АСТА-информ

Учебный центр
Личный кабинет

Москва: + 7 (499) 130-06-34
Челябинск: + 7 (351) 222-45-00 uc@asta74.ru

  • Главная
  • Курсы
    • Повышение квалификации
    • Переподготовка
    • Электронные курсы
    • Выездное обучение
    • Условия обучения
  • Семинары
    • Персональные данные
    • Информационная безопасность
    • Государственные закупки
    • Бугалтерский учет и финансы
    • Электронные курсы
    • Выездное обучение
    • Условия обучения
  • Расписание
    • Расписание курсов
    • Расписание семинаров
    • Расписание вебинаров
    • Расписание на текущий месяц
  • Дистанционно
    • Документы по персональным данным
    • Отраслевые курсы по персональным данным
    • Видеокурсы по персональным данным
    • Электронные курсы по информационной безопасности
    • Электронные курсы по бухгалтерскому учету
    • Электронные курсы по кадровому делопроизводству
    • Обязательные курсы
    • Открытые курсы
    • Методические материалы
    • Как купить курс
    • Условия использования
  • Об Учебном центре
    • Сведения об образовательной организации
    • Новости
    • Отзывы клиентов
  • Контакты

Обучение на курсах

  • Переподготовка
  • Электронные курсы
  • Электронные курсы по персональным данным
  • Электронные курсы по информационной безопасности
  • Выездное обучение
  • Оплата обучения
  • Условия обучения

Занятия

Библиотека →
Частые вопросы...

Обеспечение безопасности объектов критической информационной инфраструктуры в учреждениях здравоохранения

Дата проведения: 
с 9, фев 2023, чт по 10, фев 2023, пт
Форма обучения: 
Вебинар
Описание курса: 
ПРОГРАММА КУРСА
  • Что из законодательства о критической информационной инфраструктуре нужно знать руководителям учреждений здравоохранения, ответственных за обеспечение безопасности, чтобы минимизировать риски привлечения к административной ответственности. Действия руководителя учреждения здравоохранения в 2023 году.
  • Основные понятия и определения в области КИИ. Какими нормативно правовыми актами Правительства РФ, ФСТЭК РФ и ФСБ РФ необходимо руководствоваться при организации работ по категорированию объектов КИИ в сфере здравоохранения?
  • Какие сроки  I и II этапов определены регуляторами по  выполнению требований ФЗ-187 и обязательные мероприятия этих этапов?
  • Кто должен войти в состав комиссии и кого нужно назначить ответственным в учреждении здравоохранения?
  • Какие процессы в учреждении необходимо отнести к критическим и как оценить последствия их нарушений? Как определить взаимосвязь объекта КИИ с критическими процессами в учреждении?
  • Особенности формирования перечня объектов КИИ в учреждении здравоохранения. Какие объекты нужно категорировать?
  • Какие объекты КИИ учреждение обязана будут отнести к значимым объектам?
  • В каком виде необходимо отправить в Министерство, Департаменты и ФСТЭК  обязательный перечень объектов КИИ? Форма документа. Какой срок установил ФСТЭК РФ для предоставления актов категорирования объектов КИИ в Управление ФСТЭК?
  • Пошаговые действия комиссии при определении категории значимости каждого объекта КИИ.
  • Какая информация по программному обеспечению, техническим средствам, средствам защиты информации, телекоммуникационным сетям, информационным системам, автоматизированным системам управления в учреждении здравоохранения, станет основой первого документа,  направляемого во ФСТЭК? Как быть, если на момент подачи сведений во ФСТЭК, учреждение, из-за отсутствия ресурсов, не приняла организационно-технические меры по обеспечении безопасности?
  • Какие приказы ФСТЭК и их содержание, нужно учитывать, кроме документов по КИИ, при категорировании объектов?
  • Какой срок установил ФСТЭК РФ для мероприятий по обеспечению безопасности значимых объектов КИИ?
  • Почему ФСТЭК интересуют только значимые объекты КИИ?
  • Почему ФСБ и Прокуратуру  интересуют все объекты КИИ в учреждении?
  • Впервые за защиту информации введена уголовная ответственность. Какие составы ст.274.1 Уголовного кодекса РФ являются критичными для руководителей учреждений и ответственных за обеспечение безопасности?
  • Как ФСТЭК может привлечь к административной ответственности руководителя учреждения?
  • Как ФСБ может привлечь к уголовной ответственности руководителя учреждения?
  • Пошаговый алгоритм системы защиты значимых объектов КИИ.
  • Формирование требований по обеспечении безопасности значимых объектов.
  • Разработка технического задания. Разработка модели угроз безопасности объекта КИИ.
  • Требования к организационно-распорядительным документам по безопасности значимых объектов.
  • Какие средства защиты информации необходимо установить, настроить и провести приемочные испытания?
  • В каких случаях направляется Модель угроз во ФСТЭК, если объект КИИ в учреждении является ГИС.
  • Должен ли учитываться и как определить масштаб возможных последствий в случае возникновения компьютерных инцидентов на значимом объекте?
  • Можно ли учитывать компенсирующие меры, в случае если не установлены средства защиты информации, при определении категории значимости?
  • Почему информирование, обучение персонала и повышение квалификации ответственного за защиту информации стало обязательным по федеральному законодательству? Какие требования предъявляются к обучению работников (пользователей) и ответственных за обеспечение безопасности в учреждении?
  • Какую информацию учреждение обязано предоставлять в государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак на объекты организации?
  • Перечень и порядок предоставления информации в ГосСОПКУ в соответствии с Приказом ФСБ России№ 367 от 24.07.2018г.
  • Порядок обмена информацией о компьютерных инцидентах и Порядок получения информации о средствах и способах проведения компьютерных атак и о методах их предупреждения в соответствии с Приказом ФСБ №368 от 24.07.2018г.
  • Национальный координационный центр по компьютерным инцидентам (НКЦКИ) и субъект КИИ. Действия организации и предприятия в соответствии с Приказом ФСБ №366 от 24.07.2018г.
 ПРАКТИЧЕСКОЕ ПОГРУЖЕНИЕ
  (практическое занятие для подготовки документов по требованиям регуляторов)
  1. Подготовка перечня процессов в учреждении здравоохранения, которые обеспечивают основные виды деятельности.
  2. Подготовка перечня объектов КИИ в учреждении, для согласования с вышестоящим министерством, департаментом.
  3. Подготовка первого документа для Управления ФСТЭК по ФО – «Перечень объектов критической информационной инфраструктуры  учреждения здравоохранения»

ПРЕПОДАВАТЕЛЬ  КУРСА

Бирюк Игорь Михайлович, преподаватель Института мониторинга и оценки информационной безопасности. Специалист-практик, который провел более 110 курсов и семинаров в сфере защиты информации, на которых прошли очное обучение более 2000 слушателей. Лично подготовил более 24 организации к проверкам Роскомнадзора, ФСБ, ФСТЭК. 

ДИСТАНЦИОННОЕ ОБУЧЕНИЕ (ВЕБИНАР):

Даты обучения

09-10 февраля 2023 г.

Время обучения

11.00 – 17.00 

В стоимость обучения входит

видеозапись вебинара, примеры документов, методические материалы, НПА, презентации лекторов

УЧАСТИЕ В 1 ДНЕ ВЕБИНАРА с выдачей удостоверения о повышении квалификации в объеме 40 часов

 

5 999 рублей

УЧАСТИЕ В 2-х ДНЯХ ВЕБИНАРА с выдачей удостоверения о повышении квалификации в объеме 72 часа

9 990 рублей

 
Стоимость: 
9 990 руб.

Заявка на обучение

Поделиться ссылкой в социальных сетях и рассказать друзьям об обучении:

Регистрация на обучение

Специалисты учебного центра предварительно свяжутся с Вами и ответят на все вопросы.

CAPTCHA на основе изображений
Введите символы, которые показаны на картинке.

АСТА-информ

Учебный центр
+ 7 (499) 130-06-34, + 7 (351) 222-45-00
г. Челябинск, ул. Яблочкина, д. 9, оф. 10.
uc@asta74.ru                                        Карта

Форма поиска

  • ВКонтакте
  • Mail.RU
  • Facebook
  • Twitter
  • Google+
  • YouTube