Показаны сообщения с ярлыком Обучение ИБ. Показать все сообщения
Показаны сообщения с ярлыком Обучение ИБ. Показать все сообщения

четверг, 25 июля 2013 г.

Буревестник об изменениях на рынке дополнительного профессионального образования


Говорят, долгая разлука укрепляет отношения… Что ж, надеюсь, что уважаемые читатели простят длительное отсутствие и снова порадуют своим присутствием, а может, даже и комментариями.
Так вот, коллеги, вернулся я в минуту тревожную для нашей отрасли. С 1 сентября мы попадаем в правовой вакуум. История заключается в следующем:
В апреле 2012 года появляется - уже ставшее небезызвестным - Постановление Правительства №313, в котором содержатся определенные требования к специалистам по информационной безопасности. Об этих требованиях уже много говорилось – например, тут   
Учебные центры тогда стали разрабатывать программы, которые удовлетворили бы и ФСБ, и специалистов, и их работодателей. Нашли «золотую середину». Стали учить и выдавать в соответствии с ПП-№313 дипломы Государственного образца.

Около полугода назад – нас словно обухом по голове. Появилась информация о том, что с 1 сентября 2013 года все учебные заведения, – включая ВУЗы, что очень важно – обучающие по программам дополнительного профессионального образования (ДПО), лишатся возможности выдавать документы Государственного образца. Эта информация пришла из Министерства образования. Согласно новому закону «Об образовании в Российской Федерации».
До сентября осталось чуть больше  месяца, закон действительно вступает в силу со всеми вытекающими.

После 1 сентября 2013 года слушатели будут получать документы установленного образца. Все бы хорошо, но  статус этих документов еще предстоит определить органам исполнительной власти, в то время как регулятор будет требовать дипломы (свидетельства, удостоверения) о профессиональной переподготовке по ИБ государственного образца.
Наверняка, решение найдется. Сейчас обсуждаются варианты выхода из сложившейся ситуации, но сколько времени займет у сообщества прийти к консенсусу  - пока загадка даже для нас.
Поэтому мой совет до банального прост – не ждать, когда запахнет жареным, а получить документ гособразца (Удостоверение, Свидетельство) в августе. Возможность выдавать Гос.документы у нас пока есть. Не откладывайте на сентябрь то, что потом будет невозможно сделать.

вторник, 20 ноября 2012 г.

НП «АБИСС» формирует реестр экспертов по контролю качества


   В настоящее время Некоммерческое партнерство «Сообществопользователей стандартов по информационной безопасности АБИСС» проводит формирование реестра экспертов по контролю качества. Экспертная деятельность необходима для работы комитета по контролю качества, который будет осуществлять плановые и внеплановые проверки качества деятельности членов НП «АБИСС».
   Основной целью системы контроля качества является создание условий для обеспечения и постоянного повышения качества аудиторской деятельности членов НП «АБИСС» на рынке аудиторских услуг, выполнение правил независимости аудиторов и аудиторских организаций, в том числе:
   - установление степени соответствия работы членов НП «АБИСС» требованиям Комплекса БР ИББС в области аудита и требованиям внутренних регламентирующих документов НП «АБИСС»; 
   - оказание содействия членам НП «АБИСС» во внедрении и поддержании надлежащей системы контроля качества услуг, в том числе правил внутреннего контроля качества работы аудиторских организаций, индивидуальных аудиторов; 
   - анализ степени профессиональной компетенции членов НП «АБИСС»; 
   - анализ соблюдения членами НП «АБИСС» кодекса профессиональной этики аудиторов и правил независимости аудиторов и аудиторских организаций; 
   - формирование общественного мнения о НП «АБИСС», как об организации, объединяющей профессионалов высокого уровня в сфере аудита.
   Участие в проверках по контролю качества засчитывается экспертам как практический опыт работ в области СТО БР ИББС. Длительность проверок – не более 5 рабочих дней.

Требования к кандидатам в эксперты:
   1. Наличие сертификата ABISS, свидетельствующего о прохождении курсов СБР010-040 с литерой «А»;
   2. Опыт проведения работ по аудиту по СТО БР ИББС 1.0 не мене, чем на 3 (трех) проектах за последние 2 (два) года;
   3. Письмо от организации-работодателя, о согласии с привлечением сотрудника в качестве эксперта по контролю качества НП «АБИСС».
   Заявки на присоединение к реестру экспертов по контролю качества НП «АБИСС» просьба высылать на abiss@abiss.ru до 25 ноября 2012 г.

АкадемияИнформационных Систем проводит подготовку специалистов по внедрению положений Стандарта Банка России СТО БР ИББС-1.0-2010, а также аудиторов СТО БР ИББС-1.0-2010:
   1. Внедрение Стандарта Банка России СТО БР ИББС-1.0-2010 (продолжительность 9 очных дней);
   2. Аудит информационной безопасности организаций банковской системы Российской Федерации (продолжительность 5 очных дней).
   Особое внимание в курсах уделяется практическим аспектам внедрения положений Комплекса Стандартов Банка России, вопросам оценки соответствия применяемых мер, оценке рисков нарушения информационной безопасности.
   Многие курсы в АИС проводятся с использованием перспективных дистанционных технологий без отрыва от производства.
   По окончании обучения выдаются Сертификаты ABISS и Государственные удостоверения о краткосрочном повышении квалификации.
   Качество и эффективность обучения в АИС гарантируется более чем 5-летним опытом подготовки специалистов по Стандарту Банка России, а также наличием в штате АИС семи аттестованных аудиторов по СТО БР ИББС-1.0-2010. Эти специалисты имеют большой практический опыт работы, как в банковской системе РФ, так и в крупных интеграторах международного уровня и являются сертифицированными специалистами CISA, CIMS, CISSP, LAC27001, LAC25999, а также QSA-аудиторами.

   Всю необходимую информацию можно получить на сайте АИС www.infosystems.ru, а также запросить у менеджеров АИС по электронной почте security@infosystem.ru или по телефону +7(495)231-3049.

четверг, 8 ноября 2012 г.

Профессиональная переподготовка в области информационной безопасности. Как спланировать длительное обучение в объеме более 500 часов?

   В соответствии с «Положением о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств…», утвержденным Постановлением Правительства РФ №313 от 16 апреля 2012 года, при осуществлении лицензионной деятельности выдвигаются достаточно жесткие квалификационные требования к персоналу лицензиата (соискателя лицензии).
   Жесткость требований никто не оспаривает, т.к. речь идет о защите конфиденциальной информации. Вопрос в том, что эти требования должны быть физически реализуемыми.
   Если мы внимательно посмотрим на лицензионные требования, то можем увидеть следующие противоречия и не соответствия. Требования к образованию руководителей и инженерно-технических работников лицензируемого вида деятельности на оказание услуг шифрования информации, технического обслуживания СКЗИ, а также распространения СКЗИ являются не выполнимыми. Указанным требованиям отвечают выпускники вузов только 2009 года, т.к. действующая редакция общероссийского классификатора специальностей принята в 2004 году. Срок базового обучения по направлению «Информационная безопасность» − 5(6) лет. В настоящее время отсутствует какой-либо нормативный документ, относящийся к специальностям, полученным при обучении до 2009 года.
   Требования к инженерно-техническому работнику при осуществлении лицензируемого вида деятельности распространение СКЗИ выше, чем к его руководителю, что не соответствует требованиям Трудового кодекса РФ.
   Требования к инженерно-техническому работнику по распространению СКЗИ противоречат требованиям к техническому персоналу, непосредственно осуществляющему деятельность по созданию и выдаче сертификатов в соответствии с пп. 4 п. 3 с. 16 федерального закона 63-ФЗ от 06.04.2011 «Об электронной подписи» (иметь высшее профессиональное образование в области информационных технологий или информационной безопасности либо высшее или среднее профессиональное образование с последующим прохождением переподготовки или повышения квалификации по вопросам использования электронной подписи).

   Если сравнивать с требованиями к квалификации персонала, выдвигаемыми предыдущим Постановлением Правительства РФ № 957, то там мы не наблюдали никаких противоречий. Например, для инженерно-технических работников требовалось высшее профессиональное образование или переподготовка (повышение квалификации) в области информационной безопасности.

   Также, согласно п.п. г) п. 7 «Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств…», утвержденного Постановлением Правительства РФ №313 от 16 апреля 2012 года для получения (продления) лицензии ФСБ России соискатель лицензии (лицензиат) представляет (направляет) в лицензирующий орган копии документов государственного образца (дипломы, аттестаты, свидетельства) об образовании, о переподготовке, повышении квалификации по направлению "Информационная безопасность"…
   Требований наличия государственных документов о повышении квалификации в ПП РФ №957 не было.

   С целью обратить внимание на указанные выше проблемы банковское сообщество в лице НП «Национальный платежный совет» подготовило и направило на имя Председателя Правительства Д.А. Медведева письмо (http://platsovetrf.ru/ru/news/index.php?id=75), в котором было отмечено:
   - Отмечается наличие проблемных вопросов у кредитных организаций в процессе выполнения требований ПП №313,
   - Требования ПП №313 более жесткие, чем были в ПП №957. Некоторые нормы нового Положения требуют уточнения,
   - Отмечается, что ранее действующий Общероссийский классификатор специальностей по образованию ОК 009-93, утвержденный в 1993 году, не содержал такого направления ВПО, как информационная безопасность,
   - Общероссийский классификатор ОК 009-2003, утвержденный в 2003 году, введен в действие 1.1.2004г. Срок обучение по направлению «Информационная безопасность» 5 и более лет. При этом порядок соотношения специальностей, полученных до 2009 года, со специальностями по данному направлению не установлен.
   Также в письме приводятся рекомендации по новым формулировкам требований к квалификации персонала.

   Для реализации требований в части профессиональной переподготовки по направлению «Информационная безопасность» Академия Информационных Систем разработала и проводит обучение по соответствующей программе в объеме 530 часов.

   Краткая информация по курсам профессиональной переподготовки Академии Информационных Систем:
   Формы обучения: очная аудиторная (вечерние занятия) без отрыва от производства и смешанная (с использованием современных дистанционных технологий и двусторонней аудио и видео конференцсвязи) без отрыва от производства.
   Продолжительность обучения – 1 месяц (106 часов) и 4 месяца (530 часов).
   При очной форме обучения занятия проводятся в вечернее время ежедневно и по субботам. При смешанной форме обучения занятия проводятся с использованием современных дистанционных технологий и двусторонней аудио и видео конференцсвязи с очными вечерними сессиями и вебинарами (согласно утвержденного расписания).

Программы профессиональной переподготовки согласованы с ФСТЭК России и ФСБ России.

   При разработке учебной программы профессиональной переподготовки соблюдена преемственность по отношению к Федеральным Государственным образовательным стандартам высшего образования (ФГОС ВПО) по направлению подготовки "Информационная безопасность" (в том числе к ФГОС ВПО по направлению подготовки 090900 «Информационная безопасность»), а также квалификационные требования, указанные в квалификационных справочниках, утверждаемых в порядке, устанавливаемом Правительством Российской Федерации, по соответствующим должностям, профессиям, специальностям (в соответствии с Общероссийским классификатором специальностей).
   Также соблюдены требования профессиональных стандартов (включая международные) в области информационной безопасности и обеспечения непрерывности бизнеса, действующие на момент формирования учебной программы.
   По окончании обучения по программе профессиональной переподготовки и успешном прохождении аттестационных испытаний (написание и защита выпускной аттестационной работы) слушателям выдается Государственный Диплом.
   Данный Диплом удостоверяет право (соответствие квалификации) специалиста на ведение профессиональной деятельности (включая ведение нового вида деятельности) в сфере «Информационная безопасность», согласно п.п. г) п. 7 «Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств…», утвержденного Постановлением Правительства РФ №313 от 16 апреля 2012 года.

   Основные темы, рассматриваемые в программах профессиональной переподготовки:
Модуль 1: «Вводные замечания. Законодательное и нормативно-правовое регулирование вопросов защиты информации в Российской Федерации»;
Модуль 2: «Построение комплексной системы обеспечения информационной безопасности в организации»;
Модуль 3: «Системы управления защитой информации и обеспечение бесперебойности и непрерывности бизнеса»;
Модуль 4: «Техническая защита конфиденциальной информации»;
Модуль 5: «Криптографическая (с помощью шифровальных средств) защита конфиденциальной информации»;
Модуль 6: «Особенности обеспечения информационной безопасности ПДн в ИСПДн организации»;
Модуль 7: «Особенности обеспечения информационной безопасности в кредитно-финансовой сфере».

По всем вопросам относительно обучения просьба обращаться:
Менеджер отдела информационной безопасности
Филимоненкова Ольга Николаевна,
+7(495) 231 3049,

понедельник, 22 октября 2012 г.

НП «НПС» направило Председателю Правительства Российской Федерации Медведеву Д.А. письмо


   НП «НПС» направило Председателю Правительства Российской Федерации Медведеву Д.А. письмо (http://www.platsovetrf.ru/ru/news/index.php?id=75) с предложениями о внесении изменений в порядок лицензирования деятельности по разработке, производству, распространению шифровальных (криптографических) средств, установленный Постановлением Правительства Российской Федерации от 16.04.2012 № 313.
   В письме обращается внимание на проблемы, возникающие в практической деятельности кредитных организаций - участников национальной платежной системы, при применении требований «Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)», утвержденного Постановлением Правительства Российской Федерации от 16.04.2012 № 313.
   В целях решения проблем, означенных в обращении, НП «НПС» предлагает рассмотреть возможность внесения в Постановление Правительства Российской Федерации от 16.04.2012 № 313 ряда изменений, в частности, предлагается обеспечить возможность продолжать осуществлять свою деятельность в области информационной безопасности по определенным видам лицензируемой деятельности без прохождения дополнительного обучения специалистам, соответствовавшим требованиям Постановления Правительства Российской Федерации от 29.12.2007 № 957 «Об утверждении положений о лицензировании отдельных видов деятельности, связанных с шифровальными (криптографическими) средствами» и получившим образование по соответствующим специальностям, указанным в Общероссийском классификаторе специальностей по образованию ОК 009-93, а также специалистам, имеющим достаточный опыт практической деятельности.

понедельник, 10 сентября 2012 г.

Дипломы АИС о проф.переподготовке по направлению "Информационная безопасность" удовлетворяют требованиям ФСБ России к квалификации персонала (руководителей и инженерно-технических работников)

Дипломы АИС о проф.переподготовке по направлению "Информационная безопасность" удовлетворяют требованиям ФСБ России к квалификации персонала (руководителей и инженерно-технических работников).

Разъясняющая информационная справка ниже:
1. НОУ ДПО ЦПК «АИС» (далее «Академия») ведет свою деятельность с 1996 года в соответствии с требования Закона «Об образовании» РФ [5], что подтверждается Лицензией на образовательную деятельность (серия 77 № 001199 рег. номер 028959 от 19.05.2011 г.). Согласно Лицензии Академия имеет право проводить профессиональную переподготовку по дополнительной образовательной программе "Информационные системы и компьютерные сети" объемом свыше 500 часов (см. п. 2 лицензии) и самостоятельно разрабатывать учебные программы в рамках своей лицензионной деятельности (Согласно п.п.1.5 "Требований к содержанию дополнительных профессиональных образовательных программ", утвержденных приказом Министерства общего и профессионального образования Российской Федерации от 18.06.1997 №1221) [1].

Учебная программа профессиональной переподготовки "Информационные системы и компьютерные сети" (объемом 960 часов) разработана в соответствии с требованиями [1] и состоит из трех модулей:
Модуль 1. общеобразовательный модуль (возможен вариант частичного «перезачета» дисциплин комиссией НОУ ДПО ЦПК «АИС», при наличии документального подтверждения соответствия сданной дисциплине в дипломе о высшем образовании слушателя);
Модуль 2. модуль по направлению "Информационные системы и компьютерные сети";
Модуль 3. модуль по направлению "Информационная безопасность". Нормативный срок освоения направления "Информационная безопасность" составляет 530 часов. Модуль разработан в полном соответствии со специальностью 090108 "Информационная безопасность" Общероссийского классификатора специальностей по образованию [2]. Разделы и темы, изучаемые в рамках направления "Информационная безопасность", имеют преемственность (разработаны в соответствии с государственными образовательными стандартами высшего профессионального образования по направлению подготовки «Информационная безопасность» [3, 6]) по отношению к государственным образовательным программам, в частности по отношению к специальности 090108 "Информационная безопасность" Общероссийского классификатора специальностей по образованию [2]. Преемственность допускается согласно [1, п.п.2.4].

2. НОУ ДПО ЦПК «АИС» имеет Государственную аккредитацию (Свидетельство о государственной аккредитации 77 ОП 000852 от 11 ноября 2010 года) и имеет право выдавать Дипломы государственного образца об образовании, включая Дипломы о профессиональной переподготовке согласно Общероссийскому классификатору специальностей по образованию, утвержденному Постановлением Госстандарта РФ от 30.09.2003 N 276-ст.

По окончании обучения в случае успешной сдачи контрольных рубежей и защиты выпускной квалификационной работы слушателям выдается два документа:
- Свидетельство НОУ ДПО ЦПК «АИС» по программе "Информационные системы и компьютерные сети",
- Диплом НОУ ДПО ЦПК «АИС» о профессиональной переподготовке по программе "Информационные системы и компьютерные сети" по направлению "Информационная безопасность".

3. Программа "Информационные системы и компьютерные сети" по направлению "Информационная безопасность" согласована с ФСТЭК России, Центром по лицензированию, сертификации и защите государственной тайны ФСБ России, Центром защиты информации и специальной связи ФСБ России. Условие согласования программ профессиональной переподготовки по информационной безопасности является обязательным требованием Рособрнадзора [3].

4. В соответствии с вышеизложенным Дипломы о профессиональной переподготовке в объеме 530 часов, выдаваемые НОУ ДПО ЦПК «АИС» соответствуют требованиям Постановления Правительства Российской Федерации от 16.04.2012 №313 "Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)" [4, п.п.г п.7].

Ссылки на законодательство:
1. Приказ Минобразования РФ от 18.06.1997 N 1221 "Об утверждении Требований к содержанию дополнительных профессиональных образовательных программ".
2. Общероссийский классификатор специальностей по образованию, утвержденный Постановлением Госстандарта РФ от 30.09.2003 N 276-ст.
3. Официальный сайт Федеральной Службы по надзору в сфере образования и науки РФ http://obrnadzor.gov.ru/
4. Постановление Правительства Российской Федерации от 16.04.2012 №313 "Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)".
5. Федеральный Закон РФ "Об образовании".
6. Официальный сайт Министерства образования и науки РФ http://минобрнауки.рф/

суббота, 9 июня 2012 г.

Обеспечение безопасности в Национальной Платежной Системе (новые курсы в Академии Информационных Систем)


В июне 2011 года были приняты Федеральные законы № 161-ФЗ (от 27 июня 2011 г.) «О национальной платежной системе» и № 162-ФЗ (от 27 июня 2011 г.) «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О национальной платежной системе».
Положения статьи 27 № 161-ФЗ определяют требования по обеспечению защиты информации в платежной системе и вступают в силу 27 июня 2012г.
Для целей реализации положений статьи 27 № 161-ФЗ Федеральными органами исполнительной власти, уполномоченными в области обеспечения безопасности (ФСБ России) и противодействия техническим разведкам и технической защиты информации (ФСТЭК России), совместно с Банком России завершается разработка и согласование комплекса новых подзаконных актов, включающего:
- Положение о защите информации в национальной платежной системе (будет введено постановлением Правительства РФ);
- нормативные акты Банка России по обеспечению защиты информации при осуществлении переводов денежных средств и контроля за их соблюдением (Банк России осуществляет надзор и наблюдение в национальной платежной системе).
Требованиями подзаконных актов будут установлены обязательные нормы по защите информации, обрабатываемой операторами по переводу денежных средств, банковскими платежными агентами (субагентами), операторами платежных систем, операторами услуг платежной инфраструктуры при осуществлении ими деятельности в национальной платежной системе.
Надзором и наблюдением Банка России в национальной платежной системе за исполнением установленных требований будут охвачены как кредитные организации – субъекты национальной платежной системы, так и субъекты национальной платежной системы, не являющиеся кредитными организациями. Это формирует абсолютно новые требования к деятельности участников платежного рынка, неисполнение которых сопряжено, в том числе, и с существенными санкциями, плоть до ограничения (приостановления) оказания операционных услуг (статья 34 № 161-ФЗ).
С целью привлечения внимания к принятым законам № 161-ФЗ и № 162-ФЗ и разъяснения их положений в Академии Информационных Систем проводятся курсы по следующим темам и в следующие даты:
1. Курс НПС010 «Введение в основные нормы национальной платежной системы и защиту информации при осуществлении переводов денежных средств организаций участников национальной платежной системы Российской Федерации».
Даты проведения: 15-16 октября 2012 года.
2. Курс НПС020 «Реализация национального законодательства и требований Банка России по защите информации при осуществлении переводов денежных средств в рамках национальной платежной системы».
Даты проведения: 17-19 октября 2012 года.
3. Курс НПС 030 «Контроль, оценка соответствия и самооценка соблюдения требований к защите информации при осуществлении переводов денежных средств».
Даты проведения: 22-24 октября 2012 года.


Более подробная информация по курсам на сайте АИС – www.infosystems.ru

пятница, 6 апреля 2012 г.

Как правильно оценить риски нарушения информационной безопасности в соответствии с рекомендациями в области стандартизации Банка России?


06 апреля 2012 года в Академии Информационных Систем успешно завершился первый курс «Оценка рисков нарушения информационной безопасности всоответствии с рекомендациями в области стандартизации Банка России».

Правильная и адекватная оценка рисков нарушения информационной безопасности (ИБ) является ключевым элементом при построении эффективной системы управления информационной безопасности в любой кредитно-финансовой организации. Оценка рисков нарушения ИБ является составной частью системы менеджмента ИБ (СМИБ) организации банковской системы (БС) РФ. Банк России в 2009 году выпустил соответствующие рекомендации в области стандартизации Банка России «Обеспечение информационной безопасности организаций банковской системы РФ. Методика оценки рисков нарушения информационной безопасности», которые введены в действие 01.01.2010 года.
На обучении присутствовали как представители банковского сообщества, так и компаний интеграторов, которые получили ответы на все свои вопросы в части рекомендуемых способов и порядка проведения оценки рисков нарушения информационной безопасности организации банковской системы РФ. Материалы курса применимы в организациях БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0.
Курс проводили высококвалифицированные тренеры Академии Информационных Систем, являющиеся сертифицированными тренерами и аудиторами по Стандарту Банка России, а также действующими ведущими аудиторами Британского института стандартов (BSI) по ISО27001.
Все слушатели получили Свидетельства АИС.
Проректор АИС Игорь Хайров отметил, что высокий уровень обучения в АИС достигается тем, что обучение проводят высококвалифицированные тренеры с большим практическим опытом и подтверждается тем фактом, что АИС является единственным учебным центром, официально входящим в НП АБИСС как учебное заведение и имеющим право проводить обучение и сертификацию внедренцев и аудиторов по СТО БР ИББС-1.0, а также АИС является единственным в России и странах СНГ ассоциированным партнером Британского института стандартов (BSI) по обучению международным системам управления (ISO27001, BS25999, ISO20000 и т.п.).

среда, 4 апреля 2012 г.

Академия Информационных Систем совместно с Московским отделением ISACA 3 апреля 2012 года успешно провели открытый семинар на тему «Автоматизация Службы внутреннего контроля организации»


Академия Информационных Систем совместно с Московским отделением ISACA, 3 апреля 2012 года провела открытый семинар на актуальную тему «Автоматизация Службы внутреннего контроля организации».

Мероприятие посетили более 60 человек. Практически все участники имеют международные сертификации, такие как CISA и CISM.
Каждому участнику были вручены Свидетельства Академии Информационных Систем, которые подтверждают получение 3 (трех часов) CPE.
На семинаре с докладом выступили Президент Московского отделения ISACA Алексей Шиндин с новостями Московского отделения ISACA и ISACA International, Вице-президент Московского отделения ISACA Андрей Дроздов с анонсом выхода новой редакции COBIT 5.0.  Кроме этого, на семинаре был единогласно утвержден Устав Московского отделения ISACA и ряд других ключевых вопросов.
С основным докладом выступил координатор по связям с Институтом Внутренних Аудиторов Московского отделения ISACA Павел Брянцев, который поделился своим опытом построения эффективной Службы внутреннего контроля (СВК) в компании Северсталь. В докладе Павла были освещены следующие темы:
– Управление документами и информацией. Настройка свойств и взаимосвязь основных объектов СВК – бизнес-процессов, рисков, статей финансовой отчетности, контрольных процедур;
– Коммуникация и сотрудничество. Маршруты обработки документов СВК. Обеспечение своевременного уведомления сотрудников, занятых в процессе, контроль версий документов. Совершенствование системы отношений различных структурных и территориальных единиц компании и повышение эффективности сотрудничества.
– Контроль и отчетность. Обеспечение информацией для осуществления мониторинга за ходом документирования процедур, оценки эффективности СВК.
Президент Московского отделения ISACA Алексей Шиндин отметил высокую активность членов отделения, проявленную как в количестве участников встречи, так и в качестве обсуждаемых на встрече вопросов и выразил твердые намерения отделения в проведении встреч на регулярной основе, не реже, чем раз в три месяца.
По словам Проректора АИС Игоря Хайрова, семинар собрал продвинутую часть сообщества действующих и потенциальных аудиторов информационных систем и прошел очень продуктивно.  Помимо официальной деловой части у участников была возможность познакомиться и пообщаться в неофициальной обстановке на фуршете.
   Руководство АИС и Московского отделения ISACA планируют и в дальнейшем проводить аналогичные мероприятия по актуальным темам ИТ и ИБ.

вторник, 20 марта 2012 г.

Курс: Оценка рисков нарушения информационной безопасности в соответствии с рекомендациями в области стандартизации Банка России


   В Академии Информационных Систем запущен новый курс, который рассчитан на специалистов, представляющих организации БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0. В курсе рассматриваются рекомендуемые способы и порядок проведения оценки рисков нарушения ИБ организации БС РФ, являющейся составной частью системы менеджмента ИБ (СМИБ) организации БС РФ.
Материалы курса применимы в организациях БС РФ, проводящих оценку рисков нарушения ИБ в рамках построения/совершенствования системы обеспечения информационной безопасности (СОИБ) в соответствии с требованиями СТО БР ИББС-1.0.
   Цель курса: Обеспечение устойчивого понимания слушателями способов и порядка проведения оценки рисков нарушения ИБ организации БС РФ.
   Продолжительность – 2 дня.
   Более подробную информацию можно получить по ссылке - http://infosystems.ru/services/informacionnaya/avtorizovannye_kursy/standart_banka__180/3270.html

четверг, 1 марта 2012 г.

Академия Информационных Систем совместно с MIS Training Instituteи Московским отделением ISACAзапускает практические тренинги по оценке рисков, ИТ-аудиту и корпоративному управлению ИТ


Академия Информационных Систем (Академия) и Московское отделение ISACA сообщает о запуске партнерской программы с MIS Training Institute по совместному проведению практических тренингов по оценке рисков, ИТ-аудиту и корпоративному управлению информационными технологиями (ИТ).

В качестве пилотных тренингов предлагаются:
1. «Риск-ориентированный подход при проведении ИТ-аудита»
ИТ-аудит позволяет получить наиболее полную и объективную оценку информационных ресурсов компании, идентифицировать имеющиеся проблемы, разработать наиболее эффективные контрмеры. В рамках 4-х дневного курса специалисты обучатся методам сбора данных, анализа и оценки рисков, оценки соответствия корпоративной документации требованиям нормативных документов, стандартов и регуляторов, а также, с принципами организации процесса аудита и подготовки отчетных документов.
В рамках курса рассматриваются COSO, COBIT, ISO 27002 и другие стандарты/методологии, применяемые при проведении ИТ-аудита.
Тренинг направлен на руководителей служб и подразделений ИТ, ИТ-аудиторов, руководителей подразделений защиты информации, специалистов, ответственных за разработку нормативно-методических и организационно-распорядительных документов по вопросам защиты информации.

2. «Внедрение системы корпоративного управления ИТ с помощью CobIT, ISO27001&ITIL».
Сборник рекомендаций ITILсодержит лучшие практики по предоставлению ИТ сервисов.
ISO 27001 – международный стандарт по управлению Информационной Безопасностьюв компании.
CobIT – методика внедрения и аудита системы корпоративного управления ИТ.

Тренинг направлен на руководителей служб и подразделений ИТ, ИТ-аудиторов, представителей высшего руководства, ответственных за внедрение и аудит системы корпоративного управления ИТ.

Тренинги проводятся экспертами MIS TrainingI nstituteна английском языке с переводом на русский язык.
Предположительные даты обучения – май-июнь 2012 года.С лушателям выдается сертификат MIS с указанием количества набранных учетных часов (CPE), необходимых, в частности, для поддержания сертификатов ISACA.
Более подробную информацию по тренингам MIS можно получить по ссылке - http://www.mistieurope.com/. Вы также можете сообщить Проректору Академии информационных систем Игорю Хайрову, какие еще тренинги MIS интересуют.

Для получения дополнительной информации просьба обращаться по следующим контактам:
Академия Информационных Систем,
Хайров Игорь,
8(495) 231-3049
security@infosystem.ru

четверг, 1 сентября 2011 г.

Подготовка к сертификациям CISA и CISM

   Академия Информационных Систем (АИС) при поддержке Российского отделения Ассоциации ISACA проводит официальную подготовку к квалификационным экзаменам на получение сертификатов CISA и CISM.
   Сертификации CISA и CISM, это признанные «де-факто» во все мире профессиональные сертификации.
   CISA (Сертификат Аудитора Информационных Систем) является основной сертификацией Международной Ассоциации Аудиторов Информационных Систем (ISACA). С 1978 года эта сертификация является мерилом передового опыта в области аудита ИТ и безопасности. С момента ее создания более 60 тысяч специалистов во всем мире прошли эту сертификацию, и она стала всемирно признанной и принятой "де-факто", как символ достижения высокого профессионального уровня в этой области.
   CISM (Сертификат Менеджера Информационной Безопасности) ориентирован как на опытных руководителей в области ИБ, так и на тех, в чьи должностные обязанности входят функции ее обеспечения. CISM предназначен для обеспечения высшего руководства организации уверенностью в том, что те, кто обладает этой сертификацией, имеют необходимые знания, опыт и способности для эффективного управления ИБ. Это бизнес-ориентированная сертификация фокусируется на управлении информационными рисками при решении вопросов общего управления организацией, создания дизайна контролей и технической безопасности на концептуальном уровне. Хотя её основное внимание посвящено обеспечению безопасности, все профессионалы ИТ с опытом безопасности, несомненно, получат пользу от сертификации CISM.
   Подготовительные курсы к экзаменам CISA и CISM проводятся в течение двух учебных дней (16 часов). Претендентам на сертификацию дается возможность сдать тестовый экзамен и проверить свой уровень готовности к официальному сертификационному тестированию.
   Общий объем материалов, который необходимо освоить претендентам на сертификацию включает 5 разделов в соответствии с требованиями экзамена.
   Подготовку проводят сертифицированные ISACA тренеры с большим практическим опытом в области аудита ИТ и безопасности.
   Для обеспечения максимальной эффективности подготовки к экзаменам подготовительные курсы проводятся не ранее чем за один календарный месяц до начала официального тестирования. Официальное тестирование проводится два раза в год в строго фиксированные даты (обычно июнь и декабрь) и время во всем мире.
   Дата ближайшего официального тестирования: 10 декабря 2011 года.
   Даты проведения подготовительных курсов и тестового экзамена:
   - подготовка к экзамену CISA – 12-13 ноября 2011 года,
   - подготовка к экзамену CISM – 19-20 ноября 2011 года.
   Даты проведения тестовых экзаменов:
   - CISA – 19 ноября 2011 года,
   - CISM – 26 ноября 2011 года.
   Часы подготовительного тренинга также зачисляются в качестве CPE (Continuous professional education).
   Требования для получения сертификаций CISA и CISM:
   1. Успешная сдача сертификационных экзаменов,
   2. Подтвержденный практический опыт проведения ИТ и/или ИБ аудитов не менее 5 лет. В качестве 2 лет практического опыта может быть засчитано профессиональное обучение в области ИТ и ИБ.
   Стоимость участия в подготовительном курсе – 30000 руб. В указанную стоимость входит само обучение, комплект учебных материалов, CD-диск с типовыми вопросами сертификационного тестирования.

понедельник, 4 июля 2011 г.

Как стать аттестованным аудитором СТО БР ИББС-1.0?


   В Академии Информационных Систем завершился очередной курс повышения квалификации по подготовке Аудиторов ИБ по Стандарту Банка России СТО БР ИББС-1.0-2010.
   Курс был очень интересным и насыщенным практическими занятиями.
   Занятия были построены таким образом, чтобы слушатели получили не только знания и ответы на свои вопросы по не совершенной методике аудита, но и получили практические навыки оценивания частных показателей и составления отчета по результатам аудита и т.п.
   Курс проводили признанные эксперты в области ИБ банков, такие как Велигура А.Н., Дроздов А.В., Булгаков А.О. В качестве приглашенных экспертов на курсе присутствовали 3 представителя ГУБЗИ Банка России и эксперты Совета Сообщества ABISS.
   Все слушатели высоко оценили качество обучения в АИС.
   По окончании обучения проводилось итоговое тестирование, которое показало, что практически все слушатели готовы стать аудиторами. Первоначально по результатам теста почти 40% из всех слушателей не написали тестовые задания. После формальной проверки результатов начался разбор полетов и каждый слушатель, кто был не согласен со своей оценкой, мог обосновать и аргументировать свой вариант ответа. В итоге, не сдавших осталось всего 1% (вместо 40-ка). Горячее обсуждение результатов и живой диалог по результатам тестирования позволил сделать выводы, что практически все слушатели достойны стать аттестованными ABISS аудиторами по СТО БР ИББС-1.0.
Лучшими по результатам тестирования стали три представителя Инвестбанка во главе с начальником отдела ИБ Ярцевым Игорем, которые ответили правильно на все 100% вопросов.
   Без ложной скромности хочу отметить, что только в Академии Информационных Систем проходят курсы подготовки аудиторов по СТО БР ИББС-1.0-2010 на самом высоком уровне профессионализма. Только Академия в своем штате имеет порядка десяти аттестованных аудиторов и десяти аттестованных тренеров по данному стандарту. Все тренеры АИС имеют большой практический опыт внедрения и проведения аудитов в банковской сфере. Только после курсов Академии выдаются Сертификаты ABISS, о том, что специалист является аттестованным аудитором по СТО БР ИББС-1.0 и удостоверения государственного образца. Приходите и сами в этом убедитесь!

воскресенье, 26 июня 2011 г.

Академия запустила практический тренинг по расследования инцидентов и предотвращению мошенничества в ДБО


   В Академии Информационных Систем (www.infosystem.ru) в июне 2011 года стартует новый 2-дневный практический тренинг по актуальным вопросам расследования инцидентов и предотвращению мошенничества в онлайн банкинге.

   Актуальность темы не вызывает сомнений. За последнее время системы Банк-клиент стали неотъемлемой частью взаимодействия коммерческих организаций с банками. Удобство применения этих систем трудно недооценить, они позволяют снизить издержки и повысить оперативность проведения финансовых операций. Но использование информационных технологий одновременно с удобством несет и риски, связанные с обеспечением информационной безопасности. По данным МВД, только в Москве, каждый месяц происходит больше десятка успешных мошеннических операций с использованием систем дистанционного банковского обслуживания (ДБО): банк-клиенты, интернет-банкинг и прочее. Средний ущерб по каждому инциденту составляет более 3 млн. рублей. Помимо этого, ежедневно сотрудниками служб безопасности банков пресекаются попытки Интернет-мошенничества на суммы в сотни миллионов рублей.

   На тренинге подробно рассматриваются следующие вопросы:
- Принципы мошенничества при ДБО,
- Факторы рисков, которым подвергаются стороны отношений,
- Сбор доказательств и анализ собранных улик,
- Практические аспекты расследования инцидентов ИБ при ДБО,
- Снижение рисков возникновения инцидентов ИБ при ДБО.
   Продолжительность тренинга – 2 дня.
   В настоящее время тренинг приводится в корпоративном формате.
   Заявки принимаются по адресу - security@infosystem.ru 

понедельник, 16 мая 2011 г.

Пленум УМО ВУЗ-ов по ИБ 16-17 мая 2011 года

   Сегодня завершился первый день пленума УМО ВУЗ-ов по ИБ.
В этом году сам пленум проходит в МГУПИ. Среди участников были представители ФСТЭК и 8-го Центра ФСБ.
   ФСТЭК отрапортовал, что они разместили на своем сайте перечень учебных центров с программами курсов, согласованными с их ведомствами. Также говорили, что проводят большую работу по подготовке рекомендаций по содержанию программ повышения квалификации.
   К сожалению, многие доклады мне услышать не удалось.
   У зав.кафедрой МГУИ Лося В.П. планировался доклад по компетентностному подходу к подготовке специалистов. Т.е. по окончании обучения выпускники должны обладать достаточно определенным набором компетенций. Данные компетенции были сформированы по пожеланиям потенциальных работодателей. Только остается открытым вопрос, как оценивать уровень компетенций выпускников? Система оценки на данный момент остается старой. Вот и получается, что новый подход вводится, а мерила эффективности нет. Все как обычно у нас.

понедельник, 11 апреля 2011 г.

В Мексике открылись курсы под названием "Хакер этичный сертифицированный, версия 7"

   (Казань, 10 апреля, "Татар-информ"). В Мексике открылись необычные курсы под названием "Хакер этичный сертифицированный, версия 7". Как видно из названия, это уже 7-й вариант подобной программы, направленной на то, чтобы научить пользователей взламывать компьютерные системы "добропорядочным" образом.
   Хесус Консуэлос, инструктор этих курсов, объясняет, что одна из задач состоит в том, чтобы объяснять компьютерным преступникам, что этично, а что нет. По его словам, понятие "хакер" уже подразумевает наличие определенного кодекса поведения и моральных норм. Однако со временем нормы "сетевого этикета" были постепенно утрачены, и теперь "этические хакеры" стараются возродить эти правила, подчеркивает Консуэлос.
   Инструктор уточняет, что цель состоит в том, чтобы показать слушателям курсов, как атаковать компьютерные системы компаний с тем, чтобы защитить сами же предприятия, показав им уязвимые места в собственной защите. Он подчеркнул, что курсы открыты для всех желающих, включая представителей служб безопасности, системных администраторов, чиновников.
   Мексика наряду с Колумбией была выбрана в качестве представителей от Латинской Америки для проведения этих курсов в рамках всемирной программы. Куратором стала компания "Интерсофтвеар", занимающаяся повышением квалификации в сфере информационных технологий, сообщает ИТАР-ТАСС.
   Учебный план поделен на 19 модулей, на которые приходится 48 основных и 20 дополнительных учебных часов. Цена обучения составляет около 1500 долларов. В конце всем студентам, успешно сдавшим экзамены, будут вручены сертификаты "Этичных хакеров".

Источник: Tatar-inform.ru

вторник, 5 апреля 2011 г.

"Академия Информационных Систем" готовит Аудиторов по Стандарту Банка России СТО БР ИББС-1.0-2010

   С 28 марта по 01 апреля 2011 года в «Академии Информационных Систем» успешно прошел первый курс повышения квалификации по согласованной с ABISS учебной программе «Аудит информационной безопасности организаций банковской системы Российской Федерации».
   Особое внимание в курсе уделено практическим аспектам оценивания частных показателей, соответствия системы управления ИБ банков СТО БР-ИББС-1.0-2010 и другим стандартам информационной безопасности, таким как PCI DSS и ISO27001, особенностям оценки степени выполнения требований Стандарта Банка России, регламентирующих защиту персональных данных в информационных системах персональных данных, а также многим другим актуальным практическим аспектам.
   Слушателями данного курса выступили аудиторы информационной безопасности, руководители и специалисты служб внутреннего контроля организаций банковской системы РФ.
   В подготовке курса и проведении занятий активное участие принимают эксперты, входящие в состав Совета Сообщества ABISS.
   По окончании обучения и успешном прохождении итогового тестирования слушателям вручаются Государственные удостоверения о краткосрочном повышении квалификации и Сертификаты ABISS, подтверждающие аттестацию специалиста для проведения аудита ИБ организаций банковской системы РФ.
   Занятия по данному курсу планируются проводиться периодически. С расписанием можно ознакомиться на сайте ABISS (http://www.abiss.ru/) и сайте «Академии Информационных Систем» (http://www.infosystems.ru/)

пятница, 17 декабря 2010 г.

Высшее образование в области защиты информации

   28 октября 2009 года Министерство образования и науки Российской Федерации приказами №496 и №497 утвердило федеральные государственные образовательные стандарты высшего профессионального образования (ФГОС ВПО) по направлению подготовки 090900 Информационная безопасность с присвоением квалификации (степени) «бакалавр» и «магистр».
   В разработке данных ФГОС ВПО активное участие принимали работодатели, т.е. представители тех компаний и организаций, которые готовы будут принимать у себя выпускников ВУЗ-ов на работу. Для них принципиальным является прием на работу выпускника, как минимум с набором необходимых компетенций, а как максимум с опытом в практическом применении данных компетенций. Что касается второго аспекта, то он достаточно сильно отстает от необходимых ожиданий работодателей, что связано с рядом таких причин, как отсутствие современного оборудования в ВУЗах, большой средний возраст профессорско-преподавательского состава, отсутствие практического опыта проектной работы у большинства преподавателей ВУЗ-ов, отсутствие механизмов контроля, позволяющих оценить степень освоения студентами ВУЗ-ов специальных дисциплин. Особенностью ФГОС ВПО является компетентностный подход. Данный подход заключается в том, что по окончании обучения выпускник должен обладать необходимым набором компетенций, которые требуются современному работодателю. Компетенции делятся на общекультурные и профессиональные.
   Что касается компетентностного подхода, то в этом случае под каждую компетенцию разрабатывается одна или более дисциплин. Успешное освоение данных дисциплин говорит о достижении выпускником необходимых компетенций. Однако открытыми остаются следующие вопросы: Кто и каким образом будет оценивать реальную картину качественного освоения дисциплин выпускниками? Как оценивать степень привития той, либо иной компетенции с помощью существующего в ВУЗ-ах подхода (система оценивания осталась старая)? Как оценить степень привития компетенции, если по разным дисциплинам (в рамках одной компетенции) студенты получают разные оценки (например, по одним дисциплинам получают пятерки, а по другим - тройки)?
   Набор на данное направление бакалавриата и магистратуры начинается с сентября 2011 года.
   Что касается специалитета, то Министерством образования и науки Российской Федерации в декабре 2010 года подготовлены проекты приказов об утверждении и введении в действие новых и переработанных федеральных государственных образовательных стандартов высшего профессионального образования по следующим направлениям подготовки (специальностям):
- 090301 Компьютерная безопасность (квалификация (степень) «специалист»),
- 090302 Информационная безопасность телекоммуникационных систем (квалификация (степень) «специалист»),
- 090303 Информационная безопасность автоматизированных систем (квалификация (степень) «специалист»),
- 090305 Информационно-аналитические системы безопасности (квалификация (степень) «специалист»).
    Помимо указанных 4-х специальностей остались две закрытые специальности в области криптографической защиты информации и в области противодействия иностранным техническим разведкам.
   В данных ФГОС ВПО акцент также делается на компетентностный подход.
   Несмотря на то, что указанные ФГОС ВПО еще не утверждены набор студентов на них начнется с 01 сентября 2011 года.
   После введения новых и доработки имеющихся ФГОС ВПО осталось достаточно много вопросов. Однако хочется верить, что некоторые из них будут закрыты в процессе апробирования ФГОС ВПО в реальной жизни.

вторник, 26 мая 2009 г.

Практическая конференция «Защита персональных данных»


Организаторы: Академия Информационных Систем.
Даты проведения: 21 – 28 июня 2009 года. 
Место проведения: Хорватия, Сплит.

   Актуальность темы ни у кого не вызывает сомнений, о чем говорит большое количество конференций, семинаров и других разъяснительных мероприятий, которые периодически проводятся, в частности, с непосредственным участием представителей Роскомнадзора, ФСТЭК России и ФСБ России. Несмотря на это, с каждым днем появляется все больше и больше вопросов, связанных с практической реализацией требований Федерального Закона № 152-ФЗ. Ситуацию осложняет и тот факт, что с 01.01.2010 года начнут применяться фискальные меры за несоблюдение этого закона.

   Главной целью проведения данного мероприятия, является обмен практическим опытом между организациями, которые успешно начали внедрять и/или внедрили информационные системы персональных данных, удовлетворяющие требованиям Федерального Закона № 152-ФЗ «О персональных данных».

   Аудитория: к участию в мероприятии приглашаются специалисты кредитно-финансовых учреждений, операторов связи, телекоммуникационных компаний, органов здравоохранения, страховых и транспортных компаний, представители государственных и коммерческих организаций, а также представители регуляторов, в том числе ФСТЭК России, ФСБ России и Роскомнадзора.

   Программа конференции:

   1. Рабочая секция «Характерные недостатки выполнения требований Федерального Закона № 152-ФЗ «О персональных данных». Оценка и характеристика выявленных Роскомнадзором недостатков».
   2. Рабочая секция «Методика оценки защищенности персональных данных в информационной системе организации. Имеются ли отличия от методик, применяемых для оценки защищенности других видов конфиденциальной информации?»
   3. Круглый стол «Особенности построения систем защиты персональных данных в распределено-телекоммуникационных сетях».
   - Вопросы подготовки оператора персональных данных (организации-Заказчика) к проведению аудита защищенности персональных данных;
   - Обеспечение неизменности программно-аппаратной среды аттестованной системы защиты от НСД к персональным данным.

 Условия участия:
Стоимость участия в мероприятии составляет 2700 евро.
В пакет участника входит
Авиаперелет (Москва – Сплит - Москва);
Трансфер по маршруту а/п – отель - а/п;
Участие в деловой программе; 
Участие в культурной и экскурсионных программах; 
Проживание в отеле 4*. Одноместное заселение;
Питание, в т.ч. тематические вечера 
в соответствии с программой конференции.


понедельник, 25 мая 2009 г.

АИС приняла участие в IV-х учебно-методических сборах руководителей служб безопасности и подразделений по персоналу АФК «Система»


   В период с 21 по 22 мая 2009 года мне удалось принять участие в IV-х учебно-методических сборах руководителей служб безопасности и подразделений по персоналу Акционерной Финансовой Корпорации «Система» (АФК «Система»).
   Академия Информационных Систем была организатором 8-ми докладов по наиболее актуальным проблемам обеспечения ИБ:
- Расследование преступлений в сфере мобильных телекоммуникаций. Этапы.
- Стратегии и тактики противодействия мошенническим операциям с банковскими картами.
- Современные подходы в построении эффективных систем обеспечения ИБ.
- Изменения в законодательстве РФ в сфере ИБ. Правонарушения и ответственность.
- Разъяснение основных требований новых нормативно-методических документов по организации защиты персональных данных.
- Лицензирование деятельности по ТЗКИ (применительно к защите ПДн).
- Организационно-правовые проблемы борьбы с правонарушениями в сфере компьютерной информации.
- Расследование преступлений в сфере компьютерной информации.
   В качестве слушателей присутствовали представители менеджмента компаний, входящих в корпорацию АФК «Система».
   По окончании семинаров всем слушателям были выданы сертификаты АИС по соответствующему направлению.

  Для справки:
  АФК «Система» - крупнейшая в России и СНГ публичная диверсифицированная корпорация, владеющая и управляющая пакетами акций компаний, работающих в быстрорастущих сервисных секторах экономики. В настоящее время в портфеле АФК «Система» сосредоточены наиболее перспективные активы в таких отраслях как телекоммуникации (МТС, МГТС, "Комстар Объединенные Телесистемы"), высокие технологии (НИИМЭ и завод «Микрон», «Стром-Телеком», «Ситроникс», «Квазар-Микро»), страхование (РОСНО), недвижимость («Система-Галс»), банковский сектор (АКБ «МБРР»), розничная торговля («Детский Мир») и масс-медиа (Системы Масс-медиа) и многие другие.