспечения безопасности значимых объектов.
- Характеристика организационных и технических мер, направленных на блокирование (нейтрализацию) угроз безопасности информации. Состав мер:
- Идентификация и аутентификация (ИАФ)
- Управление доступом (УПД)
- Ограничение программной среды (ОПС)
- Защита машинных носителей информации (ЗНИ)
- Аудит безопасности (АУД)
- Антивирусная защита (АВЗ)
- Предотвращение вторжений (компьютерных атак) (СОВ)
- Обеспечение целостности (ОЦЛ)
- Обеспечение доступности информации (ОДТ)
- Защита технических средств и систем (ЗТС)
- Защита информационной (автоматизированной) системы и ее компонентов (ЗИС)
- Реагирование на инциденты информационной безопасности (ИНЦ)
- Управление конфигурацией (УКФ)
- Управление обновлениями программного обеспечения (ОПО)
- Планирование мероприятий по обеспечению безопасности (ПЛН)
- Обеспечение действий в нештатных (непредвиденных) ситуациях (ДНС)
- Информирование и обучение персонала (ИПО)
- Сопоставление и взаимная увязка требований к защите в случаях, когда в КИИ присутствуют сразу к нескольким категорий ГИС, АСУ ТП или ПДн.
-
Модуль 3. Обзор рынка технических средств защиты информации (СЗИ), покрывающих требования законодательства по защите КИИ
- Рекомендованный состав мер по обеспечению безопасности для значимого объекта соответствующей категории значимости.
- Основные методы и способы защиты от НСД.
- Сравнительный анализ решений от разработчиков СЗИ, предлагаемых на российском рынке. Функционал. Практические кейсы.
- Методика приемочных (аттестационных) испытаний системы защиты от несанкционированного доступа.
- Методы и способы защиты информации от утечки по техническим каналам.
- Информационная безопасность как комплексный подход.
- Методика оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры.
- Формы (схемы, методики) прохождения оценки соответствия в форме испытаний или приемки в соответствии с Федеральным законом от 27 декабря 2002 г. N 184-ФЗ «О техническом регулировании».
-
Итоговый зачёт (тест)
Записаться на курс
Создание и обеспечение функционирования системы безопасности ЗО КИИ (БТ187-3)
-
Форма обучения
Очная; Онлайн-трансляция; Видеокурс
-
Стоимость
37600 ₽