Семинар-тренинг
“Организация системы информационной безопасности современного предприятия»”
22-23 марта 2012 года.
Семинар-тренинг рассчитан на:
- Собственников бизнеса.
- Руководителей структурных подразделений предприятий.
- Руководителей и сотрудников служб безопасности.
- Менеджеры высшего и среднего звена.
Цели обучения:
- Систематизация знаний слушателей в организации системы информационной безопасности современного предприятия.
Тренер – Комаров В.Н., Генеральный директор ООО «Технологии безопасности бизнеса», г. Москва
Программа семинара-тренинга.
Тема № 1
«Актуальность вопроса защиты информации»
- Актуальность проблемы защиты информации. Защита информации как составная часть общей системы безопасности организации (предприятия).
- Основные понятия, термины и определения в области защиты информации.
- Основные направления защиты информации.
- Законодательная и нормативная база правового регулирования вопросов защиты информации.
- Требования к организации защиты конфиденциальной информации на предприятии (организации).
- Организационная структура системы защиты информации.
- Тестирование
Тема № 2.
«Конфиденциальная информация и коммерческая тайна предприятия»
- Понятие «конфиденциальной информации» и "коммерческой тайны" в предпринимательской деятельности. Законодательство РФ в области защиты коммерческой тайны.
- Рекомендации по разработке Перечня сведений, содержащих коммерческую тайну.
- Рекомендации по структуре и разработке внутренних нормативных документов, регламентирующие деятельность компании в области защиты конфиденциальной информации и коммерческой тайны.
- Тестирование
Тема № 3.
Угрозы информации. Возможные каналы утечки информации
- Виды угроз информационной безопасности.
- Определение предмета и объекта защиты.
- Технические каналы утечки информации. Их классификация. Механизмы образования.
- Тестирование
Тема № 4.
«Мероприятия по защите информации. Противодействие промышленному шпионажу. Технические средства защиты информации»
- Технические средства промышленного шпионажа. Меры и средства защиты информации от несанкционированного ее получения с применением специальных технических средств.
- Методы и средства защиты компьютерных систем.
- Общие требования по защите помещений и технических средств.
- Организационные, организационно-технические меры и технические средства защиты информации от утечки по техническим каналам.
- Формирование структуры системы защиты информации на предприятии. Принципы формирования, факторы и критерии принятия решения.
- Тестирование
Тема № 5.
«Аудит информационной безопасности компании. Политика информационной безопасности»
- Методика разработки политики информационной безопасности в компании.
- Анализ внутренних и внешних угроз информационной безопасности компании. Общие подходы.
- Разработка концепции системы информационной безопасности
Тема № 5 (продолжение).
«Организация работы Службы информационной безопасности (СИБ) предприятия. Практический опыт»
- Процедура создания СИБ на предприятии. Разделение функций между СИБ и IT-подразделением. Место СИБ в структуре предприятия.
- Организация взаимодействия с Руководством и руководителями структурных IT-подразделений компании.
- Тестирование