Обучение по курсу повышения квалификации: Организация работы по защите персональных данных
Учебный тематический план, изучаемый в программе курсового обучения:
|
№ |
НАИМЕНОВАНИЕ МОДУЛЕЙ И ТЕМ |
|
1 |
Введение |
|
2 |
Модуль 1. Законодательство РФ в области защиты персональных данных. Основные понятия в законодательстве о персональных данных. Организация работы по защите персональных данных |
|
3 |
Тема 1.1. Правовые основы технической защиты информации ограниченного доступа |
|
4 |
Тема 1.2. Организационные основы технической защиты информации ограниченного доступа |
|
5 |
Тема 1.3. Организационные основы технической защиты информации ограниченного доступа в организации |
|
6 |
Тема 1.4. Сертификация средств защиты и аттестация объектов информатизации |
|
7 |
Тестирование по модулю "Законодательство РФ в области защиты персональных данных. Основные понятия в законодательстве о персональных данных. Организация работы по защите персональных данных" |
|
8 |
Модуль 2. Выявление угроз безопасности информации на объектах информатизации, основные организационные меры, технические и программные средства защиты информации от несанкционированного доступа |
|
9 |
Тема 2.1. Выявление угроз безопасности информации на объектах информатизации |
|
10 |
Тема 2.2. Основные организационные меры защиты информации от несанкционированного доступа |
|
11 |
Тема 2.3. Основные технические и программные средства защиты информации от несанкционированного доступа |
|
12 |
Тестирование по модулю "Выявление угроз безопасности информации на объектах информатизации, основные организационные меры, технические и программные средства защиты информации от несанкционированного доступа" |
|
13 |
Модуль 3. Угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, организационные и технические меры защиты информации в информационных системах персональных данных |
|
14 |
Тема 3.1. Угрозы безопасности информации |
|
15 |
Тема 3.2.Утечка информации |
|
16 |
Тема 3.3. Защита информации от утечки |
|
17 |
Тестирование по модулю "Угрозы безопасности персональных данных при их обработке в информационных системах персональных данных, организационные и технические меры защиты информации в информационных системах персональных данных" |
|
18 |
Модуль 4. Основы организации и ведения работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных |
|
19 |
Тема 4.1. Основные понятия обработки персональных данных |
|
20 |
Практическая работа по теме 4.1. "Основные понятия обработки персональных данных" |
|
21 |
Тема 4.2. Субъект персональных данных |
|
22 |
Тема 4.3. Оператор персональных данных |
|
23 |
Тема 4.4. Меры по обеспечению безопасности персональных данных |
|
24 |
Тема 4.5. Обработка персональных данных |
|
25 |
Практическая работа по теме 4.5. "Обработка персональных данных" |
|
26 |
Тема 4.6. Нарушения законодательства РФ в области персональных данных |
|
27 |
Тестирование по модулю "Основы организации и ведения работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных" |
|
28 |
Модуль 5. Меры безопасности, применяемые при обработке персональных данных в информационных системах |
|
29 |
Тема 5.1. Типовые программно-технические средства защиты информации |
|
30 |
Тема 5.2. Организация защиты персональных данных в организации |
|
31 |
Тема 5.3. Требования к защите, состав и содержание организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных |
|
32 |
Тестирование по модулю "Меры безопасности, применяемые при обработке персональных данных в информационных системах" |
|
33 |
Модуль 6. Создание модели системы защиты персональных данных в организации |
|
34 |
Практическая работа № 1. Определение условий функционирования системы обработки персональных данных в организации |
|
35 |
Практическая работа № 2. Определение актуальных угроз безопасности персональных данных в организации при их обработке в информационной системе |
|
36 |
Практическая работа № 3. Определение необходимого уровня защищенности персональных данных в организации |
|
37 |
Практическая работа № 4. Определение перечня нормативно-правовых актов при определении/описании создаваемой с учетом уже существующих средств защиты персональных данных в организации |
|
38 |
Практическая работа № 5. Определение перечня организационно-распорядительных документов необходимых для регламентации защиты персональных данных в организации |
|
39 |
Практическая работа № 6. Определение на основании разработанной/спроектированной системы защиты средства защиты, нейтрализующих актуальных угроз безопасности в организации |
|
40 |
Итоговое тестирование |