Цели курса: 

  • получение знаний специалистами и руководителями служб информационной безопасности и информационных технологий организаций и ведомств о требованиях нормативно-правовых документов;
  • получение знаний об основах использования ЭЦП и средств шифрования информации;
  • использование средств криптографической защиты информации «КриптоПро CSP». 

 

Аннотация:
Изучение актуальных вопросов обработки и защиты информации с использованием шифровальных (криптографических) средств в соответствии с требованиями Российского законодательства, а также приобретение практических навыков организации защиты информации.

Аудитория: 

  • руководители служб IT и ИБ;
  • специалисты отделов криптографической защиты информации;
  • руководители организации.

 

Программа учебного курса

 

День первый

1. Инфраструктура открытых ключей
1.1. Элементы криптографии
1.1.1. Основные понятия криптографии
1.1.2. Симметричные криптографические алгоритмы. Блочные и поточные шифры
1.1.3. Асимметричные криптографические алгоритмы. Электронная цифровая подпись и шифрование с открытым ключом
1.1.4. Функции хэширования
1.1.5. Протокол согласования ключей Диффи-Хеллмана
1.2. Управление асимметричными криптографическими ключами
1.2.1. Концепция инфраструктуры открытых ключей. Субъекты инфраструктуры открытых ключей
1.2.2. Формат сертификата открытого ключа X.509
1.2.3. Формат списка отозванных сертификатов X.509
1.3. Примеры использования инфраструктуры открытых ключей
1.3.1. Форматы некоторых криптографических сообщений (PKCS#10, CMC, CMS, XMLDSIG, XML Encryption)
1.3.2. Защищенная электронная почта (S/MIME)
1.3.3. Протокол защиты транспортного уровня TLS
1.3.4. Архитектура криптографической подсистемы ОС Windows

День второй

2. Правовые основы защиты информации и применения ЭЦП в РФ
2.1. Базовые федеральные законы
2.1.1. Федеральный закон «Об информации, информационных технологиях и о защите информации»
2.1.2. Федеральный закон «О персональных данных»
2.1.3. Федеральный закон «О техническом регулировании»
2.2. Организационно-правовые аспекты применения ЭЦП
2.2.1. Лицензирование деятельности, связанной с криптографическими средствами
2.2.2. Положение о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (ПКЗ-2005) 
2.2.3. Федеральный закон «Об электронной цифровой подписи»

3.Техническая защита конфиденциальной информации
3.1. Средства защиты
3.2. Модель угроз 
3.3. Модель нарушителя 
3.4. Система управления ИБ как часть системы управления организацией

День третий

4. Средство криптографической защиты информации «КриптоПро CSP»
4.1. Общее описание «КриптоПро CSP»
4.1.1. Назначение и область применения «КриптоПро CSP»
4.1.2. Версии и исполнения «КриптоПро CSP»
4.1.3. Ключевая система «КриптоПро CSP»
4.2. Управление личными ключами и сертификатами в «КриптоПро CSP»
4.2.1. Получение личного сертификата
4.2.2. Приостановление действия и отзыв личного сертификата
4.2.3. Плановая смена ключа и сертификата

В процессе обучения слушатель получает документы и материалы в электронном виде на диске. После окончания выдается сертификат качества и сертификат КриптоПро.

 

Вы можете оформить заявку на обучение.