Организация и управление службой защиты информации
В кратком курсе лекций в начале приводятся основные термины и определения в соответствии с законодательными актами Кыргызской Республик, руководящими документами правоохранительных органов в области защиты и обеспечения безопасности информации. Рассматриваются основные положения по созданию и эксплуатации, системы защиты информации на предприятиях, учреждениях и организациях (далее – организации) не зависимо от форм собственности. Далее рассматриваются вопросы по созданию и управлению службой защиты информации, принципы построения, цели, задачи и основные функции службы защиты информации, ее структура, состав, задачи и основные функции подразделений службы защиты информации. Особое внимание уделяется вопросу подбора, расстановке и текущей работе с персоналом службы защиты информации, к обязанностям и правам работника допущенного к сведениям ограниченного доступа. Большое значение по обеспечению безопасности информации является организация контроля нормативных требований по защите и обеспечению безопасности информации, цели, задачи, принципы, основание и порядок проведения, оформления проверочных мероприятий. Описан порядок организации и проведения служебного расследования в случаях выявления грубых нарушений требований нормативных документах. Перечень и содержание документов при оформлении результатов служебного расследования. Приведены меры ответственности за правонарушения и преступления в области защиты и обеспечения безопасности информации в соответствии с Трудовым кодексом, Кодексом административных правонарушений, Уголовным кодексом КР.
Для кого:
- руководителей организаций, учреждений;
- кадровиков и экономистов;
- профконсультантов;
- студентов информационного и экономического профиля.
Программа обучения
Программа ДПО «Организация и управление службой защиты информации», включает в себя теоретические блоки и практическую отработку навыков на занятиях с преподавателем.
Цель курса-формирование знаний о правовых основах создания и функционирования службы управления и организации работ и структурных подразделений по защите информации на предприятии, в организациях и учреждений не зависимо от форм собственности.
Задачи курса:
- освоение знаний об организационных основах и принципах деятельности службы защиты информации;
- приобретение знаний об оптимальной структуре и штатном составе службы защиты информации в зависимости от решаемых задач и выполняемых функций;
- освоение методов организации и управления деятельностью служб защиты информации на предприятии.
Для обеспечения безопасности информации предприятия необходимо учитывают целый ряд компонентов. Наиболее важными среди них являются следующие:
- объекты угроз ИБ;
- угрозы;
- источники угроз;
- мотивы, цели со стороны злоумышленников;
- способы неправомерного овладения конфиденциальной информацией (способы доступа);
- средства защиты информации
Формат обучения: онлайн/офлайн
Продолжительность общая в часах: 32 часа
Условия приема: среднее, средне-специальное, высшее образование
Язык обучения: русский
Выдаваемый документ: сертификат повышения квалификации
Результат обучения
Заложить методически правильные основы знаний, необходимые будущим специалистам-практикам в области управления службой защиты информации.