Информационная безопасность (в соответствии с ГОСТ Р ИСО/МЭК 27000)
Организация контроля по соблюдению режима коммерческой тайны на предприятии с целью исполнения требований законодательства РФ в области информационного права.
Описание курса
Цель курса
Совершенствование компетенций, необходимых для профессиональной деятельности в области защиты конфиденциальной информации.
Для кого курс
Лица, ответственные за информационную безопасность.
Описание курса
Программа предусматривает изучение требований к системам информационной безопасности, а также действующих нормативных документов Российской Федерации в области защиты информации.
Слушатели приобретут практические навыки работы с конфиденциальной информацией: ведения учётной документации в соответствии с установленными правилами, организации учёта и разграничения прав доступа к информационным ресурсам, контроля использования ресурсов сотрудниками, допущенными к конфиденциальным данным. Отдельное внимание уделено видам ответственности при обращении с информацией ограниченного доступа.
Обучение завершается деловой игрой «Установление режима коммерческой тайны на предприятии», в ходе которой слушатели закрепят полученные знания и навыки, создавая пакет документов, регламентирующих установление режима коммерческой тайны виртуального предприятия.
Требования к поступающим
Высшее образование, Среднее профессиональное образование
Результаты обучения
Знать:
- типовые средства, методы и протоколы идентификации, аутентификации и авторизации;
- нормативные правовые акты российской федерации в области защиты информации;
- организационные меры по защите информации;
- основные требования концепции систем информационной безопасности;
- методы и средства построения систем информационной безопасности, их структуру;
- требования нормативных документов ПАО «ММК» по информационной безопасности.
Уметь:
- вести документы учета, обработки, хранения и передачи информации ограниченного доступа;
- информировать персонал об угрозах безопасности информации;
- информировать персонал о правилах эксплуатации системы защиты ИАС и отдельных средств защиты информации;
- архивировать информацию, обрабатываемую ИАС;
- проводить инструктажи о правилах пользования информационными ресурсами и правилах работы с паролями для работников подразделения;
- проводить инструктажи о порядке обращения с конфиденциальной информацией для работников своих подразделений, допущенных до информации такого рода;
- вести учетную документацию конфиденциальной информации в форме и в соответствии с принципами и правилами, принятыми в ПАО «ММК»;
- оформлять заявки на доступ к информационным ресурсам в Автоматизированной системе учета прав доступа к информационным ресурсам ПАО «ММК».
Документ об обучении
Удостоверение

