Стандарты информационной безопасности

Программа для специалистов, изучающих международные, национальные и отраслевые стандарты информационной безопасности. Рассматриваются «Общие критерии», спецификации Internet-сообщества, протоколы защиты и рекомендации по управлению ИБ.
Студентов 16219 Выпускников 4956 Для специалистов
690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.
Темы:
Информационная безопасность
Объем

36 час.
Длительность

30 дней
Нагрузка в неделю

9 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Эта учебная программа посвящена изучению ключевых стандартов и спецификаций, регулирующих сферу информационной безопасности. Подробно разбирается структура «Общих критериев», рекомендации семейства X.500, стандарты BS 7799 и FIPS 140-2. Особое внимание уделяется спецификациям Internet-сообщества, включая протоколы IPsec и TLS, а также руководствам по реагированию на инциденты и управлению безопасностью предприятия. Изучение выстроено вокруг глубокого анализа нормативной базы, профилей защиты, конкретных спецификаций интернета и криптографических стандартов. Сложный регламентирующий материал структурирован по темам с обязательными проверочными тестами для самоконтроля. Учебная программа ориентирована на ИБ-специалистов, сетевых администраторов, проектировщиков защищенных систем и ИТ-руководителей.
Цели
  • Систематизировать знания о международных и отраслевых стандах информационной безопасности.
  • Познакомить с методологией «Общих критериев» и принципами формирования профилей защиты.
  • Раскрыть суть ключевых протоколов и рекомендаций Internet-сообщества по защите данных.
Чему я научусь?
  • Ориентироваться в требованиях к средствам защиты информации и криптографическим модулям.
  • Применять положения стандартов при проектировании защищенных информационных систем.
  • Использовать лучшие практики и спецификации (IPsec, TLS) для управления ИБ предприятия.

Авторы

Галатенко Владимир Антонович
Галатенко Владимир Антонович
Доктор физико-математических наук, заведующий сектором в отделе информационной безопасности НИИ системных исследований РАН.
Чему я научусь?
  • Ориентироваться в требованиях к средствам защиты информации и криптографическим модулям.
  • Применять положения стандартов при проектировании защищенных информационных систем.
  • Использовать лучшие практики и спецификации (IPsec, TLS) для управления ИБ предприятия.

Учебный план

Занятия
1 Обзор наиболее важных стандартов и спецификаций в области информационной безопасности Выделяются наиболее важные стандарты и спецификации. Приводятся краткие сведения о стандартах, не являющихся предметом данного курса.... Выделяются наиболее важные стандарты и спецификации. Приводятся краткие сведения о стандартах, не являющихся предметом данного курса. Аннотируются спецификации, детально рассматриваемые в последующей части курса. ещё
Обзор наиболее важных стандартов и спецификаций в области информационной безопасности тест для курса Стандарты информационной безопасности 25 мин
2 Общие критерии, часть 1. Основные идеи "Рассматривается история создания ""Общих критериев"", описывается их текущий статус, анализируются основные идеи."
Общие критерии, часть 1. Основные идеи тест для курса Стандарты информационной безопасности 25 мин
3 Общие критерии, часть 2. Функциональные требования безопасности "Детально рассматриваются семейства функциональных требований безопасности, представленные в ""Общих критериях"". Анализируются достоинства и недостатки принятого в... "Детально рассматриваются семейства функциональных требований безопасности, представленные в ""Общих критериях"". Анализируются достоинства и недостатки принятого в них подхода." ещё
Общие критерии, часть 2. Функциональные требования безопасности тест для курса Стандарты информационной безопасности 25 мин
4 Общие критерии, часть 3. Требования доверия безопасности "Детально рассматриваются семейства требований и оценочные уровни доверия безопасности, представленные в ""Общих критериях"". Анализируются достоинства и... "Детально рассматриваются семейства требований и оценочные уровни доверия безопасности, представленные в ""Общих критериях"". Анализируются достоинства и недостатки принятого в них подхода." ещё
Общие критерии, часть 3. Требования доверия безопасности тест для курса Стандарты информационной безопасности 25 мин
5 Профили защиты, разработанные на основе Общих критериев. Часть 1. Общие требования к сервисам безопасности Определяется роль профилей защиты, описывается их структура. Выделяются общие требования к сервисам безопасности.
Профили защиты, разработанные на основе Общих критериев. Часть 1. Общие требования к сервисам безопасности тест для курса Стандарты информационной безопасности 25 мин
6 Профили защиты, разработанные на основе Общих критериев. Часть 2. Частные требования к сервисам безопасности Описываются предположения и цели безопасности, функциональные требования и требования доверия, специфичные для конкретных сервисов безопасности. Основное... Описываются предположения и цели безопасности, функциональные требования и требования доверия, специфичные для конкретных сервисов безопасности. Основное внимание уделено функциональным требованиям, как наиболее важным для обеспечения безопасности. ещё
Профили защиты, разработанные на основе Общих критериев. Часть 2. Частные требования к сервисам безопасности тест для курса Стандарты информационной безопасности 25 мин
7 Профили защиты, разработанные на основе Общих критериев. Часть 3. Частные требования к комбинациям и приложениям сервисов безопасности Описываются предположения и цели безопасности, функциональные требования и требования доверия, специфичные для конкретных комбинаций и приложений... Описываются предположения и цели безопасности, функциональные требования и требования доверия, специфичные для конкретных комбинаций и приложений сервисов безопасности. Наиболее подробно рассматриваются частные функциональные требования. ещё
Профили защиты, разработанные на основе Общих критериев. Часть 3. Частные требования к комбинациям и приложениям сервисов безопасности тест для курса Стандарты информационной безопасности 25 мин
8 Рекомендации семейства X.500 Данные рекомендации очень важны в концептуальном плане. Служба директорий, формат сертификатов открытых ключей и атрибутов -... Данные рекомендации очень важны в концептуальном плане. Служба директорий, формат сертификатов открытых ключей и атрибутов - это базовые элементы инфраструктуры программно-технического уровня информационной безопасности. ещё
Рекомендации семейства X.500 тест для курса Стандарты информационной безопасности 25 мин
9 Спецификации Internet-сообщества IPsec Данные спецификации имеют фундаментальное значение, описывая полный набор средств обеспечения конфиденциальности и целостности на сетевом уровне.
Спецификации Internet-сообщества IPsec тест для курса Стандарты информационной безопасности 25 мин
10 Спецификация Internet-сообщества TLS Спецификация TLS развивает и уточняет популярный протокол Secure Socket Layer (SSL), используемый в большом числе программных... Спецификация TLS развивает и уточняет популярный протокол Secure Socket Layer (SSL), используемый в большом числе программных продуктов. Она может служить основой обеспечения безопасности протоколов прикладного уровня. ещё
Спецификация Internet-сообщества TLS тест для курса Стандарты информационной безопасности 25 мин
11 Спецификация Internet-сообщества Обобщенный прикладной программный интерфейс службы безопасности Рассматривается прикладной программный интерфейс к средствам защиты коммуникаций между компонентами программных систем, построенных в архитектуре клиент/сервер.... Рассматривается прикладной программный интерфейс к средствам защиты коммуникаций между компонентами программных систем, построенных в архитектуре клиент/сервер. Данная спецификация логически дополняет защитные протоколы сетевого и транспортного уровней. ещё
Спецификация Internet-сообщества Обобщенный прикладной программный интерфейс службы безопасности тест для курса Стандарты информационной безопасности 25 мин
12 Спецификация Internet-сообщества Руководство по информационной безопасности предприятия Анализируются рекомендации по формированию политики безопасности организации, имеющей современную информационную систему и активно использующей сетевые сервисы.
Спецификация Internet-сообщества Руководство по информационной безопасности предприятия тест для курса Стандарты информационной безопасности 25 мин
13 Спецификация Internet-сообщества Как реагировать на нарушения информационной безопасности "Рассматривается взаимодействие групп реагирования на нарушения информационной безопасности и опекаемого сообщества во время ликвидации нарушений
Спецификация Internet-сообщества Как реагировать на нарушения информационной безопасности тест для курса Стандарты информационной безопасности 25 мин
14 Спецификация Internet-сообщества Как выбирать поставщика Интернет-услуг Данная спецификация важна с точки зрения формирования организационной и архитектурной безопасности, на которой базируются прочие меры... Данная спецификация важна с точки зрения формирования организационной и архитектурной безопасности, на которой базируются прочие меры процедурного и программно-технического уровней. ещё
Спецификация Internet-сообщества Как выбирать поставщика Интернет-услуг тест для курса Стандарты информационной безопасности 25 мин
15 Британский стандарт BS 7799 Подробно рассматривается британский стандарт BS 7799, ставший основой международного стандарта ISO/IEC 17799. Он помогает решить проблемы... Подробно рассматривается британский стандарт BS 7799, ставший основой международного стандарта ISO/IEC 17799. Он помогает решить проблемы административного и процедурного уровней информационной безопасности. ещё
Британский стандарт BS 7799 тест для курса Стандарты информационной безопасности 25 мин
16 Федеральный стандарт США FIPS 140-2 Требования безопасности для криптографических модулей Рассматриваемый стандарт играет организующую роль, описывая внешний интерфейс криптографического модуля и общие требования к подобным модулям.... Рассматриваемый стандарт играет организующую роль, описывая внешний интерфейс криптографического модуля и общие требования к подобным модулям. Наличие такого стандарта упрощает разработку сервисов безопасности и профилей защиты для них. ещё
Федеральный стандарт США FIPS 140-2 Требования безопасности для криптографических модулей тест для курса Стандарты информационной безопасности 25 мин
17 Заключение Подводится итог курса, кратко суммируются полученные знания.
Заключение тест для курса Стандарты информационной безопасности 25 мин

Какой документ я получу?

Сертификат

Выдаётся автоматически после успешного завершения программы.

Удостоверение о повышении квалификации

Выдается при наличии среднего специального или высшего образования (необходимые документы).

Стоимость программы

690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.