rss Twitter Добавить виджет на Яндекс
Реклама:
     
 
 
 
     
     
 
 
 
     
     
 

Семинар «Обеспечение информационной безопасности предприятия»

Занятия проводят представители Роскомнадзора, профессионалы в области организации системы информационной безопасности на предприятиях, в государственных и коммерческих структурах.

Дата начала: 22.10.2013

Дата окончания: 25.10.2013

Время проведения:

Место и адрес проведения: Учебный комплекс ЦНТИ "Прогресс" г. Санкт-Петербург, Васильевский остров, Средний пр-т, д. 36/40 ст. метро "Василеостровская"

Программа: 1. Угрозы и риски информационной безопасности (ИБ). Классификация угроз. Анализ современной статистики угроз. Реальный масштаб рисков ИБ. Возможные последствия внешних атак и действий инсайдеров. Основные каналы утечки информации.

2. Государственное регулирование в сфере ИБ. Законы РФ, нормативно-правовые акты, руководящие и нормативно-методические документы, требования по обеспечению защиты конфиденциальной информации и персональных данных. Действующая в РФ система сертификация средств и аттестации объектов информатизации. Обзор стандартов ISO серии 27000, руководящие документов ФСТЭК и некоторых отраслевых стандартов.

3. Меры по обеспечению информационной безопасности. Разработка политики информационной безопасности в организации. Практические рекомендации по построению комплексной системы защиты информации в свете требований стандарта ISO 27001. Контроль доступа на основе ролей (RBAC). Избирательное и мандатное управление доступом. Теоретические модели контроля и управления доступом.

4. Анализ рисков нарушения информационной безопасности. Выбор методики оценки рисков ИБ. Оценка рисков и возможные стратегии реагирования. Оценка экономической эффективности предполагаемых мер защиты.

5. Защита персональных данных. Определение и классификация персональных данных. Реестр операторов и кто контролирует обеспечение безопасности персональных данных. Нормативные акты к закону о персональных данных. Необходимость разработки модели угроз и модели нарушителя. Возможные каналы утечки персональных данных. Требования к средствам защиты. Практические рекомендации по защите персональных данных.

Занятия проводят представители Управления Роскомнадзора по Санкт-Петербургу и Ленинградской области.

6. «Человеческий фактор» и социальная инженерия. Угрозы, связанные с воздействием на персонал. «Технологические» и «психологические» методы социальной инженерии. Новые угрозы, связанные с ростом популярности социальных сетей. Организационные и технические меры по предотвращению подобных угроз.


7. Построение интегрированной системы управления ИТ-инфраструктурой и обеспечения ИБ предприятия — некоторые практические рекомендации.

8. Электронная подпись, виды, сферы применения. Сертификат ключа проверки электронной подписи, виды, состав. Удостоверяющий центр, назначения, особенности применения.

9. Практические аспекты проведения аудита информационной безопасности.

10. Технические и программные средства обеспечения информационной безопасности компании. Обзор средств защиты информации, критерии выбора, сравнительная оценка. Практика внедрения средств защиты, возможные проблемы и пути их решения.
o Средства защиты информации на рабочих станциях. Средства строгой аутентификации и разграничения доступа к ресурсам станции. Средства предотвращения утечек информации, ограничение использования сменных носителей данных и беспроводных сетей. Криптографическая защита данных на локальных дисках.
o Построение корпоративной инфраструктуры открытых ключей (PKI). Средства защиты информации в каналах связи. Обеспечение безопасности данных в локальных сетях. Организация защищенного удаленного доступа и VPN. Средства защиты беспроводных сетей.
o Средства защиты электронной почты. Использования электронно-цифровой подписи и шифрования сообщений. Средства борьбы с нежелательными сообщениями. Средства централизованного архивирования и мониторинга электронной почты.
o Системы централизованного управления учетными записями и правами доступа на основании корпоративной политики ИБ. Управление учетными записями пользователей. Обеспечение однократной аутентификации и управление паролями.
o Средства управления доступом при работе с Интернет. Средства разграничения доступа к интернет-ресурсам из локальной сети предприятия на основе принятых политик ИБ. Средства разграничения доступа из Интернет к ресурсам и службам организации для различных категорий пользователей.
o Средства мониторинга и аудита информационной безопасности. Средства автоматизированного обнаружения атак и уязвимостей. Средства управления событиями ИБ, автоматизированного мониторинга и аудита ИТ-инфраструктуры.

Всем участникам выдается Удостоверение о краткосрочном повышении квалификации (72 часа очно-заочной формы) (лицензия ААА № 002144 от 24.10.201

Запишитесь на семинар и познакомьтесь с подробной программой на нашем сайте.

Тел.: 8(800)с 333-88-44 (звонок по России бесплатный)
e-mail: client@cntiprogress.ru

Контакты для регистрации: 8(800)с 333-88-44 (звонок по России бесплатный)

Условия участия: 30 090 руб в т.ч. НДС 18% 4590 руб

Страница мероприятия: http://www.cntiprogress.ru/seminarsforcolumn/20561.aspx?ad=43d764c8-bee5-42be-8fe3-ff408a328b8d

Дополнительная информация:

Автор: Менеджер службы записи

Рубрики: Маркетинг, Безопасность

Ключевые слова: семинар, информационная безопасность

наверх
 
 
     

А знаете ли Вы что?

     
 

ITSZ.RU: последние новости Петербурга и Северо-Запада

13.11.2024 Т2 запустил первый тариф после ребрендинга

31.10.2024 «Осенний документооборот – 2024»: взгляд в будущее системы электронного документооборота

MSKIT.RU: последние новости Москвы и Центра

NNIT.RU: последние новости Нижнего Новгорода