Курс, семинар, тренинг по теме: Информационная безопасность: Защита конфиденциальной информации и персональных данных, инновационный

Курс, семинар, тренинг по теме: Информационная безопасность: Защита конфиденциальной информации и персональных данных, инновационный

OpenRevue.ru :: Курсы, тренинги и семинары :: Безопасность :: Информационная безопасность: Защита конфиденциальной информации и персональных данных, инновационный
Даты проведения:20 июля - 20 июля 2011
Страна, Город:Россия, Москва
Длительность:1 дн. (7 ч.)
Место проведения:Москва, г. Москва Бобров переулок, д. 1
Организатор:РОФЭР

Описание:

Почему информационной безопасности компании надо учиться сегодня?

То, насколько успешно Вашей компанииудалось защитить бизнес, полностью определяется Вашей квалификацией, которая позволяет предвидеть угрозы и создавать эффективную систему защиты

Методы кражи информации, мошенничества и несанкционированного доступа совершенствуются каждый день, нужно быть готовым к новым опасностям, совершенствуя системы защиты

С ростом компании увеличивается количество объектов, требующих защиты

Чем больше компания, тем сложнее объекты защиты: например, защита конфиденциальной информации в условиях сложнейших бизнес-процессов, защита клиентской базы при сохранении доступа к ней большого числа сотрудников и т. д.

Цель обучения:

Формирование у слушателей:

· системно-целостного видения проблем обеспечения информационной безопасности компании;

· умений организации Рё обеспечения эффективного функционирования систем информационной безопасности РІ компании;

· понимания РїСЂРёСЂРѕРґС‹ возникновения СѓРіСЂРѕР· информационной безопасности Рё практической реализации мероприятий защиты РѕС‚ РЅРёС….

Аудитория:

· руководители (первые лица) компаний;

· менеджеры среднего Рё высшего звена;

· руководители Рё сотрудники Служб информационной безопасности Рё иных бизнес-структур.

Задачи семинара:

анализ основных проблем информационной безопасности и подготовка алгоритмов решений, исходя из существующих угроз;

изучение опыта создания различных систем информационной безопасности в коммерческих структурах;

обобщение современных подходов к формированию системы информационной безопасности компании;

изучение современных приемов управления системами информационной безопасности компании.

Программа тренинга

1. Актуальность вопроса защиты информации

· Актуальность проблемы защиты информации. Защита информации как составная часть общей системы безопасности организации (предприятия)

· Основные понятия, термины Рё определения РІ области защиты информации

· Основные направления защиты информации

· Законодательная Рё нормативная база правового регулирования РІРѕРїСЂРѕСЃРѕРІ защиты информации

· Требования Рє организации защиты конфиденциальной информации РЅР° предприятии (организации)

· Составные части (РѕСЃРЅРѕРІР°) системы защиты информации

2. Коммерческая тайна

· Понятие "коммерческой тайны" РІ предпринимательской деятельности. Законодательство Р Р¤ РІ области защиты коммерческой тайны

· Методика составления Перечня сведений, содержащих коммерческую тайну

· Внутренние нормативные документы, регламентирующие деятельность компании РІ области защиты коммерческой тайны

3. Угрозы информации. Возможные каналы утечки информации

· Р’РёРґС‹ СѓРіСЂРѕР· информационной безопасности

· Определение предмета Рё объекта защиты.

· Технические каналы утечки информации. Их классификация. Механизмы образования

· Организационные, организационно-технические меры Рё технические средства защиты информации РѕС‚ утечки РїРѕ техническим каналам

· РЈРіСЂРѕР·С‹ несанкционированного доступа (РќРЎР”) Рє информации. Источники СѓРіСЂРѕР·. Классификация СѓРіСЂРѕР·

· Возможная тактика использование программных Рё аппаратных закладных устройств (Р—РЈ). Уязвимость современных технических средств обработки информации (проводные Рё беспроводные системы, Интернет, мобильные средства СЃРІСЏР·Рё Рё РїСЂ.)

4. Мероприятия по защите информации. Противодействие промышленному шпионажу. Технические средства защиты информации

· Формирование организационной структуры системы защиты информации РЅР° предприятии. Принципы формирования, факторы Рё критерии принятия решения

· Технические средства промышленного шпионажа

· Защита информации РѕС‚ утечки РїРѕ техническим каналам

· Меры Рё средства защиты информации РѕС‚ технических средств ее съема

· РџСЂРёР±РѕСЂС‹ обнаружения технических средств промышленного шпионажа

· Общие требования РїРѕ защите помещений Рё технических средств

· Организационные мероприятия РїРѕ защите информации. Допуск, доступ, учет, хранение

· Организационно- технические мероприятия защиты информации

· Человеческий фактор РІ утечке информации. Превентивные мероприятия РїРѕ предупреждению возможной утечки защищаемой информации.

5. Методы и средства защиты компьютерных систем

· Возможные СЃРїРѕСЃРѕР±С‹ утери, искажения, изменения компьютерной информации или получения Рє ней несанкционированного доступа.

· Вирусная СѓРіСЂРѕР·Р° компьютерной информации. Антивирусная защита.

· Возможность защиты информации РїСЂРё работе РІ сети Internet. Межсетевое экранирование.

· Активный аудит.

· РћСЃРЅРѕРІС‹ криптографической защиты информации. Классификация методов криптографического закрытия информации. Шифрование (симметричные криптосистемы Рё криптосистемы СЃ открытым ключом). Кодирование Рё сжатие информации. Стеганография.

· VPN (виртуальная частная сеть). Преимущества организации виртуальных частных сетей РЅР° РѕСЃРЅРѕРІРµ Internet.

· Электронная цифровая РїРѕРґРїРёСЃСЊ. Электронная цифровая РїРѕРґРїРёСЃСЊ как базовый механизм обеспечения юридической силы документа РїСЂРё электронном документообороте.

· Практические примеры применения криптографических методов защиты информации.

6. Аудит информационной безопасности компании. Политика информационной безопасности

· Анализ внутренних Рё внешних СѓРіСЂРѕР· информационной безопасности компании. Общие РїРѕРґС…РѕРґС‹

· Методика разработки политики информационной безопасности РІ компании

· Международные Рё СЂРѕСЃСЃРёР№СЃРєРёРµ стандарты безопасности информационных систем (ISO 17799, ГОСТ Р  ИСО/РњР­Рљ 17799-2005)

· Американская концепция системного РїРѕРґС…РѕРґР° Рє обеспечению защиты конфиденциальной информации (OPSEC Operation Security)

7. Организация работы Службы информационной безопасности (СИБ) предприятия. Практический опыт

· Процедура создания СИБ РЅР° предприятии. Разделение функций между СИБ Рё IT-подразделением. Место СИБ РІ структуре предприятия

· Организация взаимодействия СЃ Руководством Рё руководителями структурных IT-подразделений компании

8. Актуальные вопросы организации работы с персональными данными. Применение Федерального закона РФ № 152 "О персональных данных"

· Общие РІРѕРїСЂРѕСЃС‹ обработки Рё обеспечения защиты персональных данных (ПДн) РІ компании.

· Международное Рё СЂРѕСЃСЃРёР№СЃРєРѕРµ законодательство РІ области обработки ПДн.

· Общие РІРѕРїСЂРѕСЃС‹ проведения работ РїРѕ комплексной защите ПДн.

· РџРѕСЂСЏРґРѕРє проведения работ РїРѕ защите ПДн.

· Общие РІРѕРїСЂРѕСЃС‹ согласования документов СЃ регуляторами.

· РћР±Р·РѕСЂ основных мероприятий, нормативно-правовой, организационно-распорядительной Рё нормативно-технической документации РїСЂРё создании системы защиты ПДн.

Тренеры

Барбашев Сергей Анатольевич- эксперт по безопасности, председатель Фонда аналитиков и профессионалов служб информации, автор и преподаватель курса "Безопасность и управление доступом в информационных системах" в Московском государственном университете экономики, статистики и информатики, преподаватель курса "Корпоративная безопасность" в Академии народного хозяйства при Правительстве РФ, Российском Новом Университете (программа МВА).

О проекте Каталог курсов, тренингов и семинаров Каталог курсов, тренингов и семинаров Реклама на сайте Реклама на сайте

Тема: 
Место: 
Дата:  РѕС‚   РґРѕ:  
Курсы, тренинги и семинары Организаторы
Тренинги и семинары
курсов и семинаров: 3522
организаторов: 158
новостей: 2175
Каталог курсов
Курсы, тренинги и семинары в Москве
Курсы, тренинги и семинары в Санкт-Петербурге
Курсы, тренинги и семинары в России
мобильные стенды
Ближайшие занятия
 
Курс, семинар, тренинг Информационная безопасность: Защита конфиденциальной информации и персональных данных, инновационный (Россия, Москва). Описание семинара, тренинга, тематика. Информация об организаторе, месте проведения, участии и посещении семинара, записаться на тренинг Курс, семинар, тренинг на тему Информационная безопасность: Защита конфиденциальной информации и персональных данных, инновационный - Россия, Москва - Безопасность - OpenRevue.ru и новости тренинги Информационная безопасность: Защита конфиденциальной информации и персональных данных, инновационный

Ближайшие похожие мероприятия
test
Портал OpenRevue
О проекте
Каталог мероприятий
Новости тренингов и семинаров
Реклама на сайте
Партнёры
Контакты
Виртуальные выставки OpenExpo

Информация