Только онлайн

Дополнительный курс "Повышение осведомленности в области обнаружения инцидентов ИБ и реагирования на инциде... (курс)

к1.947

New product

Настоящий курс предназначен для обучения всех категорий специалистов кредитных организаций - пользователей информационной банковской системы. В основе курса
1) требования национального стандарта РФ ГОСТ Р ИСО/МЭК 18044-2007 "Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности. (п.7.7 Обеспечение осведомленности и обучение):
Менеджмент инцидентов ИБ – это процесс, который включает в себя не только технические средства, но также и людей, и, следовательно, этот процесс должен поддерживаться людьми, соответствующим образом обученными для работы в организации и ос-
ведомленными в вопросах безопасности информации. Осведомленность и участие всего персонала организации очень важны для обеспечения успеха структурного под...

Подробнее

4 500,00 руб

Описание

Настоящий курс предназначен для обучения всех категорий специалистов кредитных организаций - пользователей информационной банковской системы. В основе курса
1) требования национального стандарта РФ ГОСТ Р ИСО/МЭК 18044-2007 "Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности. (п.7.7 Обеспечение осведомленности и обучение):
Менеджмент инцидентов ИБ – это процесс, который включает в себя не только технические средства, но также и людей, и, следовательно, этот процесс должен поддерживаться людьми, соответствующим образом обученными для работы в организации и ос-
ведомленными в вопросах безопасности информации. Осведомленность и участие всего персонала организации очень важны для обеспечения успеха структурного подхода к менеджменту инцидентов ИБ. Поэтому роль менеджмента инцидентов ИБ должна активно поддерживаться как часть общей программы обучения и обеспечения осведомленности в вопросах ИБ. Программа обеспечения осведомленности и соответствующий материал должны быть доступны для всего персонала, включая новых служащих, пользователей сторонних организаций и подрядчиков\;
2) требования Приказа ФСБ России от 19.06.2019 N 282 "Порядок информирования ФСБ России о компьютерных инцидентах, реагирования на них, принятия мер по ликвидации последствий компьютерных атак, проведенных в отношении значимых объектов критической информационной инфраструктуры Российской Федерации" (п.10):
- субъект критической информационной инфраструктуры, которому на праве собственности, аренды или ином законном основании принадлежат значимые объекты критической информационной инфраструктуры, организует и проводит тренировки по отработке мероприятий Плана реагирования на компьютерные инциденты и принятия мер по ликвидации последствий компьютерных атак.
Курс предназначен для повышения осведомленности работников в области обнаружения инцидентов ИБ и реагирования на инциденты ИБ, в соответствии с указанными требованиями.

Этот курс содержит 51 вопрос по следующим темам:
  • Основные сведения об инцидентах ИБ. Понятия и термины.
  • Менеджмент инцидентов ИБ: общие понятия и документы
  • Этап "Планирование и подготовка" в рамках системы менеджмента инцидентов ИБ
  • Этап "Использование" в рамках системы менеджмента инцидентов ИБ
  • Этап "Анализ" в рамках системы менеджмента инцидентов ИБ
  • Этап "Улучшение" в рамках системы менеджмента инцидентов ИБ
  • Обязанности должностных лиц при обнаружении и реагировании на инциденты ИБ
  • Критическая информационная инфраструктура РФ: субъекты, объекты, обмен информацией
  • Взаимодействие с Банком России при выявлении инцидентов, связанных с реализ-ей инф-х угроз и инцидентов операц-й надежности
  • Обнаружение, предупреждение и ликвидация последствий компьютерных атак и реагирование на компьютерные инциденты субъектом КИИ