
- Час проведення – 10.00 – 17.00
- Формат проведення – он-лайн
МЕТА НАВЧАННЯ:
- Ознайомлення із вимогами законодавства України та вимогами НБУ щодо інформаційної безпеки та кіберзахисту;
- Визначення необхідних заходів щодо імплементації вище визначених вимог;
- Розуміння методів, заходів, технологій забезпечення захисту інформації та кіберзахисту;
- Знання та навички створення внутрішніх нормативних документів з питань інформаційної безпеки та кіберзахисту;
- Застосування стандартів ISO 27001 та ISO/IEC
ЦІЛЬОВА АУДИТОРІЯ:
- Керівників підрозділів, відповідальних за забезпечення інформаційної безпеки та кіберзахисту.
- Фахівці у сфері інформаційної безпеки.
- Працівники Юридичних підрозділів, що забезпечують юридичний супровід процесу захисту персональних даних.
- Керівники підрозділів внутрішнього аудиту, аудитори інформаційної безпеки.
- Працівники підрозділу Комплаєнс та ризик менеджменту.
Програма курсу:
Частина І.
- Вступ.
- Огляд правових норм України (спеціальне міжнародне законодавство та законодавство України, нормативні документи НБУ щодо інформаційної безпеки та кіберзахисту надавачами фінансових послуг.
- Інформація з обмеженим доступом. Визначення та види.
- Таємниця страхування.
- Таємниця фінансової послуги.
- Таємниця надання платіжної послуги.
- Банківська таємниця.
- Персональні дані як різновид інформації з обмеженим доступом.
- Норми GDPR, історія становлення.
- Зберігання, захист та використання інформації, що становить таємницю.
- Порядок та межі розкриття інформації, що становить таємницю.
- Порядок вилучення документів, які містять інформацію, що становить таємницю
- Засоби та заходи забезпечення захисту інформації що містить таємницю та персональних даних.
- Спеціальне діловодство.
- Права власників персональних даних.
- Застосування вимог ISO 27001 для забезпечення захисту персональних даних та конфіденційності.
- PIMS – personal information management system. Система управління конфіденційності інформації (ISO/IEC 27701).
- Функції нагляду НБУ у сфері інформаційної безпеки та кіберзахисту.
Практична частина: Аналіз вимог законодавства України та нормативних документів НБУ
Частина ІІ. Побудова системи інформаційної безпеки та кіберзахисту
- Огляд типової організаційної структури та визначення відповідальних за захист осіб.
- Функції щодо інформаційної безпеки та кіберзахисту.
- Взаємодія із підрозділами:
- Безпеки;
- Юридичного;
- Комплаєнс;
- Управління ризиками
- ІТ
- Уповноважений за забезпечення інформаційної безпеки. Права, обов’язки та завдання.
- Технології, процеси та персонал у забезпеченні інформаційної безпеки. Синергія застосування.
- Внутрішні нормативні документи організації з питань інформаційної безпеки та кіберзахисту.
- Об’єкти захисту. Система управління ризиками інформаційної безпеки та кіберризиками.
- Методики оцінки та оброблення кіберризиків та ризиків інформаційної безпеки.
- Система інформаційної безпеки та кіберзахисту. організації.
- Управління кіберінцидентами та інцидентами інформаційної безпеки.
- Види інцидентів інформаційної безпеки.
- Створення системи індикації виявлення витоків інформації з обмеженим доступом та контрольних заходів.
- Потенційні втрати для організації (репутаційні та матеріальні).
- Кримінальна, дисциплінарна відповідальність працівників.
- Проведення розслідування. Документування та збір доказової бази.
- Аудит системи інформаційної безпеки та кіберзахисту.
- Забезпечення безпеки використання хмарних послуг.
- Система управління ризиками застосування хмарних послуг.
- Внутрішні нормативні документи організації з питань використання хмарних послуг.
- Система відкритого банкінгу та забезпечення інформаційної безпеки та кіберзахисту у системі відкритого банкінгу.
- Застосування аутсорсінгу у сфері захисту інформації.
Практична частина. Огляд реальних випадків шахрайства та витоку персональних даних
- Шахрайська схема №1. Виявлення витоку даних (шахрайство працівників) через скорінг розрахунок та моніторинг рівня ризику шахрайства.
- Шахрайська схема №2. Виявлення витоку інформації через аналіз скарг.
Інструктор:
Олександр Горінов - Директор Департаменту інформаційної безпеки та кіберзахтсту АТ «КРЕДИТВЕСТ БАНК»
Учасники отримають Свідоцтва НЦПБПУ.
Вартість участі одного учасника складає 9720 грн., в т.ч. ПДВ 1620 грн.
Вебінар відбудеться на платформі Zoom
Для довідок та подання заявок на участь в семінарах
тел.: (097) 411-64-40, (095) 212-32-42, (067) 235-09-23, (044) 253-07-02.
e-mail: center@nctbpu.org.ua


