Мы используем cookie для стабильной работы сервиса. Подробнее

Построение системы безопасности персональных данных в организации

4.3
ФорматОнлайн
Длительность16 ак. ч. + 16 ак. ч. самостоятельно
Объём6 занятий
О курсе

Подробнее

Вы — руководитель или специалист информационной службы, IT-подразделения или подразделения по технической защите информации? Вы отвечаете за защиту персональных данных? Тогда курс «Построение системы безопасности персональных данных» именно для Вас! Необходимость обеспечения безопасности персональных данных в наше время — объективная реальность. Информация о человеке всегда имела большую ценность, но сегодня она превратилась в самый дорогой товар. Безопасность персональных данных обеспечивается и регулируется федеральным законом N 152-ФЗ «О персональных данных», ведь информация в руках мошенника превращается в орудие преступления, в руках уволенного сотрудника — в средство мщения, в руках инсайдера — товар для продажи конкуренту. Именно поэтому персональные данные нуждаются в самой серьезной защите. Хотите создать в Вашей организации максимально эффективную систему безопасности данных и защитить информационные ресурсы? Пройдите обучение у преподавателей-экспертов в Центре «Специалист». Вы научитесь выполнять требования нормативных правовых актов, руководящих и методических документов по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, а также сможете эффективно планировать и реализовывать комплекс мероприятий по минимизации рисков, связанных c обеспечением безопасности персональных данных в вашей компании. С развитием удаленных форматов работы и взаимодействий законодатель предъявляет все новые и новые требования к обработке и защите персональных данных в организациях и государственных и муниципальных органах. Обучение на данной программе даст вам возможность узнать все актуальные законодательные требования, а также получить знания о том, как внедрять правовые нормы на практике внутри вашей организации. Курс «Построение системы безопасности персональных данных» входит в одно из наиболее актуальных направлений – «Информационная безопасность». Знания, полученные на курсах этого направления под руководством ведущих специалистов данной сферы, позволят Вам максимально эффективно обеспечить информационную безопасность компании, минимизировав риск потери ценнейшего современного ресурса – информации. Аудитория курса: Сотрудники ИТ подразделений обслуживающие информационные системы, обрабатывающие персональные данные, – смогут узнать о правилах обработки ПДн Руководители организаций и структурных подразделений Сотрудники подразделений ИБ, ответственные за обработку персональных данных, – смогут понять, как точно определить перечень необходимых к выполнению требований по защите ПДн и лежащую на них ответственность. Сотрудники HR служб предприятий – узнать о дополнительных требованиях за рамками ТК, выполнять которые им необходимо в целях обеспечения законности обработки ПДн Разработчики информационных систем и программных продуктов – смогут узнать, как на стадии проектирования/разработки возможно снизить дальнейшие требования по защите и избежать излишних трат на защиту не снижая уровня защищённости ПДн.
Результат

Что вы получите

  • распознавать, классифицировать риски ИБ по степени критичности;
  • снижать угрозу рисков, связанных с ИБ;
  • внедрять эффективные меры по предотвращению киберугроз;
  • проводить процессы обработки персональных данных в соответствие требованиям Законодательства;
  • построить эффективную систему защиты персональных данных;
  • подтверждать выполнения требований по защите персональных данных при проверках регуляторами.
Содержание

Программа курса

6 занятий
ТемаЧто внутри
01Модуль 1. Нормативно правовая база  (2 ак. ч.)

Основные регуляторы в области персональных данных. Федеральное Законодательство, Постановления правительства. Нормативные документы регулятора в области защиты персональных данных (ПД). Нормативные документы регуляторов в области технической защиты информации по вопросам защиты персональных данных.

02Модуль 2. Приведение процессов обработки персональных данных в соответствие требованиям Законодательства  (3 ак. ч.)

Инвентаризация процессов обработки персональных данных. Определение видов обработки и требований к ним. Ограничение доступа к персональным данным. Учет лиц, допущенных к персональным данным. Определение порядка обращения с такими сведениями, контроля за его соблюдением. Локальные акты по вопросам обработки персональных данных: их содержание, порядок разработки и ввода в действие. Политика в отношении обработки персональных данных в организации. Согласие на обработку персональных данных. Разработка Типового согласия на обработку персональных данных сотрудников организации и иных субъектов персональных данных.

03Модуль 3. Порядок проведения работ по созданию системы защиты персональных данных  (3 ак. ч.)

Определение требуемого уровня защищённости персональных данных при их обработке в информационных системах. Определение требуемых в соответствии с определённым уровнем защищённости механизмов защиты. Построение модели угроз. Определение требований по защите персональных данных. Выбор технологий защиты: управления доступом; регистрации и учёта; обеспечения целостности; криптографической защиты; антивирусной защиты; обнаружения вторжений; защита виртуальных сред.

04Модуль 4. Обзор технических средств защиты информации  (2 ак. ч.)

Обзор российского рынка технических средств защиты. Сертифицированные средства защиты информации.

05Модуль 5. Подтверждение выполнения требований  (3 ак. ч.)

Декларирование соответствия. Аттестация ИСПДн систем защиты персональных данных.

06Модуль 6. Проверки регуляторов  (3 ак. ч.)

Федеральное законодательство определяющее порядок проведения проверок регуляторами. Система государственного контроля и надзора за обеспечением безопасности персональных данных. Плановый и внеплановые проверки. Права и обязанности проверяемого и проверяющего. Ответственность за нарушение требований по обращению с персональными данными. Практика правоприменения.

01Модуль 1. Нормативно правовая база  (2 ак. ч.)

Основные регуляторы в области персональных данных. Федеральное Законодательство, Постановления правительства. Нормативные документы регулятора в области защиты персональных данных (ПД). Нормативные документы регуляторов в области технической защиты информации по вопросам защиты персональных данных.

02Модуль 2. Приведение процессов обработки персональных данных в соответствие требованиям Законодательства  (3 ак. ч.)

Инвентаризация процессов обработки персональных данных. Определение видов обработки и требований к ним. Ограничение доступа к персональным данным. Учет лиц, допущенных к персональным данным. Определение порядка обращения с такими сведениями, контроля за его соблюдением. Локальные акты по вопросам обработки персональных данных: их содержание, порядок разработки и ввода в действие. Политика в отношении обработки персональных данных в организации. Согласие на обработку персональных данных. Разработка Типового согласия на обработку персональных данных сотрудников организации и иных субъектов персональных данных.

03Модуль 3. Порядок проведения работ по созданию системы защиты персональных данных  (3 ак. ч.)

Определение требуемого уровня защищённости персональных данных при их обработке в информационных системах. Определение требуемых в соответствии с определённым уровнем защищённости механизмов защиты. Построение модели угроз. Определение требований по защите персональных данных. Выбор технологий защиты: управления доступом; регистрации и учёта; обеспечения целостности; криптографической защиты; антивирусной защиты; обнаружения вторжений; защита виртуальных сред.

04Модуль 4. Обзор технических средств защиты информации  (2 ак. ч.)

Обзор российского рынка технических средств защиты. Сертифицированные средства защиты информации.

05Модуль 5. Подтверждение выполнения требований  (3 ак. ч.)

Декларирование соответствия. Аттестация ИСПДн систем защиты персональных данных.

06Модуль 6. Проверки регуляторов  (3 ак. ч.)

Федеральное законодательство определяющее порядок проведения проверок регуляторами. Система государственного контроля и надзора за обеспечением безопасности персональных данных. Плановый и внеплановые проверки. Права и обязанности проверяемого и проверяющего. Ответственность за нарушение требований по обращению с персональными данными. Практика правоприменения.

Организатор

Автор курса

СпециалистСпециалист
Ведущий компьютерный учебный центр России с высочайшим уровнем качества обучения, сервиса и организации учебного процесса Лучший учебный центр авторизованный Microsoft в России, Центральной и Восточной Европе в 2011-2014 гг Центр «Специалист» — первый в России авторизованный учебный центр по обучению Adobe — Adobe Authorised Training Centre Крупнейший авторизованный учебный центр ведущих IT-компаний мира С 2012 г. Центр «Специалист» входит в «Круг совершенства EC-Council»
Подробнее об авторе
Мнения учеников

Отзывы о курсе

Оставьте отзыв

Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.

Напишите ваш коментарий, не менее 30 символов

Нажимая кнопку, вы даете согласие на обработку персональных данных

Оставьте заявку

Консультант ответит на вопросы о курсе «Построение системы безопасности персональных данных в организации» и поможет разобраться в деталях обучения.

Комментарий ...

Нажимая кнопку, вы даете согласие на обработку персональных данных

Информация обновлена 20 июля 2026 г.

Продолжить выбор

Похожие курсы

Начать без затрат

Бесплатные курсы