Содержание курса:
Модуль 1. Критическая информационная инфраструктура.
Раскрывается понятие о критической информационной инфраструктуре (КИИ). Почему КИИ подлежит особой защите. Приводятся примеры инцидентов на КИИ и их последствия. Описывается нормативно-правовая база
Модуль 2. Объекты и субъекты КИИ.
Описывается, что относится к объектам и субъектам КИИ, как проходит категорирование на предприятии, как выделяют категории значимости.
Модуль 3. Опасность реализации угроз КИИ на предприятии.
Описывается, какие бывают угрозы безопасности объектов КИИ, причины успешных атак на КИИ, примеры сценария компьютерной атаки на объект КИИ.
Модуль 4. Обеспечение безопасности объектов КИИ.
Описывается, что такое система обеспечения безопасности объектов КИИ (СОИБ) на предприятии. Какие требования регуляторов разработаны в этой области. Какие силы задействованы в процессе построения СОИБ ЗОКИИ.
Модуль 5. Задачи системы обеспечения информационной безопасности (СОИБ)
Раскрываются функции, которые выполняет система обеспечения безопасности КИИ. Как проверяются и совершенствуются реализуемы процессы.
Модуль 6. Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак, создаваемая в целях предотвращения и устранения последствий компьютерных атак (ГосСОПКА)
Что такое ГосСОПКА, как организована ее структура, как осуществляется взаимодействие субъекта КИИ с ГосСОПКА..
Модуль 7. Меры защиты информационных ресурсов и ответственность работника за нарушение безопасности ОКИИ
Рассматривается какие принципы заложены в обеспечении информационной безопасности ОКИИ. Какие меры защиты разработаны в области безопасности объектов КИИ. К каким видам ответственности может быть привлечён субъект за нарушение безопасности КИИ