Академия информационных систем
Актуальные вопросы внедрения и оценки соответствия по требованиям ГОСТ Р 57580 «Безопасность финансовых (банковских) операций»
О курсе
— особенностях применения/использования ГОСТа в работе
— практиках определения угроз и нарушителей
— практике проведения оценки по ГОСТу
— эффективных мерах/сравнительном анализе при создании защиты информации
— типовых, влияющих на реализацию мерах защиты
— мерах по организации и управлению защиты информации (какие можно считать эффективными/необходимыми/достаточными/минимальными)
Курс предназначен для тех:
- кто завершил обучение по программе «Введение, внедрение и оценка соответствия финансовых организаций ГОСТ Р 57580. «Безопасность финансовых (банковских) операций» и попал в реестр сертифицированных АБИСС специалистов по ГОСТ 57580
- кому пора обновить свой сертификат АБИСС
Кому будет полезен курс
Руководители и специалисты подразделений, ответственных за защиту информации (обеспечение информационной безопасности) в финансовых организациях.
Руководители подразделений и специалисты организаций, осуществляющих оценку соответствия финансовых организаций требованиям ГОСТ Р 57580.
Преимущества нашей программы
Практико-ориентированный подход с разбором реальных сценариев реализации мер защиты и управления ими по циклу PDCA.
Гибкий формат обучения: очное взаимодействие в аудитории или полноценное дистанционное участие через интерактивную платформу.
Постоянная поддержка: возможность задавать вопросы в реальном времени и получать развернутую обратную связь от экспертов курса.
Актуальность материалов: фокус на свежих аспектах применения стандарта и разборе типовых ошибок при проведении оценки.
Программа курса
Вводная часть
- Что в себе содержит каждый из документов и к какому из них обращаться на каких этапах ГОСТ 57580.1, ГОСТ 57580.2;
- Кому и зачем нужно проводить оценку соответствия ГОСТ 57580.
Область применимости
- Какая информация относится к защищаемой;
- Какие типовые системы, обрабатывают защищаемую информацию и влияют на их безопасность;
- В каких ситуациях можно выделить несколько контуров безопасности.
Модели угроз и нарушителей
- Как и для чего составляются модели угроз и нарушителей.
Меры защиты
- Обзор 8 процессов (направлений) защиты информации и процессов по организации и управлению мерами защиты (PDCA);
- Разбор примеров реализации отдельных мер защиты информации;
- Разбор типовых сценариев реализации мер в рамках каждого из процессов;
- Разбор мер по организации и управлению мерами защиты информации;
- Меры по обеспечению защиты информации на этапах жизненного цикла.
Оценка соответствия – Подготовка
- Как распределить обязанности в проверяющей группе;
- Что необходимо учесть при начальном сборе информации;
- Как провести интервью, чтобы собрать наиболее точную и нужную информацию.
Оценка соответствия – Проведение оценки
- Как определить область применимости во время проведения оценки;
- Как собрать подтверждение соответствий требованиям стандарта;
- Как проводить подсчет оценки соответствия защиты информации финансовой организации;
- Как обрабатываются выявленные нарушения.
Оценка соответствия – Оформление результатов
- Как правильно оформить отчетные документы.
Итоговая аттестация
По окончании обучения выдается
Удостоверение о повышении квалификации
Детальный обзор 8 процессов защиты информации и мер по обеспечению безопасности на этапах жизненного цикла систем.
Практические рекомендации по составлению моделей угроз и нарушителей, а также выделению контуров безопасности.
Пошаговый алгоритм проведения оценки: от распределения ролей в проверяющей группе до подсчета баллов соответствия.
Четкие инструкции по корректному оформлению отчетных документов и обработке выявленных в ходе проверки нарушений.
Как вы будете учиться
Получить персональное предложение