Портал по безопасности.
Проекты систем безопасности Типовые решения систем безопасности Чертежи и схемы подключений

Присоединяйтесь к нам в соц. сетях:

Главная События отрасли
События отрасли систем безопасности
Мобильная версия
Вход в личный кабинет
Регистрация, нас уже 5128
  • Вся информация в один клик
СОБЫТИЕ УЖЕ СОСТОЯЛОСЬ

Информационная безопасность компании


Тип события: Обучающий семинар Кол-во дней: 4
Посещение: Платное. 28560 руб. Организатор: Центр научно-технической информации "Прогресс"
Дата проведения: 13.03.2012 -- 16.03.2012 Место проведения: Москва, Конгресс-отель "Вега" Измайловское шоссе, д.71
Тел.: (812) 331-8888 E-mail: interclient@cntiprogress.ru
Факс: (812) 331-8888 Сайт: Перейти на сайт события

Информация:


Занятия проводит эксперт по безопасности, председатель ФАПСИ (Фонд аналитиков и профессионалов служб информации), автор оригинальных методик и программ подготовки специалистов в области экономической безопасности бизнеса.
1. Создание системы информационной безопасности предприятия.
* Актуальность проблемы защиты информации. Защита информации как составная часть общей системы безопасности организации (предприятия).
* Основные направления защиты информации.
* Законодательная и нормативная база правового регулирования вопросов защиты информации.
* Требования к организации защиты конфиденциальной информации на предприятии (организации). Структура системы защиты информации.
2. Угрозы информации. Возможные каналы утечки информации.
* Виды угроз информационной безопасности.
* Определение предмета и объекта защиты.
* Технические каналы утечки информации. Их классификация. Механизмы образования.
* Организационные, организационно-технические меры и технические средства защиты информации от утечки по техническим каналам.
* Угрозы несанкционированного доступа (НСД) к информации. Источники угроз. Классификация угроз.
* Возможная тактика использование программных и аппаратных закладных устройств (ЗУ). Уязвимость современных технических средств обработки информации (проводные и беспроводные системы, интернет, мобильные средства связи и пр.).
3. Мероприятия по защите информации. Противодействие промышленному шпионажу. Технические средства защиты информации.
* Формирование организационной структуры системы защиты информации на предприятии. Принципы формирования, факторы и критерии принятия решения.
* Технические средства промышленного шпионажа.
* Защита информации от утечки по техническим каналам.
* Меры и средства защиты информации от технических средств ее съема.
* Приборы обнаружения технических средств промышленного шпионажа.
* Общие требования по защите помещений и технических средств.
* Организационные мероприятия по защите информации. Допуск, доступ, учет, хранение.
* Организационно-технические мероприятия защиты информации.
* Человеческий фактор в утечке информации. Мероприятия по предупреждению возможной утечки защищаемой информации.
4. Использование режима коммерческой тайны для защиты информации.
* Понятие "коммерческой тайны" в предпринимательской деятельности. Законодательство РФ в области защиты коммерческой тайны.
* Методика составления перечня сведений, содержащих коммерческую тайну.
* Внутренние нормативные документы, регламентирующие деятельность компании в области защиты коммерческой тайны.
5. Методы и средства защиты компьютерных систем.
* Возможные способы потери, искажения, изменения компьютерной информации или получения к ней несанкционированного доступа.
* Вирусная угроза компьютерной информации. Антивирусная защита.
* Возможность защиты информации при работе в сети Internet. Межсетевое экранирование.
* Активный аудит.
* Основы криптографической защиты информации. Классификация методов криптографического закрытия информации. Шифрование (симметричные криптосистемы и криптосистемы с открытым ключом). Кодирование и сжатие информации. Стеганография.
* VPN (виртуальная частная сеть). Преимущества организации виртуальных частных сетей на основе Internet.
* Электронная цифровая подпись. Электронная цифровая подпись как базовый механизм обеспечения юридической силы документа при электронном документообороте.
* Практические примеры применения криптографических методов защиты информации.
6. Работа с «облачными» сервисами в аспекте информационной безопасности: за и против.
7. Аудит информационной безопасности компании. Политика информационной безопасности.
* Анализ внутренних и внешних угроз информационной безопасности компании. Общие подходы.
* Методика разработки политики информационной безопасности в компании.
* Международные и российские стандарты безопасности информационных систем(ISO 17799, ГОСТ Р ИСО/МЭК 17799-2005).
* Американская концепция системного подхода к обеспечению защиты конфиденциальной информации (OPSEC Operation Security).
8. Организация работы Службы информационной безопасности (СИБ) предприятия. Практический опыт.
* Процедура создания СИБ на предприятии. Разделение функций между СИБ и IT-подразделением. Место СИБ в структуре предприятия.
* Организация взаимодействия с руководством и руководителями структурных IT-подразделений компании.
* Практические рекомендации по организации, построению и эксплуатации СИБ.
9. Актуальные вопросы организации работы с персональными данными (Федеральный закон РФ № 152 «О персональных данных»).
* Общие вопросы обработки и обеспечения защиты персональных данных (ПДн) в компании.
* Международное и российское законодательство в области обработки ПДн.
* Общие вопросы проведения работ по комплексной защите ПДн.
* Обзор основных мероприятий, нормативно-правовой, организационно-распорядительной и нормативно-технической документации при создании системы защиты ПДн.
* Электронная подпись, как элемент подтверждения авторства и подлинности персональных данных.
* Порядок проведения проверок в области защиты персональных данных.
Подайте заявку на участие в обучении - http://www.cntiprogress.ru/seminarsforcolumn/17032.aspx?ad=cd36d065-f248-4561-820f-d8a8a7042138
Семинар проводится в рамках «Недели безопасности бизнеса» - http://cntiprogress.ru/specially/page/17187?ad=cd36d065-f248-4561-820f-d8a8a7042138

Новости события:



Смотреть другие события отрасли →

Полезный совет Полезный совет:
Добавить  Добавить событие (выставку, семинар, симпозиум и т.д.)
  Как правильно написать информацию о событии?
  Какую выгоду можно получить публикуя инфо. о событии?

Добавить событие

Выбери месяц:





Самые читаемые новости этого месяца
Три инстанции: «Аргус-Спектр» - не монополист (2031 / 161)
27 октября «Аргус-Спектр» одержал победу в кассационной инстанции, Арбитражном суде Московской...
В учебном центре «РТСофт» стартует новый курс «Информационные технологии для моделирования и оптимального управления Microgrid» (1641 / 148)
Учебный центр «РТСофт» в октябре 2016 года приглашает на новый курс «Информационные технологии для...
Камера видеонаблюдения EZVIZ C2W: никаких сюрпризов дома (1432 / 147)
EZVIZ, бренд компании Hikvision, представляет домашнюю камеру C2W. Установив в квартире C2W, можно...
© 2006—2017   ООО «Гермион»

При использовании материалов с сайта,
активная ссылка на портал обязательна.
Выбрать кнопку для своего сайта.

тел. (960) 510-55-00