- Дополнительное образование в Москве →
- Управление информационной безопасностью на предприятии
Управление информационной безопасностью на предприятии
Предоставляется скидка 10% по промо коду - 1333
Актуальность программы:
Мероприятия по защите бизнеса будут неполны и неэффективны, если не уделять внимание вопросам информационной безопасности и защите информации с ограничен-ным доступом. Не бывает компаний, где бы все информационные ресурсы были открыты, в любой организации есть информация, которую она обязана защищать (например, пер-сональные данные сотрудников) и есть информация, которую она имеет право защищать (например, коммерческая тайна). Сложность процесса защиты информационных ресур-сов в том, что информация – вещь нематериальная, представленная в разных формах. По-этому процесс защиты информации достаточно сложен и предполагает комплексное применение организационных, кадровых, режимных, правовых, технических и иных ме-роприятий. Статистика показывает, что утечка защищаемой информации в основном происходит через «человеческий фактор» и документооборот. Этот модуль о там, как ре-ально защитить конфиденциальную информацию в компании, а также о некоторых меж-дународных и национальных стандартах по информационной безопасности также участ-никам этого семинара будут предложены готовые алгоритмы действий и формы (образ-цы) необходимых нормативно правовых документов.
Целевая аудитория:
• директора предприятий и руководители подразделений и бизнес единиц.
• заместители руководителей предприятий по безопасности, директора по безопас-ности.
• руководители и сотрудники служб безопасности предприятия.
• специалисты по информационной безопасности предприятия.
• специалисты ИТ подразделений.
• специалисты по ИТ-безопасности и кибербезопасности.
• специалисты HR подразделений.
• корпоративные юристы.
• сотрудники, участвующие в организации конфиденциального делопроизводства на предприятии.
Вопросы программы:
День 1 Политика информационной безопасности на предприятии.
- законодательство Российской Федерации в области защиты информации. Термины и определения. Правовые основы наличия на предприятии конфиденциальной информа-ции. Информация, доступ к которой не может быть ограничен;
- порядок создания корпоративной нормативно-правовой базы по защите информации. Методика разработки политики информационной безопасности на предприятии;
- создание службы информационной безопасности (СИБ). Разделение функций между СИБ, СБ и ИT-подразделением. Место СИБ в структуре предприятия;
- менеджмент информационной безопасности. Порядок проведения аудита информаци-онной безопасности на предприятии;
- структура конфиденциальных информационных массивов. Источники конфиденци-альной информации. Угрозы информационным ресурсам и варианты их реализации.
- основные направления защиты конфиденциальной информации. Системный подход к защите информации;
- организационные мероприятия по защите конфиденциальной информации. Анализ информационных ресурсов на предприятии. Оптимизация информационных потоков. Определение формы представления информационных ресурсов, подлежащих защите;
- режимные, технические и инженерно-технические мероприятия по защите конфиден-циальной информации. Создание внутриобъектового и пропускного режимов. Физиче-ская защита охраняемых информационных ресурсов. Способы хранения информации вне территории предприятия;
- кадровые мероприятия по защите конфиденциальной информации. Распределение прав доступа к информации. Разглашение информации через «человеческий фактор», как основной канал утечки конфиденциальной информации.
- ИT мероприятия по защите конфиденциальной информации. Защита компьютерных сетей. Применение средств криптографической защиты информации;
- правовые мероприятия по защите конфиденциальной информации. Создание на пред-приятии правовых режимов по защите информации. Возможность использование пра-вовых режимов для привлечения сотрудников к юридической ответственности за раз-глашение информации или неправомерному доступу к информации;
- международные и национальные стандарты безопасности информационных систем. Основные положения ИСО 27000. Американская концепция системного подхода к обеспечению защиты конфиденциальной информации (OPSEC Operation Security).
- виды юридической ответственности за разглашение конфиденциальной информации, а также за ее незаконное получение. Уголовная, административная и гражданско-правовая ответственность. Обзор судебной практики.
День 2 Защита персональных данных на предприятии.
- международные конвенции по защите персональных данных физических лиц. Законо-дательство РФ в сфере персональных данных. Основные правовые акты регуляторов, определяющих политику по защите персональных данных;
- права субъекта персональных данных и обязанности оператора персональных данных. Виды юридической ответственности за разглашение персональных данных, а также за невыполнение требований по их защите;
- формирование правового режима защиты персональных данных. Порядок получения, хранения, предоставления и уничтожения (обезличивания) персональных данных. Тре-бования по защите персональных данных;
- организационные, технические и инженерно-технические мероприятия, проводимые при обработке персональных данных. Создание локальной базы организационно-распорядительных документов;
- особенности обработки персональных данных, осуществляемой без использования средств автоматизации и их защита;
- особенности обработки персональных данных, осуществляемой в информационных системах персональных данных. Формирование модели угроз безопасности персональ-ных данных. Методика определения актуальных угроз. Требования к обеспечению без-опасности персональных данных при их обработке в информационных системах пер-сональных данных в зависимости от угроз;
- требования к материальным носителям биометрических персональных данных и тех-нологиям хранения таких данных вне информационных систем персональных данных;
- пошаговый алгоритм действий по созданию на предприятии системы обработки персо-нальных данных, удовлетворяющей требованиям регуляторов;
- административный регламент исполнения государственной функции по осуществле-нию государственного контроля за соответствием обработки персональных данных требованиям законодательства;
- права и обязанности должностных лиц, осуществляющих государственный контроль и лиц, в отношении которых осуществляются мероприятия по контролю. Психологиче-ские приемы общения с проверяющими;
- требования к порядку исполнению государственной функции по контролю за обработ-кой персональных данных. Состав, последовательность и сроки выполнения админи-стративных процедур;
- порядок и формы контроля за исполнением государственной функции по контролю за обработкой персональных данных. Досудебный (внесудебный) порядок обжалования решений и действий (бездействий) проверяющих должностных лиц.
Режим коммерческой тайны на предприятии.
- подготовительные мероприятия перед созданием режима коммерческой тайны. Опти-мизация защищаемых информационных потоков. Определение формы представления информации, включаемой в режим коммерческой тайны;
- составление перечня сведений, составляющих коммерческую тайну. Практические советы по составлению перечня. Возможные аналитические приемы, применяемые при составления этого перечня (диверсионный анализ, анализ с позиции ущерба, анализ по аналогии, экспертный анализ и т.д.);
- установление сроков защиты информации, составляющей коммерческую тайну. Опре-деление времени и процедур оценки конфиденциальности документов. Установление порядка вывода документов из режима коммерческой тайны;
- изменения и дополнения, вносимые в нормативно-правовые документы предприятия при введении режима коммерческой тайны;
- определение перечня должностей, при назначении на которые сотрудники будут допу-щены к коммерческой тайне. Практические рекомендации по составлению перечня;
- обязательства сотрудников по сохранению коммерческой тайны на предприятии. Что понимается под разглашением коммерческой тайны. Обязан ли сотрудник хранить коммерческие секреты после увольнения;
- разделение коммерческой тайны на группы по принципу конфиденциальности с уста-новлением процедур работы и защиты информации, попадающей в различные группы;
- особенности включения в режим коммерческой тайны информации, представленной в электронном виде;
- защита коммерческой тайны. Комплексный и системный подход к защите информации. Организационные, кадровые, технические, режимные и иные мероприятия по защите коммерческой тайны;
- особенности создания режима коммерческой тайны в организациях, представляющих разные сферы бизнеса (промышленные предприятия, сфера услуг и т.д.);
- соблюдение режима коммерческой тайны в гражданско-правовых отношениях с контр-агентами. Как прописать в договоре. Компенсация ущерба или штрафные санкции – что применять к контрагенту за нарушение конфиденциальности, переданной ему ин-формации, составляющей коммерческую тайну;
- создание конфиденциального делопроизводства, как необходимый элемент защиты документов, в которых представлена коммерческая тайна. Определение процедур со-здания, перемещения, хранения и уничтожения конфиденциальных документов.
Лектор:
Панкратьев Вячеслав Вячеславович, специалист в области корпоративной безопасно-сти и управлению рисками, преподаватель - консультант, автор и ведущий обучающих программ (MBA, Executive MBA, открытые семинары, корпоративные мероприятия, ин-дивидуальные консультации) по проблемам защиты бизнеса в Российской академии народного хозяйства и государственной службы при Президенте РФ, Московской бизнес-школе, Русской школе управления, учебном центре Финконт, бизнес школе Эксперт, Международной московской финансово-банковской школе и других учебных заведениях. Автор книг и методических пособий по безопасности предпринимательской деятельно-сти. Независимый эксперт в области корпоративной безопасности. Разработчик методик аудита безопасности предприятия и создания КСБ – корпоративных стандартов безопас-ности.
Актуальность программы:
Мероприятия по защите бизнеса будут неполны и неэффективны, если не уделять внимание вопросам информационной безопасности и защите информации с ограничен-ным доступом. Не бывает компаний, где бы все информационные ресурсы были открыты, в любой организации есть информация, которую она обязана защищать (например, пер-сональные данные сотрудников) и есть информация, которую она имеет право защищать (например, коммерческая тайна). Сложность процесса защиты информационных ресур-сов в том, что информация – вещь нематериальная, представленная в разных формах. По-этому процесс защиты информации достаточно сложен и предполагает комплексное применение организационных, кадровых, режимных, правовых, технических и иных ме-роприятий. Статистика показывает, что утечка защищаемой информации в основном происходит через «человеческий фактор» и документооборот. Этот модуль о там, как ре-ально защитить конфиденциальную информацию в компании, а также о некоторых меж-дународных и национальных стандартах по информационной безопасности также участ-никам этого семинара будут предложены готовые алгоритмы действий и формы (образ-цы) необходимых нормативно правовых документов.
Целевая аудитория:
• директора предприятий и руководители подразделений и бизнес единиц.
• заместители руководителей предприятий по безопасности, директора по безопас-ности.
• руководители и сотрудники служб безопасности предприятия.
• специалисты по информационной безопасности предприятия.
• специалисты ИТ подразделений.
• специалисты по ИТ-безопасности и кибербезопасности.
• специалисты HR подразделений.
• корпоративные юристы.
• сотрудники, участвующие в организации конфиденциального делопроизводства на предприятии.
Вопросы программы:
День 1 Политика информационной безопасности на предприятии.
- законодательство Российской Федерации в области защиты информации. Термины и определения. Правовые основы наличия на предприятии конфиденциальной информа-ции. Информация, доступ к которой не может быть ограничен;
- порядок создания корпоративной нормативно-правовой базы по защите информации. Методика разработки политики информационной безопасности на предприятии;
- создание службы информационной безопасности (СИБ). Разделение функций между СИБ, СБ и ИT-подразделением. Место СИБ в структуре предприятия;
- менеджмент информационной безопасности. Порядок проведения аудита информаци-онной безопасности на предприятии;
- структура конфиденциальных информационных массивов. Источники конфиденци-альной информации. Угрозы информационным ресурсам и варианты их реализации.
- основные направления защиты конфиденциальной информации. Системный подход к защите информации;
- организационные мероприятия по защите конфиденциальной информации. Анализ информационных ресурсов на предприятии. Оптимизация информационных потоков. Определение формы представления информационных ресурсов, подлежащих защите;
- режимные, технические и инженерно-технические мероприятия по защите конфиден-циальной информации. Создание внутриобъектового и пропускного режимов. Физиче-ская защита охраняемых информационных ресурсов. Способы хранения информации вне территории предприятия;
- кадровые мероприятия по защите конфиденциальной информации. Распределение прав доступа к информации. Разглашение информации через «человеческий фактор», как основной канал утечки конфиденциальной информации.
- ИT мероприятия по защите конфиденциальной информации. Защита компьютерных сетей. Применение средств криптографической защиты информации;
- правовые мероприятия по защите конфиденциальной информации. Создание на пред-приятии правовых режимов по защите информации. Возможность использование пра-вовых режимов для привлечения сотрудников к юридической ответственности за раз-глашение информации или неправомерному доступу к информации;
- международные и национальные стандарты безопасности информационных систем. Основные положения ИСО 27000. Американская концепция системного подхода к обеспечению защиты конфиденциальной информации (OPSEC Operation Security).
- виды юридической ответственности за разглашение конфиденциальной информации, а также за ее незаконное получение. Уголовная, административная и гражданско-правовая ответственность. Обзор судебной практики.
День 2 Защита персональных данных на предприятии.
- международные конвенции по защите персональных данных физических лиц. Законо-дательство РФ в сфере персональных данных. Основные правовые акты регуляторов, определяющих политику по защите персональных данных;
- права субъекта персональных данных и обязанности оператора персональных данных. Виды юридической ответственности за разглашение персональных данных, а также за невыполнение требований по их защите;
- формирование правового режима защиты персональных данных. Порядок получения, хранения, предоставления и уничтожения (обезличивания) персональных данных. Тре-бования по защите персональных данных;
- организационные, технические и инженерно-технические мероприятия, проводимые при обработке персональных данных. Создание локальной базы организационно-распорядительных документов;
- особенности обработки персональных данных, осуществляемой без использования средств автоматизации и их защита;
- особенности обработки персональных данных, осуществляемой в информационных системах персональных данных. Формирование модели угроз безопасности персональ-ных данных. Методика определения актуальных угроз. Требования к обеспечению без-опасности персональных данных при их обработке в информационных системах пер-сональных данных в зависимости от угроз;
- требования к материальным носителям биометрических персональных данных и тех-нологиям хранения таких данных вне информационных систем персональных данных;
- пошаговый алгоритм действий по созданию на предприятии системы обработки персо-нальных данных, удовлетворяющей требованиям регуляторов;
- административный регламент исполнения государственной функции по осуществле-нию государственного контроля за соответствием обработки персональных данных требованиям законодательства;
- права и обязанности должностных лиц, осуществляющих государственный контроль и лиц, в отношении которых осуществляются мероприятия по контролю. Психологиче-ские приемы общения с проверяющими;
- требования к порядку исполнению государственной функции по контролю за обработ-кой персональных данных. Состав, последовательность и сроки выполнения админи-стративных процедур;
- порядок и формы контроля за исполнением государственной функции по контролю за обработкой персональных данных. Досудебный (внесудебный) порядок обжалования решений и действий (бездействий) проверяющих должностных лиц.
Режим коммерческой тайны на предприятии.
- подготовительные мероприятия перед созданием режима коммерческой тайны. Опти-мизация защищаемых информационных потоков. Определение формы представления информации, включаемой в режим коммерческой тайны;
- составление перечня сведений, составляющих коммерческую тайну. Практические советы по составлению перечня. Возможные аналитические приемы, применяемые при составления этого перечня (диверсионный анализ, анализ с позиции ущерба, анализ по аналогии, экспертный анализ и т.д.);
- установление сроков защиты информации, составляющей коммерческую тайну. Опре-деление времени и процедур оценки конфиденциальности документов. Установление порядка вывода документов из режима коммерческой тайны;
- изменения и дополнения, вносимые в нормативно-правовые документы предприятия при введении режима коммерческой тайны;
- определение перечня должностей, при назначении на которые сотрудники будут допу-щены к коммерческой тайне. Практические рекомендации по составлению перечня;
- обязательства сотрудников по сохранению коммерческой тайны на предприятии. Что понимается под разглашением коммерческой тайны. Обязан ли сотрудник хранить коммерческие секреты после увольнения;
- разделение коммерческой тайны на группы по принципу конфиденциальности с уста-новлением процедур работы и защиты информации, попадающей в различные группы;
- особенности включения в режим коммерческой тайны информации, представленной в электронном виде;
- защита коммерческой тайны. Комплексный и системный подход к защите информации. Организационные, кадровые, технические, режимные и иные мероприятия по защите коммерческой тайны;
- особенности создания режима коммерческой тайны в организациях, представляющих разные сферы бизнеса (промышленные предприятия, сфера услуг и т.д.);
- соблюдение режима коммерческой тайны в гражданско-правовых отношениях с контр-агентами. Как прописать в договоре. Компенсация ущерба или штрафные санкции – что применять к контрагенту за нарушение конфиденциальности, переданной ему ин-формации, составляющей коммерческую тайну;
- создание конфиденциального делопроизводства, как необходимый элемент защиты документов, в которых представлена коммерческая тайна. Определение процедур со-здания, перемещения, хранения и уничтожения конфиденциальных документов.
Лектор:
Панкратьев Вячеслав Вячеславович, специалист в области корпоративной безопасно-сти и управлению рисками, преподаватель - консультант, автор и ведущий обучающих программ (MBA, Executive MBA, открытые семинары, корпоративные мероприятия, ин-дивидуальные консультации) по проблемам защиты бизнеса в Российской академии народного хозяйства и государственной службы при Президенте РФ, Московской бизнес-школе, Русской школе управления, учебном центре Финконт, бизнес школе Эксперт, Международной московской финансово-банковской школе и других учебных заведениях. Автор книг и методических пособий по безопасности предпринимательской деятельно-сти. Независимый эксперт в области корпоративной безопасности. Разработчик методик аудита безопасности предприятия и создания КСБ – корпоративных стандартов безопас-ности.
Данная учебная программа представлена в разделах:
Предмет | Информационные технологии, Безопасность |
Вид обучения | Повышение квалификации |
Форма обучения | Очная |
Продолжительность обучения | 2 дня |
Стоимость | 29900 |
Объём курса в акад. часах | 16 |
График занятий | 21-22 января 2020 года, 24-25 марта 2020 года, 19-20 мая 2020 года |
Выдаваемый документ | Удостоверение о повышении квалификации |
Контактный телефон | |
Сайт | Показать |
Похожие учебные программы
-
Межрегиональная Академия строительного и промышленного комплекса
г. Москва-
Продолжительность: 3 месяцаСтоимость: уточните по телефону
Есть представитель -
-
Московский государственный текстильный университет им. А.Н. Косыгина. Факультет повышения квалификации и дополнительного образования
г. Москва-
Стоимость: уточните по телефону
-
-
Учебный центр "Интерфейс"
г. Москва -
-
Институт повышения квалификации «Эксперт»
г. Москва-
Стоимость: уточните по телефону
-
-
Учебно-сертификационный центр «Гармония»
г. Москва-
Стоимость: 3500 руб.
-
Желаете оставить отзыв?
- Дополнительное образование в Москве →
- Управление информационной безопасностью на предприятии