1. Негосударственное образовательное учреждение
дополнительного профессионального образования
«Институт информационных технологий «АйТи»
УТВЕРЖДАЮ
Ректор НОУДПО «Институт информаци-
онных технологий АйТи»
И.О. Морозов
_________________________________
«____» ____________________ 20__ г.
УЧЕБНО-ТЕМАТИЧЕСКИЙ ПЛАН
ПРОГРАММЫ ПРОФЕССИОНАЛЬНОЙ ПЕРЕПОДГОТОВКИ
CSO - Chief Security Officer
Цель программы: получение слушателями комплексных знаний и навыков, необходимых
современному руководителю в области информационной безопасности, включающих в
себя принципиальные положения как общепрофессиональных дисциплин, так и широкого
круга специальных дисциплин, связанных с планированием, организацией и проведением
работ по созданию системы менеджмента информационной безопасностью и обеспечению
непрерывности бизнеса.
Категория слушателей: руководители и специалисты структурных подразделений, зани-
мающихся вопросами обеспечения информационной безопасности компании.
Срок обучения: 540 часов.
Форма обучения: очнo-заочная
Режим занятий: по 20 академических часов в неделю.
В том числе:
Всего
№ Наименование разделов, Практи- Формы
ча- Лек-
п/п дисциплин и тем ческие контроля
сов ции
занятия
1 Общепрофессиональные дисциплины 200 119 81
1.1 Общий менеджмент 32 24 8 экзамен
1.1.1 Основные подходы к управлению. 2 2 0
Управленческий труд.
1.1.2 Организация как объект управления. 4 3 1
Жизненный цикл организации
2. В том числе:
Всего
№ Наименование разделов, Практи- Формы
ча- Лек-
п/п дисциплин и тем ческие контроля
сов ции
занятия
1 Общепрофессиональные дисциплины 200 119 81
1.1.3 Построение структур организации. 4 4 0
Современные формы организации
1.1.4 Организационные изменения. Управле- 2 2 0
ние организационной культурой
1.1.5 Основы стратегического управления ор- 4 3 1
ганизацией. Стратегический контроль
1.1.6 Проблематика организационного пове- 4 3 1
дения руководителя и сотрудников
1.1.7 Мотивация и стимулирование труда. 4 3 1
1.1.8 Групповая динамика. Управление малы- 4 4 0
ми группами. Лидерство
Экзамен 4 0 4
1.2 Основы финансов 16 14 2 зачет
1.2.1 Бухгалтерский учет 4 4 0
1.2.2 Финансовый учет 4 4 0
1.2.3 Управленческий учет 7 6 1
Зачет 1 0 1
1.3 Управление персоналом 56 20 36 экзамен
1.3.1 Персонал организации и управление им. 4 4 0
Оценка потребности в персонале. Под-
бор персонала
1.3.2 Адаптация персонала 3 3 0
1.3.3 Мотивация персонала 3 3 0
1.3.4 Оценка и развитие персонала 4 4 0
1.3.5 Корпоративная культура: формирование 4 4 0
и развитие
1.3.6 Организационное поведение: Современ- 34 2
ные технологии создания команды
управление конфликтам (тренинги)
Экзамен 4 0 4
1.4 Основы управления проектами 24 17 7 экзамен
1.4.1 Основные понятия и определения 2 2 0
управления проектами
1.4.2 Разработка сетевого графика проекта 4 3 1
1.4.3 Планирование ресурсов 3 3 0
1.4.4 Управление временем выполнения 3 2 1
проекта и отклонениями от плана
1.4.5 Управление рисками 2 2 0
1.4.6 Измерение и оценка состояния и хода 4 3 1
выполнения работ
1.4.7 Информационные технологии в управ- 2 2 0
лении проектами
Экзамен 4 0 4
1.5 Управление услугами информацион- 24 20 4 зачет
ных технологий
3. В том числе:
Всего
№ Наименование разделов, Практи- Формы
ча- Лек-
п/п дисциплин и тем ческие контроля
сов ции
занятия
1 Общепрофессиональные дисциплины 200 119 81
1.5.1 Введение. Управление услугами как 2 1,5 0,5
практика
1.5.2 Жизненный цикл услуги, ключевые 2 2 0
принципы и модели
1.5.3 Процессы управления ИТ-услугами 18 15,5 2,5
1.5.4 Сертификация сотрудников по ITIL v3 0,5 0,5 0
1.5.5 Автоматизация процессов управления 0,5 0,5 0
ИТ-услугами
Зачет 1 0 1
1.6 Моделирование и методология разра- 48 21 27 экзамен
ботки программного обеспечения
1.6.1 Рациональный процесс создания про- 12 7 5 тест
граммных систем Rational Unified
Process
1.6.2 Международные и отечественные стан- 4 2 2 тест
дарты информационных технологий
1.6.3 Унифицированный язык моделирова- 8 4 4 тест
ния. Инструментальные средства визу-
ального моделирования
1.6.4 Бизнес-моделирование 12 4 8 тест
1.6.5 Требования 8 4 4 тест
Экзамен 4 0 4
2 Специальные дисциплины 284 186 98
2.1 Основы экономической безопасности 48 32 16 экзамен
2.1.1 Экономическая безопасность государ- 4 4 0
ства
2.1.2 Государственное обеспечение безопас- 2 2 0
ности предпринимательства
2.1.3 Нормативно-правовая база экономиче- 4 4 0
ской безопасности предприятия (орга-
низации)
2.1.4 Понятие и принципы экономической 6 6 0
безопасности предприятия
2.1.5 Коррупция и криминальная конкурен- 4 4 0
ция
2.1.6 Угрозы экономической безопасности 4 2 2
предприятия
2.1.7 Аналитическая работа и конкурентная 2 2 0
разведка (разведка в бизнесе)
2.1.8 Эффективность мероприятий экономи- 6 6 0
ческой безопасности предприятия
2.1.9 Организационные основы экономиче- 6 2 4
ской безопасности предприятия
4. В том числе:
Всего
№ Наименование разделов, Практи- Формы
ча- Лек-
п/п дисциплин и тем ческие контроля
сов ции
занятия
1 Общепрофессиональные дисциплины 200 119 81
2.1.1 Процессы и механизмы обеспечения 6 4 2
0 экономической безопасности
Экзамен 4 0 4
Информационная безопасность и за- 84 50 34 экзамен
2.2
щита информации
Теория информационной безопасности 8 8 0
2.2.1
и методология защиты информации
Правовое и нормативно-методическое 16 12 4
2.2.2 обеспечение информационной безопас-
ности
Угрозы безопасности информации в ин- 12 4 8
2.2.3
формационных системах
Основные требования и рекомендации 12 4 8
2.2.4
по технической защите информации
Обеспечение информационной безопас- 8 6 2
2.2.5 ности с использованием шифровальных
(криптографических) средств
Обеспечение безопасности компьютер- 8 8 0
2.2.6
ных систем и сетей
Организация работ по защите информа- 16 8 8
2.2.7
ции ограниченного доступа
Экзамен 4 0 4
2.3 Управление рисками 32 20 12 экзамен
2.3.1 Сущность управления рисками 2 2 0
2.3.2 Нормативно-правовая база управления 2 2 0
рисками предприятия (организации)
2.3.3 Международные стандарты управления 4 4 0
рисками
2.3.4 Анализ рисков в области защиты ин- 4 4 0
формации
2.3.5 Технологии анализа рисков 4 4 0
2.3.6 Инструментальные средства анализа 8 2 6
рисков
2.3.7 Построение системы управления риска- 4 2 2
ми на предприятия (организации)
Экзамен 4 0 4
2.4 Аудит информационной безопасности 24 16 8 зачет
2.4.1 Сущность и цели аудита информацион- 2 2 0
ной безопасности предприятия (органи-
зации)
2.4.2 Нормативно-правовая база аудита ин- 4 4 0
формационной безопасности предприя-
тия (организации)
5. В том числе:
Всего
№ Наименование разделов, Практи- Формы
ча- Лек-
п/п дисциплин и тем ческие контроля
сов ции
занятия
1 Общепрофессиональные дисциплины 200 119 81
2.4.3 Способы и средства аудита информаци- 8 4 4
онной безопасности предприятия (орга-
низации)
2.4.4 Аудит на соответствие стандарту 2 2 0
2.4.5 Аттестация объектов информатизации 4 4 0
Зачет 4 0 4
2.5 Комплексная система защиты инфор- 72 54 18 экзамен
мации на предприятии
2.5.1 Сущность комплексной системы защи- 2 2 0
ты информации предприятия (организа-
ции)
2.5.2 Нормативно-правовая база построения 4 3 1
комплексной системы защиты информа-
ции предприятия (организации)
2.5.3 Угрозы интересам предприятия (органи- 4 4 0
зации) и основные параметры построе-
ния системы безопасности
2.5.4 Методика построения комплексной си- 4 2 2
стемы защиты информации, её структу-
ра и состав.
2.5.5 Подсистема правовой защиты информа- 4 3 1
ции на предприятии (в организации).
Должностные обязанности специали-
стов по защите информации
2.5.6 Подсистема кадровой защиты информа- 4 2 2
ции. Особенности работы с персоналом,
владеющим конфиденциальной инфор-
мацией
2.5.7 Подсистема физической защиты инфор- 2 2 0
мации
2.5.8 Подсистема инженерно-технической за- 4 2 2
щиты информации
2.5.9 Подсистема программно-аппаратной за- 4 3 1
щиты информации
2.5.1 Подсистема криптографической защиты 4 3 1
0 информации
2.5.1 Подсистема морально-этической защи- 4 4 0
1 ты информации
2.5.1 Противодействие методам социальной 4 2 2
2 инженерии
2.5.1 Аналитическая работа в системе защи- 4 4 0
3 ты информации на предприятии
2.5.1 Моделирование системы защиты ин- 4 4 0
4 формации на предприятии
6. В том числе:
Всего
№ Наименование разделов, Практи- Формы
ча- Лек-
п/п дисциплин и тем ческие контроля
сов ции
занятия
1 Общепрофессиональные дисциплины 200 119 81
2.5.1 Защита информации на предприятии в 4 4 0
5 чрезвычайных ситуациях
2.5.1 Конфиденциальное делопроизводство 4 2 2
6
2.5.1 Подготовка защищаемых помещений к 4 4 0
7 аттестации по требованиям безопасно-
сти информации
2.5.1 Подготовка автоматизированных систем 4 4 0
8 к аттестации по требованиям безопасно-
сти информации
Экзамен 4 0 4
2.6 Управление непрерывностью бизнеса 24 16 8 зачет
2.6.1 Сущность и цели управления непрерыв- 4 2 2
ностью бизнеса
2.6.2 Нормативно-правовая база управления 4 2 2
непрерывностью бизнеса
2.6.3 Международные стандарты управления 8 6 2
непрерывностью бизнеса
2.6.4 Построение системы обеспечения не- 4 2 2
прерывности бизнеса на предприятия
(организации)
2.6.5 Деятельность руководства предприятия 2 2 0
(организации) по обеспечению непре-
рывности бизнеса
2.6.6 Методы обеспечения непрерывности 2 2 0
бизнеса на предприятия (организации)
Зачет 4 0 4
Дипломное проектирование 50 0 50
Итоговая аттестация 6 6
Итого 540 305 235