Top.Mail.Ru

академия информационных систем

Версия для слабовидящих

Актуальные вопросы внедрения и оценки соответствия по требованиям ГОСТ Р 57580 «Безопасность финансовых (банковских) операций»

Продвинутый курс для специалистов, уже знакомых с ГОСТ Р 57580 и стремящихся актуализировать знания в области безопасности финансовых операций. Программа фокусируется на практических аспектах оценки соответствия и обновления профессиональной квалификации АБИСС. Идеальное решение для поддержания компетенций на актуальном уровне.

Получить консультацию
по обучению

Ближайшая дата

15 - 16 Октября 2026 г.

Другие даты
15 - 16 Октября 2026 г.
17 - 18 Декабря 2026 г.
Длительность
2 дн. 16 ак.час
Форма обучения
Очно/Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
48 900 ₽

О курсе

Курс расскажет о:
— особенностях применения/использования ГОСТа в работе
— практиках определения угроз и нарушителей
— практике проведения оценки по ГОСТу
— эффективных мерах/сравнительном анализе при создании защиты информации
— типовых, влияющих на реализацию мерах защиты
— мерах по организации и управлению защиты информации (какие можно считать эффективными/необходимыми/достаточными/минимальными)


Курс предназначен для тех:
- кто завершил обучение по программе «Введение, внедрение и оценка соответствия финансовых организаций ГОСТ Р 57580. «Безопасность финансовых (банковских) операций» и попал в реестр сертифицированных АБИСС специалистов по ГОСТ 57580
- кому пора обновить свой сертификат АБИСС

Кому будет полезен курс

Руководители и специалисты подразделений, ответственных за защиту информации (обеспечение информационной безопасности) в финансовых организациях.

Руководители подразделений и специалисты организаций, осуществляющих оценку соответствия финансовых организаций требованиям ГОСТ Р 57580.

Преимущества нашей программы

Практико-ориентированный подход с разбором реальных сценариев реализации мер защиты и управления ими по циклу PDCA.

Гибкий формат обучения: очное взаимодействие в аудитории или полноценное дистанционное участие через интерактивную платформу.

Постоянная поддержка: возможность задавать вопросы в реальном времени и получать развернутую обратную связь от экспертов курса.

Актуальность материалов: фокус на свежих аспектах применения стандарта и разборе типовых ошибок при проведении оценки.

Программа курса

Вводная часть

  • Что в себе содержит каждый из документов и к какому из них обращаться на каких этапах ГОСТ 57580.1, ГОСТ 57580.2;
  • Кому и зачем нужно проводить оценку соответствия ГОСТ 57580.

Область применимости

  • Какая информация относится к защищаемой;
  • Какие типовые системы, обрабатывают защищаемую информацию и влияют на их безопасность;
  • В каких ситуациях можно выделить несколько контуров безопасности.

Модели угроз и нарушителей

  • Как и для чего составляются модели угроз и нарушителей.

Меры защиты

  • Обзор 8 процессов (направлений) защиты информации и процессов по организации и управлению мерами защиты (PDCA);
  • Разбор примеров реализации отдельных мер защиты информации;
  • Разбор типовых сценариев реализации мер в рамках каждого из процессов;
  • Разбор мер по организации и управлению мерами защиты информации;
  • Меры по обеспечению защиты информации на этапах жизненного цикла.

Оценка соответствия – Подготовка

  • Как распределить обязанности в проверяющей группе;
  • Что необходимо учесть при начальном сборе информации;
  • Как провести интервью, чтобы собрать наиболее точную и нужную информацию.

Оценка соответствия – Проведение оценки

  • Как определить область применимости во время проведения оценки;
  • Как собрать подтверждение соответствий требованиям стандарта;
  • Как проводить подсчет оценки соответствия защиты информации финансовой организации;
  • Как обрабатываются выявленные нарушения.

Оценка соответствия – Оформление результатов

  • Как правильно оформить отчетные документы.

Итоговая аттестация

По окончании обучения выдается

Удостоверение о повышении квалификации

Удостоверение о повышении квалификации
Ближайший старт курса

15 - 16 Октября 2026 г.

Другие даты
48 900 ₽
Оставить заявку на курс
check

Детальный обзор 8 процессов защиты информации и мер по обеспечению безопасности на этапах жизненного цикла систем.

check

Практические рекомендации по составлению моделей угроз и нарушителей, а также выделению контуров безопасности.

check

Пошаговый алгоритм проведения оценки: от распределения ролей в проверяющей группе до подсчета баллов соответствия.

check

Четкие инструкции по корректному оформлению отчетных документов и обработке выявленных в ходе проверки нарушений.

Как вы будете учиться

Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.

Получить персональное предложение

Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе всех новостей АИС!