Безопасность информационных технологий
В курсе обобщен и систематизирован опыт по разработке систем обеспечения информационной безопасности, безопасности в сети интернет, аналитических обследований крупнейших компьютерных сетей страны.
Особое внимание уделяется технологии обеспечения информационной безопасности, рациональному распределению функций и организации эффективного взаимодействия по вопросам защиты информации всех подразделений и сотрудников, использующих и обеспечивающих функционирование автоматизированных систем.
Подробно рассматриваются вопросы разработки нормативно-методических и организационно-распорядительных документов с учетом требований российского законодательства, национальных и международных стандартов (BS 7799, ISO/IEC 27002, ISO/IEC 27001, BSI, ISO/IEC 15408, ISO/IEC TR 13335, NIST и др.), необходимых для реализации рассмотренной технологии обеспечения информационной безопасности.
Анализируются возможности различных видов программных и программно-аппаратных средств защиты информации, даются рекомендации по выбору рациональных вариантов и решений по их эффективному применению для противодействия угрозам безопасности автоматизированных систем.
Рассматривается техническая сторона защиты информации на ЭВМ и сетей ЭВМ. Конфигурация операционных систем, прикладного программного обеспечения. Вредоносное программное обеспечение, возможности, последствия, борьба с распространением. Уязвимости и способы их эксплуатации, защита от возможных атак с использованием уязвимостей.
Обзор специальной техники для негласного получения информации, мероприятия по их поиску.
Рассматриваются вопросы, касающиеся конфиденциального делопроизводства (хранение, передача документов, являющихся коммерческой тайной).
Обучение на данном курсе является обязательным условием для получения государственного документа о повышении квалификации по направлению «Безопасность информационных технологий», необходимого для получения организацией лицензии на деятельность по технической защите конфиденциальной информации.
Для кого:
Что должен знать слушатель
- Общие представления об информационных системах, правовых, организационных и технических аспектах обеспечения информационной безопасности автоматизированных систем.