Size: a a a

2018 December 06

SB

Sergey Borisov in КИИ 187-ФЗ
источник

И

Иван in КИИ 187-ФЗ
Обучение много кто делает. Например https://www.academyit.ru/courses/КИИ%20187/?sphrase_id=134517
www.academyit.ru
Обеспечение безопасности объектов критической информационной инфраструктуры (КИИ) в соответствии со 187-ФЗ от 26 июля 2017 года
С принятием в июле 2017 года федерального закона 187-ФЗ «О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации» перед многими организациями и специалистами, работающими в области обеспечения информационной безопасности (ИБ) объектов критических инфраструктур, встали задачи выполнения этого закона и всего множества связанных с ним подзаконных актов. Предлагаемый курс призван подготовить специалистов к решению этих задач.
После изучения курса слушатель будет:



 
Знать:



требования законодательства по обеспечению безопасности объектов КИИ;  

какими документами следует руководствоваться при обеспечении безопасности объектов КИИ;

как взаимодействовать с регуляторами (ФСТЭК, ФСБ) и государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на объекты КИИ.



Уметь:



определять принадлежность организации к субъектам КИИ;  

категорировать объекты КИИ;  

решать организационные и технические вопросы обеспечения ИБ объектов КИИ. …
источник

A

Anton in КИИ 187-ФЗ
Иван
Обучение много кто делает. Например https://www.academyit.ru/courses/КИИ%20187/?sphrase_id=134517
www.academyit.ru
Обеспечение безопасности объектов критической информационной инфраструктуры (КИИ) в соответствии со 187-ФЗ от 26 июля 2017 года
С принятием в июле 2017 года федерального закона 187-ФЗ «О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации» перед многими организациями и специалистами, работающими в области обеспечения информационной безопасности (ИБ) объектов критических инфраструктур, встали задачи выполнения этого закона и всего множества связанных с ним подзаконных актов. Предлагаемый курс призван подготовить специалистов к решению этих задач.
После изучения курса слушатель будет:



 
Знать:



требования законодательства по обеспечению безопасности объектов КИИ;  

какими документами следует руководствоваться при обеспечении безопасности объектов КИИ;

как взаимодействовать с регуляторами (ФСТЭК, ФСБ) и государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на объекты КИИ.



Уметь:



определять принадлежность организации к субъектам КИИ;  

категорировать объекты КИИ;  

решать организационные и технические вопросы обеспечения ИБ объектов КИИ. …
не совсем понятно, насколько компетентны в КИИ люди преподающие на подобных курсах, когда на некоторые вопросы и сам регулятор не может дать внятного объяснения
источник

И

Иван in КИИ 187-ФЗ
Anton
не совсем понятно, насколько компетентны в КИИ люди преподающие на подобных курсах, когда на некоторые вопросы и сам регулятор не может дать внятного объяснения
))) при таком подходе аналогичную оценку компетентности можно дать каждому из нас в этом чате.
источник

И

Иван in КИИ 187-ФЗ
Anton
не совсем понятно, насколько компетентны в КИИ люди преподающие на подобных курсах, когда на некоторые вопросы и сам регулятор не может дать внятного объяснения
Коллега задал вопрос. Получил ответ. В описаниях к курсам есть вся информация. Это позволит коллеге понять нужно ли ему обучение по кии или нет
источник

A

Anton in КИИ 187-ФЗ
Иван
))) при таком подходе аналогичную оценку компетентности можно дать каждому из нас в этом чате.
тут высказывают свою точку зрения и делятся личным опытом :)
источник

A

Anton in КИИ 187-ФЗ
может кто то уже посещал подобные курсы и сможет высказать своё мнение о них
источник

Д

Дмитрий ТУ3 ГБУЗ МО ЛОД in КИИ 187-ФЗ
смотря где курсы, и кто преподает. вряд ли будет единая оценка
источник

AN

Alex Narg in КИИ 187-ФЗ
Не могу судить конкретно по курсам КИИ, но когда анологичные курсы стали широко внедрять по ПДн, все обучение было построено на изучении нормативки с небольшими отклонениями к конкретным методикам
источник

AN

Alex Narg in КИИ 187-ФЗ
И есть большие подозрения, что данные курсы в настоящий момент помогут в изучении 187-ФЗ, что каждый из десь присутствующих вероятнее всего сделал уже не раз, и даже не два
источник

v

vadim.s. in КИИ 187-ФЗ
Иван
))) при таком подходе аналогичную оценку компетентности можно дать каждому из нас в этом чате.
мы хотябы практикуем эту тему
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Vladimir Minakov
Думаю, что тот, кто говорит, что не надо бояться регуляторов, не будет ждать 29 декабря, чтобы послать перечень, дабы не получить замечаний. Не так ли?
По перечню замечаний быть не может же, не?
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Gleb
По отзывам да и на сайте написано что сиььный препобавательский состав который в том числе учавствует в разработке нмж по ки
Не очень понятно, как они собираются преподавать основную часть (собственно, защиту) в отсутствие требований к ней :)
источник

И

Иван in КИИ 187-ФЗ
Dmitry Kuznetsov
Не очень понятно, как они собираются преподавать основную часть (собственно, защиту) в отсутствие требований к ней :)
А как проходили обучения по ПДн?! Основа. НПА. Методики. Опыт. Собсвенное понимание. Мнение регулятора и прочее. Тут аналогично
источник

AN

Alex Narg in КИИ 187-ФЗ
Dmitry Kuznetsov
Не очень понятно, как они собираются преподавать основную часть (собственно, защиту) в отсутствие требований к ней :)
Это классика дистанционного обучения: пришлют подборку уже существующего законодательства, разбавят немного парочкой презентаций, которые склеены из из информации, которая сейчас активно предоставляется на конференциях - и вот Вам обуение, получите лист А4 с подтверждением и чек на 50 тысяч
источник

VM

Vladimir Minakov in КИИ 187-ФЗ
Dmitry Kuznetsov
По перечню замечаний быть не может же, не?
Да. И нет...
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Иван
А как проходили обучения по ПДн?! Основа. НПА. Методики. Опыт. Собсвенное понимание. Мнение регулятора и прочее. Тут аналогично
Ну, возьмем группу мер защиты "реагирование на инциденты". Я могу поделиться опытом, как это реализовано у нас, но этот опыт будет совершенно неприменим к вам - совершенно разные возможности. Все, чему действительно можно научить - это "есть вот такие тпебования регулятора, и в минимально-необходимом объеме их можно реализовать вот так". Но для этого эти требования сперва должны появиться :)
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
ПД - плохой пример, так как деятельность, поднадзорная РКН, не имеет ничего общего с бещопасностью, и там действительно достаточно вывалить на слушателя трактовки нормативки и рыбы дркументов. А вот техническая защита - совсем другая история
источник

И

Иван in КИИ 187-ФЗ
Dmitry Kuznetsov
ПД - плохой пример, так как деятельность, поднадзорная РКН, не имеет ничего общего с бещопасностью, и там действительно достаточно вывалить на слушателя трактовки нормативки и рыбы дркументов. А вот техническая защита - совсем другая история
Ну тут да. Но и тех защита в ПД есть.
источник

DK

Dmitry Kuznetsov in КИИ 187-ФЗ
Иван
Ну тут да. Но и тех защита в ПД есть.
Правильно. И есть методический документ под нее. А под КИИ такого документа пока нет
источник