Построение системы безопасности персональных данных в организации
Подробнее
Что вы получите
- распознавать, классифицировать риски ИБ по степени критичности;
- снижать угрозу рисков, связанных с ИБ;
- внедрять эффективные меры по предотвращению киберугроз;
- проводить процессы обработки персональных данных в соответствие требованиям Законодательства;
- построить эффективную систему защиты персональных данных;
- подтверждать выполнения требований по защите персональных данных при проверках регуляторами.
Программа курса
Основные регуляторы в области персональных данных. Федеральное Законодательство, Постановления правительства. Нормативные документы регулятора в области защиты персональных данных (ПД). Нормативные документы регуляторов в области технической защиты информации по вопросам защиты персональных данных.
Инвентаризация процессов обработки персональных данных. Определение видов обработки и требований к ним. Ограничение доступа к персональным данным. Учет лиц, допущенных к персональным данным. Определение порядка обращения с такими сведениями, контроля за его соблюдением. Локальные акты по вопросам обработки персональных данных: их содержание, порядок разработки и ввода в действие. Политика в отношении обработки персональных данных в организации. Согласие на обработку персональных данных. Разработка Типового согласия на обработку персональных данных сотрудников организации и иных субъектов персональных данных.
Определение требуемого уровня защищённости персональных данных при их обработке в информационных системах. Определение требуемых в соответствии с определённым уровнем защищённости механизмов защиты. Построение модели угроз. Определение требований по защите персональных данных. Выбор технологий защиты: управления доступом; регистрации и учёта; обеспечения целостности; криптографической защиты; антивирусной защиты; обнаружения вторжений; защита виртуальных сред.
Обзор российского рынка технических средств защиты. Сертифицированные средства защиты информации.
Декларирование соответствия. Аттестация ИСПДн систем защиты персональных данных.
Федеральное законодательство определяющее порядок проведения проверок регуляторами. Система государственного контроля и надзора за обеспечением безопасности персональных данных. Плановый и внеплановые проверки. Права и обязанности проверяемого и проверяющего. Ответственность за нарушение требований по обращению с персональными данными. Практика правоприменения.
01Модуль 1. Нормативно правовая база (2 ак. ч.)
Основные регуляторы в области персональных данных. Федеральное Законодательство, Постановления правительства. Нормативные документы регулятора в области защиты персональных данных (ПД). Нормативные документы регуляторов в области технической защиты информации по вопросам защиты персональных данных.
02Модуль 2. Приведение процессов обработки персональных данных в соответствие требованиям Законодательства (3 ак. ч.)
Инвентаризация процессов обработки персональных данных. Определение видов обработки и требований к ним. Ограничение доступа к персональным данным. Учет лиц, допущенных к персональным данным. Определение порядка обращения с такими сведениями, контроля за его соблюдением. Локальные акты по вопросам обработки персональных данных: их содержание, порядок разработки и ввода в действие. Политика в отношении обработки персональных данных в организации. Согласие на обработку персональных данных. Разработка Типового согласия на обработку персональных данных сотрудников организации и иных субъектов персональных данных.
03Модуль 3. Порядок проведения работ по созданию системы защиты персональных данных (3 ак. ч.)
Определение требуемого уровня защищённости персональных данных при их обработке в информационных системах. Определение требуемых в соответствии с определённым уровнем защищённости механизмов защиты. Построение модели угроз. Определение требований по защите персональных данных. Выбор технологий защиты: управления доступом; регистрации и учёта; обеспечения целостности; криптографической защиты; антивирусной защиты; обнаружения вторжений; защита виртуальных сред.
04Модуль 4. Обзор технических средств защиты информации (2 ак. ч.)
Обзор российского рынка технических средств защиты. Сертифицированные средства защиты информации.
05Модуль 5. Подтверждение выполнения требований (3 ак. ч.)
Декларирование соответствия. Аттестация ИСПДн систем защиты персональных данных.
06Модуль 6. Проверки регуляторов (3 ак. ч.)
Федеральное законодательство определяющее порядок проведения проверок регуляторами. Система государственного контроля и надзора за обеспечением безопасности персональных данных. Плановый и внеплановые проверки. Права и обязанности проверяемого и проверяющего. Ответственность за нарушение требований по обращению с персональными данными. Практика правоприменения.
Отзывы о курсе
Оставьте отзыв
Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.
Оставьте заявку
Консультант ответит на вопросы о курсе «Построение системы безопасности персональных данных в организации» и поможет разобраться в деталях обучения.
Нажимая кнопку, вы даете согласие на обработку персональных данных
Информация обновлена 20 июля 2026 г.

Специалист 



















