Описание:
Основные задачи, решаемые в процессе обучения:
- Понимание слушателями актуальности обеспечения информационной безо-пасности в организациях Банковской системы Российской Федерации;
- Углубление знаний в части процессного подхода к обеспечению информа-ционной безопасности в организациях Банковской системы Российской Федерации;
- Формирование у слушателей четкого понимания требований и рекоменда-ций группы Стандартов Банка России СТО БР ИББС;
- Формирование у слушателей навыков планирования, реализации и контроля этапов обеспечения информационной безопасности на основе Стандарта Банка Рос-сии;
- Получение слушателями знаний в области построения эффективной системы менеджмента информационной безопасности;
- Получение слушателями необходимых знаний и навыков по проведению са-мооценки на соответствие требованиям Стандарта Банка России.
Программа мероприятия:
День 1
-
Вводные замечания
-
Система менеджмента информационной безопасности
-
Подразделение информационной безопасности
-
Документы, регламентирующие порядок обеспечения защиты информации в организациях банковской системы
День 2
-
Информационные активы организаций банковской системы Российской Федерации
-
Угрозы информационной безопасности
-
Управление рисками информационной безопасности
-
Управление доступом и регистрацией
-
Обеспечение информационной безопасности автоматизированных банковских систем на всех стадиях жизненного цикла
День 3
-
Требования к системе антивирусной защиты информации
-
Требования по обеспечению безопасности информации при использовании ресурсов сети Интернет
-
Требования по обеспечению информационной безопасности с использованием шифровальных (криптографических) средств
-
Обеспечение информационной безопасности банковских платежных и информационных технологических процессов
День 4
-
Система обеспечения информационной безопасности
-
Требования к уровню компетентности сотрудников в вопросах информационной безопасности
-
Требования к организации обнаружения и реагирования на инциденты информационной безопасности
-
Обеспечение непрерывности бизнеса и восстановление после прерываний
-
Требования к принятию решений по тактическим и стратегическим улучшениям системы обеспечения информационной безопасности
-
Зачет по модулю 2