Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных
Целью реализации программы повышения квалификации является совершенствование и (или) получение новых компетенций, необходимых для осуществления профессиональной деятельности, повышения профессионального уровня в рамках имеющейся квалификации специалистов (включая государственных гражданских служащих), работающих в области обеспечения безопасности персональных данных (далее ПДн), ответственных за обеспечение безопасности информационных систем персональных данных (далее ИСПДн).
По окончанию обучения, специалисты, проходившие обучение по данной программе будут:
а) знать:
- основные виды угроз безопасности ПДн;
- физическую природу и причины возникновения технических каналов утечки информации при ее обработке в ИСПДн;
- содержание основных нормативных актов, регламентирующих порядок организации работ по обеспечению безопасности ПДн;
- основные положения по категорированию ПДн и обоснованию требований по защите информации в ИСПДн;
- методы и процедуры выявления угроз безопасности ПДн;
- содержание и порядок организации работ по выявлению угроз безопасности ПДн;
- организацию контроля и оценки степени безопасности ПДн при их обработке в ИСПДн.
б) уметь:
- планировать организацию мероприятий по обеспечению защиты ПДн;
- разрабатывать необходимые документы в интересах организации работ по обеспечению защиты ПДн;
- производить категорирование ПДн и обосновывать требования по защите информации в ИСПДн;
- использовать методики оценки актуальных угроз безопасности ПДн при их обработке в ИСПДн.
в) владеть навыками:
- работы с нормативными правовыми актами, методическими документами в области обеспечению безопасности ПДн;
- работы с базами данных, содержащими информацию по угрозам безопасности информации и уязвимостям программного обеспечения ИСПДн, в том числе зарубежными информационными ресурсами;
- разработки организационно-распорядительных документов по безопасности ПДн;
- эксплуатации системы безопасности ИСПДн;
- выявления угроз безопасности ПДн по результатам оценки возможностей внешних и внутренних нарушителей, анализа потенциальных уязвимостей ИСПДн;
- участия в разработке организационных и технических мероприятий по защите ПДн;
- установки, настройки и применения современных средств защиты ПДн, обрабатываемых в ИСПДн;
- проведения работ по контролю состояния безопасности ПДн.
Учебные модули:
- Нормативно-правовое обеспечение защиты персональных данных;
- Персональные данные субъектов. Обработка персональных данных;
- Основные мероприятия по организации обеспечения безопасности ПДн;
- Контроль в области защиты ПДн;
- Итоговая аттестация.
Категория слушателей: руководителей организаций и отделов (структурных подразделений), осуществляющих обработку персональных данных; руководителей отделов (структурных подразделений) и специалистов, непосредственно отвечающих за обеспечение информационной безопасности и конфиденциальность информации; специалистов, непосредственно осуществляющих разработку и эксплуатацию автоматизированных информационных систем, обеспечивающих обработку, хранение и передачу персональных данных.
Регламент обучения:
Срок обучения — 110 часов
Форма обучения – очная, с отрывом от работы.
Стоимость обучения по программе за одного специалиста составляет 30 000 руб.