Введение в защиту информации от внутренних ИТ-угроз

Курс посвящен постановке задач по предотвращению реализации внутренних ИТ-угроз – изменению, уничтожению и хищению информации легальными пользователями.
Для всех
Записаться
Объём

36 час.
Длительность

30 дней
Нагрузка

6 час.
Формат обучения

Дистанционно (самостоятельно)
Описание В центре внимания находятся вопросы обеспечения информационной безопасности организации в условиях внутренних рисков. Изучаются процессы выявления уязвимостей, методы локализации задач по защите сведений и способы безопасного хранения конфиденциальных ресурсов. Раскрываются подходы к классификации внутренних нарушителей и применению нетехнических мер контроля на разных уровнях движения данных. Отдельный блок посвящен практическому использованию программных решений линейки Infowatch. Курс предназначен для специалистов по защите информации, системных администраторов и руководителей ИТ-департаментов, желающих минимизировать риски утечек и умышленного повреждения корпоративной инфраструктуры.
Цели
  • Сформировать системное понимание методов борьбы с внутренними ИТ-угрозами.
  • Выявить ключевые векторы атак со стороны легальных пользователей.
  • Обосновать необходимость внедрения многоуровневой системы контроля информационных потоков.
  • Раскрыть принципы работы современных систем предотвращения утечек данных.
Чему я научусь?
  • Классифицировать внутренних нарушителей по уровню потенциальной опасности.
  • Выбирать оптимальные способы хранения конфиденциальной информации.
  • Настраивать уровни контроля для эффективного мониторинга потоков данных.
  • Использовать программные инструменты Infowatch для защиты корпоративных ресурсов.

Авторы

Кликунов Николай Дмитриевич
Чему я научусь?
  • Классифицировать внутренних нарушителей по уровню потенциальной опасности.
  • Выбирать оптимальные способы хранения конфиденциальной информации.
  • Настраивать уровни контроля для эффективного мониторинга потоков данных.
  • Использовать программные инструменты Infowatch для защиты корпоративных ресурсов.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз.
1 Общая информация
2 Цель проекта и системный ландшафт Прежде, чем определить, какими продуктами необходимо защищаться от внутренних ИТ-угроз, необходимо ответить на базовые вопросы –... Прежде, чем определить, какими продуктами необходимо защищаться от внутренних ИТ-угроз, необходимо ответить на базовые вопросы – зачем от них защищаться, каков портрет нарушителя и какие ресурсы компания готова потратить на защиту от внутренних угроз. В этой лекции даются ответы на эти вопросы, а также предлагаются эффективные пути реализации выбранной цели. Во второй части лекции рассматривается такое понятие, как системный ландшафт ещё
Цель проекта и системный ландшафт тест для курса Введение в защиту информации от внутренних ИТ-угроз 60 мин
3 Локализация задачи. Способы хранения конфиденциальной информации Изучив данную лекцию, Вы узнаете об особенностях регламентирования работы с конфиденциальной информацией в электронном виде, о... Изучив данную лекцию, Вы узнаете об особенностях регламентирования работы с конфиденциальной информацией в электронном виде, о способах задания меток конфиденциальных документов, а также познакомитесь со способами хранения конфиденциальной информации и ее классификацией ещё
Локализация задачи. Способы хранения конфиденциальной информации тест для курса Введение в защиту информации от внутренних ИТ-угроз 60 мин
4 Основные направления защиты. Классификация внутренних нарушителей Данная лекция расскажет Вам об основных направлениях защиты конфиденциальной информации, таких как: защита документов, защита каналов... Данная лекция расскажет Вам об основных направлениях защиты конфиденциальной информации, таких как: защита документов, защита каналов утечки информации, а также мониторинг действий пользователей. Вторая часть лекции посвящена классификации внутренних нарушителей, здесь подробно описываются все типы нарушителей конфиденциальной информации ещё
Основные направления защиты. Классификация внутренних нарушителей тест для курса Введение в защиту информации от внутренних ИТ-угроз 60 мин
5 Нетехнические меры защиты. Уровни контроля информационных потоков В этой лекции Вы сможете изучить нетехнические меры защиты конфиденциальной информации от несанкционированного доступа, а именно:... В этой лекции Вы сможете изучить нетехнические меры защиты конфиденциальной информации от несанкционированного доступа, а именно: психологические меры и организационные меры. А также познакомитесь с понятием уровней контроля информационных потоков ещё
Нетехнические меры защиты. Уровни контроля информационных потоков тест для курса Введение в защиту информации от внутренних ИТ-угроз 60 мин
6 Программные решения Infowatch и сопутствующие действия В заключительной лекции даются последние рекомендации внедрению технических средств защиты конфиденциальной информации, подробно рассматриваются характеристики и... В заключительной лекции даются последние рекомендации внедрению технических средств защиты конфиденциальной информации, подробно рассматриваются характеристики и принципы работы решений InfoWatch ещё
Программные решения Infowatch и сопутствующие действия тест для курса Введение в защиту информации от внутренних ИТ-угроз 60 мин
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз.
Экзамен