Описание
Программа повышения квалификации «Информационная безопасность»
Цель программы
Подготовить специалистов, способных эффективно обеспечивать защиту информации в современных цифровых средах: выявлять угрозы, внедрять меры защиты и управлять рисками в соответствии с действующими нормативными требованиями и лучшими отраслевыми практиками.
Задачи программы
1. Ознакомить слушателей с нормативно-правовой базой в сфере информационной безопасности (ФЗ-152, ФЗ-187, ГОСТ, приказы ФСТЭК, ФСБ и др.).
2. Сформировать системное понимание угроз, уязвимостей и моделей нарушителя.
3. Обучить методам и средствам защиты информации (криптография, СЗИ, ИБ-мониторинг).
4. Развить навыки анализа рисков и управления ИБ-процессами.
5. Отработать практические сценарии реагирования на инциденты ИБ.
6. Познакомить с особенностями защиты критических информационных инфраструктур (КИИ) и персональных данных.
Знания, которые получит обучающийся, которые приобретут слушатели
— Основные понятия и принципы информационной безопасности (конфиденциальность, целостность, доступность).
— Нормативно-правовые акты РФ и международные стандарты (ISO/IEC 27001, NIST, PCI DSS и др.).
— Типовые угрозы и векторы атак (фишинг, DDoS, вредоносное ПО, утечки данных).
— Методы криптографической защиты и электронной подписи.
— Принципы построения систем защиты (межсетевые экраны, IDS/IPS, SIEM, DLP).
— Порядок категорирования объектов КИИ и оценки соответствия.
— Процедуры управления инцидентами и аварийного восстановления.
— Основы аудита и мониторинга ИБ.
