Менеджмент информационной безопасности

Как обнаружить компьютерные атаки, где искать источники угроз безопасности информации, как разработать эффективную политику секьюритизации организации? Ответы на эти вопросы представлены в онлайн-курсе НИУ ВШЭ, который дополняет курс «Методы и средства защиты информации» системным подходом к обеспечению информационной безопасности.

  • Массовый открытый онлайн-курс
  • Бессрочный курс
  • 6 недель (2 кредита)
  • 11 часов
  • В онлайн-формате
  • Сертификат

О курсе

Онлайн-курс рассматривает основные источники угроз и нарушителей безопасности информации на основе методического документа ФСТЭК России 2021 года. В качестве инструмента объединения всех решений организации в единую систему приводится разработка политики ее безопасности. Заключительные лекции курса посвящены оценке различных вариантов размещения компонентов (в первую очередь, сенсоров) системы обнаружения и предотвращения атак, формулировке рекомендаций по взаимодействию персонала с системой. Заключительная тема курса посвящена основным категориям стандартов в области информационной безопасности, действующим в Российской Федерации — международным стандартам категории 27000, государственным стандартам в сфере криптографической защиты информации, руководящим документам уполномоченных органов государственной власти.

Цели курса


01

Разобрать основные проблемы в вопросе безопасности информации


02

Обучить основным принципам обеспечения защиты информации


03

Определить место деятельности по защите информации в политике государства и в деятельности организации

Вы научитесь

1. Определять роли субъектов взаимодействия с охраняемой законом информацией, предусмотренные соответствующими законами

2. Формулировать перечень потенциальных угроз и нарушителей для конкретной информационной системы

3. Готовить план мероприятий по внедрению и поддержанию политики безопасности организации

4. Разбираться в принципах оценки безопасности информационных технологий по ГОСТ Р ИСО/МЭК 15408

Программа обучения

Тема 1. Политика государства в области информационной безопасности

Тема 2. Угрозы и нарушители безопасности информации

Тема 3. Модель угроз безопасности информации (Модель угроз ИБ)

Тема 4. Политика безопасности организации

Тема 5. Системы обнаружения и предотвращения компьютерных атак

Тема 6. Основные стандарты в области информационной безопасности




Преподаватель
Сорокин Александр Владимирович

Старший преподаватель: Кафедра компьютерной безопасности

Для кого

Для освоения материала курса будут полезны основные знания в области компьютерных сетей. Их наличие позволит понять принципы действия систем обнаружения атак, принципы их выбора и размещения в защищаемой системе. Большинство вопросов курса не требует специальных предварительных знаний и полностью рассматривается в рамках лекций.

Документ об окончании

После успешного освоения материалов курса выдается сертификат установленного НИУ ВШЭ образца

 

 

 

Формат обучения


Лекции

Видеолекции


Промежуточный контроль

Тесты


Стоимость и условия


4 500 ₽

Полный доступ к материалам курса + сертификат

Подробнее: публичная оферта