Тематический курс "Обучение в области обнаружения инцидентов ИБ и реагирования на инциденты ИБ" (НД + прочие источники) (для представителей внешних организаций)
Курс разработан для обучения и повышения осведомленности представителей внешних организаций в области обнаружения инцидентов ИБ и реагирования на инциденты ИБ при использовании информационной инфраструктуры банка. В основе курса требования национального стандарта РФ ГОСТ Р ИСО/МЭК 18044-2007 "Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности. (п.7.7 Обеспечение осведомленности и обучение):
Менеджмент инцидентов ИБ – это процесс, который включает в себя не только технические средства, но также и людей, и, следовательно, этот процесс должен поддерживаться людьми, соответствующим образом обученными для работы в организации и ос-
ведомленными в вопросах безопасности информации. Осведомленность и участие всего персонала организации очень важны для обеспечения успеха структурного подхода к менеджменту инцидентов ИБ. Поэтому роль менеджмента инцидентов ИБ должна активно поддерживаться как часть общей программы обучения и обеспечения осведомленности в вопросах ИБ. Программа обеспечения осведомленности и соответствующий материал должны быть доступны для всего персонала, включая новых служащих, пользователей сторонних организаций и подрядчиков.
Курс разработан для представителей внешних организаций в целях информирования последних по вопросам обнаружения инцидентов ИБ и реагирования на инциденты ИБ при использовании информационной инфраструктуры банка в соответствии с указанными требованиями.
Курс содержит 25 вопроса(ов) обучения по следующим темам:
Инциденты ИБ и законодательство РФ
Инциденты, связанные с нарушением требований к обеспечению защиты информации при осуществлении переводов денежных средств
Инциденты, связанные с нарушением требований к обеспечению защиты информации при обслуживании банкоматов
Инциденты, связанные с нарушением требований к обеспечению защиты информации при осуществлении платежей через интернет
Общий алгоритм действий при наступлении инцидента ИБ
Реагирование на инцидент ИБ
Обязанности должностных лиц при обнаружении и реагировании на инцидент ИБ