Организация процессов реагирования на компьютерные инциденты
Старт — 30 августа
Курс рассчитан на 5 дней, из них 2 дня в очном формате в г. Сочи
О курсе

Инциденты информационной безопасности — актуальная проблема для каждой компании.

Особенно остро это ощущается из-за отсутствия компетентных кадров соответствующей квалификации.


Недостаточно просто отчитаться об инциденте, специалист должен провести целый комплекс действий, включающий обнаружение, проведение расследования, анализ и многое другое.


Именно поэтому мы подготовили один из самых востребованных курсов в области ИБ.

Для кого курс
Руководители и заместители руководителей подразделений ИБ
Специалисты ИБ субъектов КИИ
Операторы персональных данных
Особенности курса
  • Программа курса составляет 40 академических часов

  • Курс ведет специалист по защите информации Департамента информационных технологий Москвы, преподаватель АИС – Валерий Комаров

  • Проживание в современном отеле бизнес-класса «Омега Сириус» в г. Сочи
  • Для слушателей предусмотрено: обед, кофе-брейк. По завершении обучения вас ждет фуршет

  • Развлекательная программа (по желанию)

  • Возможность принять участие в XXII Всероссийском форуме «Информационная безопасность. Регулирование. Технологии. Практика. ИнфоБЕРЕГ», организатором которого выступает Академия Информационных Систем.

    (5 – 8 сентября, г. Сочи) Подробнее о форуме

Программа
Курс включает 2 формата обучения:
30 августа –
3 сентября
Дистанционная часть (через платформу СДО)
  • Основные НПА по реагированию на КИ
  • Методические документы НКЦКИ ФСТЭК России
  • ГОСТы и национальные стандарты
4 – 5 сентября
Очная часть (отель «Омега Сириус», г. Сочи)
  • Организационные меры обеспечения безопасности ЗОКИИ
  • Организация сил реагирования на КИ
  • Организация разработки Плана реагирования на КИ
  • Очередность реагирования на КИ
  • Приоритеты при реагировании на КИ
  • Основные документы по планированию мероприятий по обеспечению безопасности
  • Подозрения на КИ
  • Компьютерный инцидент: понятия и виды
  • Процессы реагирования на КИ на значимом объекте КИИ
  • Взаимодействие с подразделениями внутри организации при обнаружении КИ на значимом объекте КИИ
  • Взаимодействия с РКН
  • Порядок привлечение сил ФСБ при КИ
  • Взаимодействие со ФСТЭК России
  • Взаимодействие с другими субъектами КИИ
  • Локализация КИ
  • Выявление последствий КИ
  • Ликвидация последствий КИ
  • Установление причин КИ
  • Порядок действия работников ЗОКИИ при нештатных ситуациях
  • Организация тренировок по реагированию на КИ

+ Практикум по организации тренировки по реагированию на КИ


Доклад по теме: Уголовная составляющая КИИ

- практические особенности уголовного правоприменения в сфере компьютерных инцидентов и что необходимо знать про уголовный кодекс специалисту в области КИИ;
- Какая ответственность ожидает за незаконное распространение/передачу персональных данных;
- В каких случаях не предусмотрена уголовная ответственность, при разглашении персональных данных и какие бывают трудности в доказывании преступлений в сферах ПД и КИИ.
Кто ведет обучение
  • Комаров Валерий Валерьевич
    Начальник отдела обеспечения осведомленности Управления ИБ Департамента информационных технологий города Москвы
  • Баранов Игорь Павлович
    Адвокат, Эксперт Национального антикоррупционного комитета РФ, преподаватель АИС, ведущий эксперт по проверкам правоохранительными органами субъектов предпринимательской деятельности