CISO 8.0. Директор по кибербезопасности. Модуль 2
О чём курс
Курс представляет собой интенсивную программу, направленную на глубокое погружение в юридические аспекты кибербезопасности и практическую подготовку к проверкам регуляторов в условиях 2025–2026 годов. В текущих реалиях роль CISO (Chief Information Security Officer) трансформировалась из сугубо технической функции в зону персональной уголовной ответственности, что делает данный курс «юридической подушкой безопасности» для руководителей ИБ. Программа разработана для тех, кто хочет минимизировать риски, связанные с новыми законодательными требованиями, включая оборотные штрафы за утечки данных, достигающие 500 млн рублей, и угрозу уголовного преследования по ст. 274 УК РФ за неправомерное воздействие на объекты КИИ.
Курс охватывает критически важные изменения в законодательстве, такие как Приказ ФСТЭК №117, ужесточение 152-ФЗ и Приказ РКН №140 по обезличиванию персональных данных. Участники получат исчерпывающее понимание того, где проходит тонкая грань между «недосмотрел» и «халатностью», а также какие документы способны защитить CISO в суде, а какие — напротив, могут стать доказательством вины. Обучение проходит в формате живых вебинаров с разбором реальных кейсов, практикумами и анализом судебной практики. Преподавательский состав включает независимых экспертов по ИБ, представителей Роскомнадзора и УФСТЭК, что обеспечивает получение информации из первых рук.
На выходе слушатели получают не теоретические знания, а прикладные инструменты: готовые чек-листы, дорожные карты и регламенты взаимодействия с регуляторами. Программа включает детальный разбор методики расчёта показателя КЗИ, требования к аттестации объектов информатизации, а также практические навыки категорирования КИИ без типовых ошибок. Особое внимание уделено анализу трех реальных кейсов прохождения проверок ФСТЭК, что позволяет выявить паттерны и антипаттерны поведения в стрессовых ситуациях. Участники научатся формировать пакеты документов для ФСТЭК, ЦБ, РКН и ФСБ, а также узнают, как правильно вести себя в первые часы проверки. Этот курс необходим CISO, руководителям отделов ИБ и специалистам, ответственным за комплаенс, так как он дает четкий алгоритм действий для обеспечения защиты компании и личной безопасности специалиста в условиях ужесточающегося государственного контроля.
Программа обучения
- Изменения законодательства и 117 Приказ ФСТЭК 1.1. Изменения законодательства 2025–2026 Ужесточение требований к разработке ПО и организациям КИИ Особые требования к документам по защите информации Усиление норм защиты ПДн и коммерческой тайны Расширение контрольных функций регуляторов 1.2. Практикум 117 Приказ ФСТЭК — что меняется для CISO Принципиальные отличия от 17 Приказа ФСТЭК УЗ, классы К1/К2/К3, жизненный цикл ИС, технические меры, СЗИ Политики, внутренние стандарты и регламенты Что делать прямо сейчас, чтобы выполнить требования
- Утечки, суды и уголовные дела против CISO 2.1. Разбор громких утечек ПДн 2024–2026 Реальная стоимость утечки: штрафы + иски + репутация Кто понёс наказание и почему именно он Можно было предотвратить — и что именно не сделали 2.2. Суды по 152-ФЗ: разбор решений Оборотные штрафы: как считают, от чего отталкиваются Компенсации морального вреда: тренды 2025–2026 Коллективные иски: насколько это страшно на практике 2.3. Реальные дела. Уголовные дела в отношении CISO За что реально сажают — конкретные приговоры Где грань между «недосмотрел» и «халатность» Какие документы спасают, а какие — топят
- Практика по 152-ФЗ: тренды 2025–2026 3.1. Обезличивание ПД: что работает в 2026 Приказ РКН №140 (от 19.06.2025): новые требования Анонимизация = обратимое обезличивание (и всё равно под 152-ФЗ) Снижение требований к СЗИ через обезличивание Что выбирают: MOLL, Максировщик, HF Labs, Сфера.Обезличивание 3.2. АС МПДн — как теперь проверяет Роскомнадзор Проверки выросли с 6 тыс. до 78 тыс. сайтов Что ищут: избыточная обработка, отсутствие Политики БД за пределами РФ, неуведомление РКН Плановые и внезапные проверки без уведомления 3.3. Оборотные штрафы 2025–2026: прайс 1–10 тыс. записей — до 5 млн ₽ 100 тыс.+ записей — до 15 млн ₽ Биометрия — 15–20 млн ₽ Неуведомление об утечке — 1–3 млн ₽ 3.4. Тренды 2025–2026 и минимизация рисков «Токсичные» согласия — что нельзя в 2026 Отраслевые стандарты обработки ПД, спецоператоры ГОСОЗЕРО: госзапросы обезличенных ПД для обучения ИИ
- Мастер-класс от инспектора КЗИ и аттестация объектов информатизации 4.1. Расчёт показателя КЗИ Коэффициент защищённости информационных систем Методика расчёта: исходные данные и пороговые значения Как защитить результат перед инспектором Типовые ошибки при расчёте 4.2. Аттестация объектов информатизации Нормативка: Приказ ФСТЭК №77, ГОСТ Р 51583-2014, №31, №239, №117 Этапы и сроки (до 4 месяцев), пакет документов 3 метода испытаний, программа и методики (ПиМ) Контроль: протоколы не реже 1 раза в 2 года 4.3. Бонус Типичные грубые нарушения: взгляд со стороны ФСТЭК Отсутствие работ по пп. «б» п.16 (тестирование, анализ уязвимостей, НСД) Дистанционные испытания — автоматический отказ Аттестат при несогласованной ПиМ Необоснованное исключение мер: ИАФ.6, УПД.13, УПД.15, ОПС.3, ЗИС.5
- КИИ + 2 реальных кейса проверки ФСТЭК 5.1. Практикум. КИИ: категорирование и проверки ФСТЭК Категорирование: типовые ошибки, практикум на гипотетическом объекте Проверка ФСТЭК: реальный сценарий — инспектор спрашивает, группа отвечает Разбор решений ФСТЭК и ошибок 5.2. Кейс 1. Как мы прошли проверку ФСТЭК — опыт №1 Как готовились к проверке, что нашли инспекторы Что пришлось переделывать и сколько это стоило Что изменили в процессах после проверки 5.3. Кейс 2. Как мы прошли проверку ФСТЭК — опыт №2 Другая отрасль, другие находки Сравнение подходов и тактик подготовки Что сработало, а что — нет
- План подготовки к проверке и финальный кейс 6.1. Практикум. План подготовки к проверке Отдельный план под каждого регулятора: ФСТЭК / ЦБ / РКН / ФСБ Пакет ключевых документов — что иметь наготове Первые часы проверки: что предъявлять и в каком порядке Ответственные и регламент взаимодействия внутри компании 6.2. Кейс 3. Как мы прошли проверку ФСТЭК — опыт №3 Другая компания, другая специфика Сводим все три опыта воедино: паттерны и антипаттерны Выводы и чек-лист для собственной компании
Теги курса
Отзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.