Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных

Целью реализации программы повышения квалификации является совершенствование и (или) получение новых компетенций, необходимых для осуществления профессиональной деятельности, повышения профессионального уровня в рамках имеющейся квалификации специалистов (включая государственных гражданских служащих), работающих в области обеспечения безопасности персональных данных (далее ПДн), ответственных за обеспечение безопасности информационных систем персональных данных (далее ИСПДн).

По окончанию обучения, специалисты, проходившие обучение по данной программе будут:

а) знать:

  • основные виды угроз безопасности ПДн;
  • физическую природу и причины возникновения технических каналов утечки информации при ее обработке в ИСПДн;
  • содержание основных нормативных актов, регламентирующих порядок организации работ по обеспечению безопасности ПДн;
  • основные положения по категорированию ПДн и обоснованию требований по защите информации в ИСПДн;
  • методы и процедуры выявления угроз безопасности ПДн;
  • содержание и порядок организации работ по выявлению угроз безопасности ПДн;
  • организацию контроля и оценки степени безопасности ПДн при их обработке в ИСПДн.

б) уметь:

  • планировать организацию мероприятий по обеспечению защиты ПДн;
  • разрабатывать необходимые документы в интересах организации работ по обеспечению защиты ПДн;
  • производить категорирование ПДн и обосновывать требования по защите информации в ИСПДн;
  • использовать методики оценки актуальных угроз безопасности ПДн при их обработке в ИСПДн.

в) владеть навыками:

  • работы с нормативными правовыми актами, методическими документами в области обеспечению безопасности ПДн;
  • работы с базами данных, содержащими информацию по угрозам безопасности информации и уязвимостям программного обеспечения ИСПДн, в том числе зарубежными информационными ресурсами;
  • разработки организационно-распорядительных документов по безопасности ПДн;
  • эксплуатации системы безопасности ИСПДн;
  • выявления угроз безопасности ПДн по результатам оценки возможностей внешних и внутренних нарушителей, анализа потенциальных уязвимостей ИСПДн;
  • участия в разработке организационных и технических мероприятий по защите ПДн;
  • установки, настройки и применения современных средств защиты ПДн, обрабатываемых в ИСПДн;
  • проведения работ по контролю состояния безопасности ПДн.

 

Учебные модули:

  1. Нормативно-правовое обеспечение защиты персональных данных;
  2. Персональные данные субъектов. Обработка персональных данных;
  3. Основные мероприятия по организации обеспечения безопасности ПДн;
  4. Контроль в области защиты ПДн;
  5. Итоговая аттестация.

Категория слушателей: руководителей организаций и отделов (структурных подразделений), осуществляющих обработку персональных данных; руководителей отделов (структурных подразделений) и специалистов, непосредственно отвечающих за обеспечение информационной безопасности и конфиденциальность информации; специалистов, непосредственно осуществляющих разработку и эксплуатацию автоматизированных информационных систем, обеспечивающих обработку, хранение и передачу персональных данных.

Регламент обучения:

Срок обучения 110 часов

Форма обучения – очная, с отрывом от работы.

Стоимость обучения по программе за одного специалиста составляет 30 000 руб.