Цель программы
Формирование представления о целях и задачах защиты персональных данных, получение знаний и умений в области нормативно-правовых и организационных основ обеспечения безопасности в информационных системах персональных данных. Получение знаний и умений в области методов и процедур выявления угроз безопасности персональных данных и оценки степени их опасности. Формирование практических навыков, связанных с профессиональной деятельностью в сфере защиты данных в организации и с проведением мероприятий по обеспечению защиты персональных данных при их обработке в информационных системах персональных данных.
Структура и содержание программы
Программа имеет модульную структуру и состоит из следующих модулей:
№ модуля | Наименование модуля | Количество часов |
1. | Общие вопросы технической защиты информации |
1.1. | Введение в вопросы информационной безопасности | 8 |
1.2. | Понятие «персональные данные в организации» | 8 |
1.3. | Нормативная база международного и национального законодательства и правового регулирования вопросов о защите персональных данных. Руководящие документы по защите персональных данных | 8 |
2. | Организация обеспечения защиты персональных данных в информационных системах персональных данных (ИСПДн) |
2.1. | Технические вопросы организации обеспечения безопасности персональных данных в организации | 8 |
2.2. | Задачи и функциональные обязанности лица, ответственного за организацию обработки персональных данных в организации. | 12 |
2.3. | Особенности порядка обработки персональных данных без использования средств автоматизации | 8 |
2.4. | Защита персональных данных при их обработке в информационных системах персональных данных. Персональные данные в автоматизированных системах и приложениях | 16 |
Формы и сроки реализации программы определяются по согласованию с заказчиком.
Режим проведения занятий: 8 часов в день.
Форма итогового контроля: выпускная квалификационная работа.
Планируемые результаты освоения программы
В результате освоения программы слушатель должен
знать: - содержание основных нормативных правовых актов, регламентирующих вопросы обеспечения безопасности персональных данных;
- основные виды угроз безопасности персональных данных в информационных системах персональных данных;
- содержание и порядок организации работ по выявлению угроз безопасности персональных данных;
- процедуры задания и реализации требований по защите информации в информационных системах персональных данных;
- меры обеспечения безопасности персональных данных;
- требования по обеспечению безопасности персональных данных;
- порядок применения организационных и технических мер обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных;
уметь: - планировать мероприятия по обеспечению безопасности персональных данных;
- разрабатывать необходимые документы в интересах организации работ по обеспечению безопасности персональных данных;
- обосновывать и задавать требования по обеспечению безопасности персональных данных в информационных системах персональных данных;
- проводить оценки актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- определять состав и содержание мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для блокирования угроз безопасности персональных данных;
владеть: - определения уровней защищённости персональных данных;
- выявления угроз безопасности персональных данных в информационных системах персональных данных.
Слушателям, успешно закончившим курс, выдается документ - удостоверение о повышении квалификации.
Обеспечение реализации программы
Кадровое обеспечение. Занятия проводят преподаватели УЦ ТПУ&Softline, обладающие всеми необходимыми компетенциями для реализации данной программы. Высокий уровень квалификации подтверждается наличием сертификатов о повышении квалификации, сертификатов вендоров, опытом работы в УЦ ТПУ&Softline, опытом разработки web-сайтов для предприятий и организаций, опытом разработки программного обеспечения.
Материально-техническая база. Занятия проходят в аудиториях, оснащенных презентационным оборудованием (проектором, экраном). В процессе обучения используются персональные компьютеры с широкоформатными мониторами.
Необходимые документы
- Заявление/заявка от предприятия;
- Договор на оказание платных образовательных услуг;
- Копия документа государственного образца об образовании без вкладыша, для студентов - справка из отдела кадров;
- Копия паспорта (развороты с фотографией и регистрацией) или карточка предприятия;
- Копия свидетельства об изменении фамилии в случае, если фамилия, указанная в документе об образовании, не соответствует фамилии, указанной в документе, удостоверяющем личность.