Защита персональных данных
Описание курса
Курс повышения квалификации предназначен для руководителей и сотрудников структурных подразделений, ответственных за организацию обработки персональных данных в организации. Курс будет полезен в том числе и компаниям, занимающимися обеспечением информационной безопасности и построения систем защиты информации в государственных и коммерческих структурах.
Особенности:
- Без отрыва от работы;
- Согласовано с ФСБ и УМО;
- Обучение на кафедре госуниверситета;
- Опытные преподаватели.
Модули программы
1. Введение
Основные понятия информационной безопасности и направления деятельности в области защиты информации. История развития проблемы защиты информации. Основные положения современной технологии защиты информации.
2. Информационное противоборство в системе международных отношений современного общества
– Основы информационно-психологического воздействия. Информационная война.
– Концепции информационных войн в развитых зарубежных странах.
– Международное сотрудничество в области обеспечения информационной безопасности.
3. Методологические подходы к защите информации и принципы ее организации в РФ
– Сущность и понятие информационной безопасности в РФ. виды угроз и источников угроз информационной безопасности. Задачи обеспечения информационной безопасности в различных сферах деятельности. Функции и структура государственной системы обеспечения информационной безопасности. Силы обеспечения безопасности РФ.
– Концепция построения системы безопасности. Общая характеристика организационных методов защиты информации. Требования к построению систем безопасности. Концептуальная модель информационной безопасности. Виды объектов защиты. Классификация угроз информационной безопасности и виды каналов утечки информации. Разработка концепции обеспечения информационной безопасности.
4. Аудит информационной безопасности
– Нормативная база аудита информационной безопасности исполнительных органов государственной власти и органов местного самоуправления субъектов Российской Федерации.
– Методика аудита информационной безопасности исполнительных органов государственной власти и органов местного самоуправления субъектов Российской Федерации.
– Анализ информационных рисков. Управление информационными рисками. Международные стандарты информационной безопасности.
5. Методы и средства защиты информации
– Способы пресечения разглашения информации. противодействие несанкционированному доступу (НСД) к защищаемой информации.
– классификация методов и средств защиты информации. Организационно-правовые методы защиты информации.
– Программно-аппаратные способы и средства защиты информации.
– Криптографические способы и средства защиты информации.
– Инженерно-технические средства защиты информации, технические средства охраны и средства антитеррористической защиты объектов.
– Методика проектирования комплексных систем защиты информации.
6. Обеспечение безопасности информации ограниченного доступа
– Служебная тайна. Особенности работы с персоналом, владеющим служебной тайной.
– Организация режима секретности в РФ, его особенности и содержание.
– Правовое обеспечение защиты информации ограниченного доступа. Классификация информации по режиму доступа. Защита государственной тайны. порядок засекречивания и рассекречивания сведений, документов и продукции. Подразделения по защите государственной тайны и постоянно действующие технические комиссии. Организация режима секретности, его особенности и содержание. Ответственность за разглашение государственной тайны и нарушение режима секретности.
– Коммерческая тайна и порядок её определения. Организация работ с информацией, составляющей коммерческую тайну. Особенности работы с персоналом, владеющим конфиденциальной информацией.
– Организация защиты персональных данных в соответствии с требованиями Федерального закона РФ № 152-ФЗ от 27.07.2006 “О персональных данных”.
– Лицензирование и сертификация деятельности в области защиты информации.
7. Организация защищенного документооборота в органах исполнительной власти и органах местного самоуправления
– Понятие документа. Классификация носителей документной информации
– Составление и оформление документов, содержащих государственную тайну*
– Организация защищаемых документопотоков. Порядок работы с документами, содержащими государственную тайну.