Академия информационных систем
Управление информационной безопасностью КИИ (самостоятельно изучение на платформе)
10 - 24 Сентября 2026 г.
Другие даты
О курсе
Программа включает анализ отраслевой специфики проектирования и защиты объектов КИИ в финансах, энергетике, транспорте, медицине и нефтегазовом секторе. Обучение сочетает теоретические блоки с разбором практических заданий и тестированием для качественного закрепления материала. Вы получите структурированные знания для выстраивания эффективного внутреннего контроля и соответствия деятельности требованиям законодательства о КИИ.
Преимущества нашей программы
Актуальность нормативной базы: Разбор требований Указа Президента РФ № 250 и Постановления Правительства РФ № 1272 в контексте реальных бизнес-процессов организации.
Отраслевая направленность: Анализ специфики обеспечения информационной безопасности на примерах ключевых секторов: энергетика, транспорт, финансы, нефтегазовая отрасль и медицина.
Комплексный подход: Освещение всех этапов управления безопасностью КИИ — от категорирования объектов и создания системы защиты до реагирования на инциденты и взаимодействия с ГосСОПКА.
Интерактивный формат обучения: Сочетание лекционных материалов, практических заданий и развернутой экспертной обратной связи для качественного усвоения материала.
Программа курса
Раздел 1. УПРАВЛЕНИЕ ПРОЕКТАМИ В ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
- Комплексный подход достижения необходимого уровня ИБ организации
- Учет требований Указа Президента РФ от 01.05.2022 № 250 при управлении проектами в ИБ
- Учет требований Постановления Правительства РФ от 15.07.2022 № 1272 при управлении проектами в ИБ
Раздел 2. ПЛАНИРОВАНИЕ И ОРГАНИЗАЦИЯ ДЕЯТЕЛЬНОСТИ ПО ОБЕСПЕЧЕНИЮ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.УПРАВЛЕНИЕ СТРУКТУРНЫМ ПОДРАЗДЕЛЕНИЕМ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
- Организация и внедрение комплексной системы защиты информации
- Объекты и субъекты КИИ
- Система НПА в вопросах обеспечения безопасности ОКИИ
- Категорирование ОКИИ
- Объекты КИИ. Объекты защиты (ГИС)
- Объекты КИИ. Объекты защиты (ИСПДн, АСУ ТП, ИТКС)
- Создание системы безопасности (СБ) ЗОКИИ
- Функции госорганов в вопросах обеспечения безопасности КИИ
- Государственный контроль организации по обеспечению безопасности значимых объектов КИИ
- Внутренний контроль организации работ по обеспечению безопасности значимых объектов КИИ
Промежуточная аттестация
- Промежуточная аттестация1 раздел
- Промежуточная аттестация 2 раздел
Раздел 3. ОБЕСПЕЧЕНИЕ КИБЕРБЕЗОПАСНОСТИ, ОБНАРУЖЕНИЕ, ПРЕДУПРЕЖДЕНИЕ И ЛИКВИДАЦИЯ ПОСЛЕДСТВИЙ КОМПЬЮТЕРНЫХ АТАК, РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
- ГосСОПКА. Цели и задачи
- ГосСОПКА, НКЦКИ
- Обнаружение, предупреждение и ликвидация последствий компьютерных атак, реагирование на инциденты ИБ
Раздел 4. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ С УЧЕТОМ ОТРАСЛЕВОЙ СПЕЦИФИКИ
- Требования отраслевых регуляторов в части информационной безопасности
- Проектирование ОКИИ с учетом отраслевой специфики (сходства и различия субъектов КИИ в обеспечении ИБ напримере: кредитно-финансовый сектор, нефтегазовая отрасль, медицина, транспорт, энергетика)
Промежуточная аттестация
- Промежуточная аттестация 3 раздел
- Промежуточная аттестация 4 раздел
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Управление проектами в ИБ: Интеграция требований регуляторов в процессы планирования и организации деятельности структурных подразделений информационной безопасности.
Детальный разбор категорирования: Пошаговый алгоритм признания организации субъектом КИИ и классификации объектов защиты, включая ГИС, ИСПДн, АСУ ТП и ИТКС.
Инцидент-менеджмент: Изучение принципов предупреждения и ликвидации последствий компьютерных атак, а также регламентов реагирования на инциденты информационной безопасности.
Система контроля и надзора: Разграничение полномочий федеральных органов исполнительной власти и механизмы организации внутреннего контроля безопасности значимых объектов КИИ.
Как вы будете учиться
Получить персональное предложение