Вы получаете удостоверение о повышении квалификации установленного государством образца.Учебное пособие, кофе-паузы. При оплате за 20 дней до начала обучения скидка -10%. Скидка -30% трём и более участникам по предоплате.
Система комплексной безопасности. Принципы построения и внедрения
- Международные акты в сфере корпоративной безопасности. Законодательство РФ в области защиты предпринимательской деятельности. Ведомственные, отраслевые требования и стандарты в области защиты бизнеса.
- Понятие безопасность в российском бизнесе. Постановочные вопросы перед созданием системы защиты бизнеса. Определение объектов защиты. Построение системы корпоративной безопасности. Безопасность как бизнес-функция. Может ли безопасность зарабатывать деньги и быть прибыльной?
- Особенности построения корпоративной безопасности в публичных компаниях, организациях с государственным участием, а также в иностранных компаниях.
- Особенности построения корпоративной безопасности в экосистемах, холдингах, а также в организациях, имеющих сложную организационную (территориально разделенную) структуру.
- Особенности построения корпоративной безопасности в современной политической и экономической ситуации, а также в условиях санкционного давления. Проведение антикризисных мероприятий. На чем можно, а на чем нельзя экономить.
- Особенность построения корпоративной безопасности при дистанционной (удаленной) работе, а также при отсутствии «контура безопасности».
- Особенность построения корпоративной безопасности в период проведения специальной военной операции.
- Использование на практике теории хаоса в корпоративной безопасности. Принятие управленческих решений по безопасности в условиях неопределенности.
- Использование искусственного интеллекта для решения задач в области корпоративной безопасности. Может ли ИИ заменить безопасника?
- Риск-ориентированный подход при обеспечении безопасности предприятия. Экономические, политические, регуляторные, правовые, финансовые и иные риски. Составление карты рисков. Определение допустимых пределов риска и вероятности наступления. Построение системы управления экономическими рисками. Страхование рисков.
- Обеспечение корпоративной безопасности при цифровой трансформации бизнес-процессов предприятия. Обеспечение безопасности принятие управленческих решений в условиях избыточности информации, ее неточности и недостоверности.
- Методика проведения аудита безопасности предприятия. Составление плана аудита на основе карты экономических рисков и формирования моделей угроз. Оценка защищенности организационной структуры бизнеса и основных бизнес-процессов.
- Экспертные методы оценки защищенности предприятия. Оценка бесперебойности функционирования бизнес-процессов предприятия при наступлении внештатных ситуаций. Создание кризисных планов. Наличие мониторинга безопасности предприятия.
- Активы предприятия, как основной объект защиты. Материальные и нематериальные активы. Основные направления защиты товарно-материальных ценностей. Защита деловой репутации, имиджа, технологий и иных нематериальных активов.
- Понятие комплаенс в законодательстве. Комплаенс как функция по обеспечению соответствия деятельности организации требованиям, налагаемым на нее российским и зарубежным законодательством, оценки рисков и обеспечению комплексной защиты организации;
- Определение субъектов корпоративной безопасности. Свое подразделение безопасности или аутсорсинговое обслуживание. Плюсы и минусы обоих вариантов. Распределение полномочий и зон ответственности между безопасниками и иными должностными лицами предприятия.
- Понятие собственная безопасность. Подразделение собственной безопасности, его задачи и функционал.
- Особенности договорных отношений с аутсорсинговыми организациями, предлагающими услуги по корпоративной безопасности. Правовое обеспечение взаимодействия с адвокатами, частными охранными организациями, детективами и иными организациями (лицами, имеющими особый статус).
- Правовая сторона деятельности подразделения безопасности. Закон и этика в работе. Подчинение, финансирование и оценка эффективности работы подразделения безопасности. Взаимодействие с акционерами, владельцами и руководителями подразделений. Структура подразделения безопасности.
- Компетенции и навыки специалиста по безопасности, востребованные в современных условиях.
- Корпоративные стандарты безопасности предприятия (КСБ). Совместимость КСБ с иными стандартами, действующими на предприятии. Включение процесс защиты бизнеса в процесс менеджмента непрерывности бизнеса.
- Разработка локальных актов по обеспечению безопасности предприятия (политики, инструкции, регламенты и т.д.). Создание сводов правил и поведений сотрудников. Внедрение на предприятии культуры безопасности.
- Обучение персонала требованиям КСБ. Организация взаимодействия с контрагентами и партнерами по бизнесу в связи с внедрением КСБ. Выполнение требований по безопасности в договорной работе и при взаимодействии с государственными органами.
Обеспечение экономической безопасности во внешней среде. Снижение рисков в договорной работе и при проверках контрагентов
- Понятие «безопасная договорная работа» на предприятии исходя из требований Гражданского кодекса РФ и иного законодательства.
- Организация безопасной договорной работы на предприятии. Инструкция о договорной работе. Централизация или делегирование полномочий. Процедуры внутреннего согласования. Выдача доверенностей. Работа с допсоглашениями.
- Распределение зон ответственности между подразделениями и должностными лицами предприятия в договорной работе. Матрица компетенций.
- Информатизация и цифровая трансформация бизнес-процессов, связанных с договорной работой и сделками. Принципы работы Big Data в договорной работе. Применение технологий искусственного интеллекта в договорной работе.
- Особенности договорной работы в условиях санкционного давления и неопределенности, а также в процессе антикризисного управления. Минимизация издержек. Безопасность закупок при дистанционных (удаленных) методах работы.
- Особенность безопасной договорной работы в период проведения специальной военной операции. Взаимодействие с организациями из недружественных стран.
- Виды риска при заключении различных типов договоров (продажа, оказание услуг, закупка, ремонт, строительство и т.д.).
- Налоговые риски в договорной работе. Понятие «коммерческая осмотрительность» в спорах с налоговыми органами. Требования нормативных правовых актов ФНС России, по самостоятельной оценке, налоговых рисков в сделках.
- Риски получения низкокачественных товаров и услуг в договорных отношениях. Определение критериев качества и оценки эффективности траты денег.
- Риски завышения цены в закупочной деятельности. Методы ценообразования, а также расчета начальной максимальной цены. Понятие «цена владения».
- Понятие комплаенс-рисков в договорной работе. Требования международного законодательства к минимизации комплаенс рисков в договорной работе.
- Оценка коррупционных рисков в договорной работе. Требования законодательства РФ по принятию предприятиями мер по предупреждению и противодействию коррупции. Антикоррупционные оговорки в договорах.
- Риски аффилированности работников предприятия с контрагентами. Понятие «конфликт интересов» в договорной работе. Информационно-аналитические и психологические способы выявления личной заинтересованности в сделке. Основы оперативной психологии.
- Риски нарушения требований антимонопольного законодательства в договорной работе. Понятие недобросовестная конкуренция. Картельный сговор. Создание на предприятии антимонопольного комплаенс.
- Мошеннические риски в договорной работе. Мошеннические схемы, применяемые в гражданско-правовых отношениях. Особенность мошенничества в различных видах бизнеса.
- Риски нарушения информационной безопасности в договорной работе. Соглашения о конфиденциальности. Защита авторских прав, охрана интеллектуальной собственности и иных нематериальных прав при взаимоотношении с контрагентами.
- Риски, связанные с выполнением требований федерального закона № 115-ФЗ. Понятие «подозрительная сделка» в документах Центрального банка и Росфинмониторинга. Признаки, указывающие на необычный характер сделки.
- Организация конкурентных закупок на предприятии. Основные требования федеральных законов № 44-ФЗ и № 223-ФЗ к безопасной договорной работе.
- Особенности построения безопасной договорной работы при выполнении государственного оборонного заказа.
- Методы анализа надежности контрагента. Признаки опасности в деятельности организации. Применение метода Due Diligence при оценке компании. Методы оценки финансовой устойчивости и платежеспособности контрагента.
- Анализ безопасности коммерческих предложений. Изучение инициаторов проекта, их интересы и деловую репутацию. Верификация представителей. Изучение механизма получения прибыли. Анализ первого контакта. Поведенческие аспекты при оценке ненадежности контрагента.
- Правовая экспертиза как элемент безопасной договорной работы. Задачи правовой экспертизы. Стандартизация форм договора. Штрафные санкции за невыполнение условий договора. Типовые «подводные камни» в условиях договора.
- Противодействие откатам, неправомерному выводу активов, коммерческому подкупу и иным противоправным действиям в договорной работе.
- Организация контроля за выполнением условий договора как элемент безопасной договорной работы. Мониторинг информации по контрагентам. Создание алгоритмов реагирования на невыполнение контрагентами договорных обязательств.
- Ведение эффективной претензионно-исковой работы. Мониторинг неплатежей. Понятие форс-мажор в период кризиса и пандемии. Медиаторство как способ досудебного урегулирования спора. Психологические, юридические, имиджевые и иные способы воздействия на должника.
- Воздание эффективного внутреннего контроля за договорной работой на предприятии. Система внутреннего контроля по модели COSO. Компоненты по модели COSO. «Магический куб» COSO.
- Система внутренних проверок, финансовых расследований и иные процедуры в договорной работе.
Информационная безопасность. Защита персональных данных и коммерческой тайны
- Особенности деятельности предприятия в условиях цифровой трансформации экономики. Защита информации, защита информационной инфраструктуры и информационное противоборство как три составляющих безопасности в цифровом мире.
- Понятие критическая информационная инфраструктура в российском законодательстве, процедуры категорирования и основные требования по ее защите.
- Защита конституционных прав физических лиц при цифровой трансформации. Неприкосновенность частной жизни, тайна телефонных переговоров, почтовых и иных сообщений. Процедуры использования технических средств, предназначенных для негласного получения информации.
- Понятие культура информационной безопасности при цифровой трансформации. Культура информационной безопасности как составная часть корпоративной безопасности. Этические нормы в менеджменте информационной безопасности.
- Политика информационной безопасности как основа системы менеджмента ИБ. Цели и задачи Политики информационной безопасности. Общая структура политики информационной безопасности.
- Законодательство РФ в области защиты информации. Понятие конфиденциальная информация и конфиденциальность информации. Информация, доступ к которой не может быть ограничен.
- Источники конфиденциальной информации. Виды и формы представления конфиденциальной информации.
- Основные направления защиты конфиденциальной информации. Системный подход к защите информации.
- Правовые, организационные, режимные и инженерно-технические мероприятия по защите конфиденциальной информации. Кибербезопасность предприятия. Создание внутриобъектового и пропускного режимов на предприятии. Физическая защита охраняемых информационных ресурсов.
- Работники организации как основной канал утечки конфиденциальной информации. Политика кадровой безопасности. Мероприятия по предотвращению разглашения работниками конфиденциальной информации.
- Особенность защиты информации при использовании на предприятии дистанционных (удаленных) работников.
- Особенность защиты конфиденциальной информации в условиях проведения специальной военной операции, санкционного давления и программ импортозамещения.
- Требования по защите конфиденциальной информации в гражданско-правовых отношениях. Соглашение о конфиденциальности перед проведением переговоров.
- Виды юридической ответственности за разглашение конфиденциальной информации, а также за ее незаконное получение. Уголовная, административная и гражданско-правовая ответственность. Обзор судебной практики.
- Профессиональная тайна как составная часть конфиденциальной информации Законодательство РФ в области защиты профессиональных тайн (врачебная тайна, нотариальная тайна, банковская тайна, адвокатская тайна и т.д.).
- Служебная тайна как составная часть конфиденциальной информации. Законодательство РФ в области защиты служебной тайны. Правовой режим применения ограничения доступа к служебной информации. Правила работы с документами «ДСП» в коммерческих структурах.
- Защита коммерческой информации на предприятии. Процедуры создания режима коммерческой тайны. Понятие обладатель коммерческой тайны, его права и обязанности.
- Понятие разглашение коммерческой тайны в российском законодательстве. Обязательства работников по сохранению коммерческой тайны предприятия и отказ от использования ее в личных целях. Сохранность коммерческих секретов работниками после увольнения.
- Ограничение доступа к коммерческой тайне и защита информации как обязательный элемент режима коммерческой тайны. Системный подход к защите информации. Организационные, кадровые, технические, режимные и иные мероприятия по защите коммерческой тайны.
- Особенность работы с коммерческой информацией, представленной в электронном виде. Понятие электронный документ. Электронная подпись. Процесс цифровизации коммерческой тайны.
- Соблюдение режима коммерческой тайны в договорных отношениях с юридическими и физическими лицами. Конфиденциальность полученной контрагентом информации как условие договора. Компенсация ущерба и штрафные санкции за разглашение коммерческой тайны или незаконное использование ее в личных целях.
- Процедуры предоставления информации, составляющей коммерческую тайну предприятия государственным органам. Понятие мотивированное требование государственного органа. Обязанность государственных органов по охране конфиденциальности полученной информации.
- Защита персональных данных на предприятии. Основные требования ФЗ «О персональных данных» и нормативных актов регуляторов (Роскомнадзор, ФСТЭК России, ФСБ России и т.д.), регламентирующие порядок обработки персональных данных. Изменения в требованиях по обработке персональных данных, принятых в 2025 году.
- Новации в трансграничной передаче персональных данных. Процедуры уведомления Роскомнадзора о трансграничной передаче персональных данных.
- Понятие оператор персональных данных, его права и обязанности, порядок регистрации. Реестр операторов, осуществляющих обработку персональных данных. Уведомление об обработке (о намерении осуществлять обработку) персональных данных.
- Понятие субъект персональных данных, его права и обязанности в соответствии с российским законодательством.
- Формирование правового режима защиты персональных данных. Перечень мер по защите персональных данных.
- Пошаговый алгоритм действий по выполнению предприятием требований законодательства по обработке персональных данных.
- Требования к обеспечению безопасности персональных данных, при их обработке в информационных системах персональных данных, в зависимости от типа угроз.
- Административный регламент исполнения государственной функции по осуществлению государственного контроля за соответствием обработки персональных данных требованиям законодательства.
- Введение уголовной ответственности за незаконную обработку персональных данных и административную ответственность за утечки персональных данных у оператора.
- Методики проведения внутренних расследований по инцидентам, связанным с нарушением конфиденциальности информации на предприятии. Плановые и внеплановые проверки.
- Виды юридической ответственности (уголовная, гражданско-правовая, дисциплинарная и иная) за разглашение конфиденциальной информации, использование ее в личных целях, а также за ее незаконное получение. Необходимые и достаточные условия для наступления ответственности.
Антитеррористическая защищенность объектов и территорий. Защита критически важных объектов и разработка Паспорта безопасности опасных объектов и Паспорта антитеррористической защищенности
- Законодательство РФ в сфере противодействия терроризму. Основные положения Закона «О противодействии терроризму».
- Террористические угрозы: уровни опасности, реагирования и готовности. Соблюдение требований законодательства РФ.
- Уровни террористической опасности, предусматривающие принятие дополнительных мер по обеспечению безопасности личности, общества и государства. Порядок исполнения требований законодательства РФ для опасных объектов.
- Построение концептуальной модели по противодействию террористическим и криминальным угрозам на предприятии. Внедрение понятий: «уровни реагирования» и «уровни готовности» объекта к отражению угроз.
- Основные требования к безопасности критически важного объекта. Форма Паспорта опасного объекта, порядок его заполнения и утверждения.
- Определение степени угрозы и возможных последствий от совершения теракта. Формирование модели нарушителя безопасности объекта (территории).
- Порядок категорирования объектов (территорий) с учетом степени угрозы совершения на нем теракта и возможных последствий его совершения. Определение исходных данных для присвоения соответствующей категории.
- Определение видов террористических угроз, вероятных для конкретного объекта (территории). Методики определения потенциально опасных участков и критических элементов объекта (территории).
- Планирование антитеррористических мероприятий на предприятиях. Основные требования к антитеррористической защищенности зданий и сооружений, в том числе в процессе их проектирования и строительства (до введения в эксплуатацию).
- Организационные, инженерно-технические, правовые и иные меры по созданию защиты объектов (территорий) от совершения на них теракта. Силы (ФО) и средства (ИТЗ), привлекаемые для обеспечения антитеррористической защищенности.
- Наиболее эффективные мероприятия, направленные на пресечение попыток совершения теракта на объектах (территориях) и на минимизацию возможных последствий. Создание внутренних организационно-распорядительных документов, регламентирующих антитеррористическую и антикриминальную защищенность объектов.
- Формирование комиссии по обследованию объекта на предмет террористических и криминальных угроз. Определение и закрепление прав и обязанностей должностных лиц ответственных за антитеррор и анти-криминал на предприятии.
- Разработка Паспорта антитеррористической защищенности объекта.
- Понятие кибер-терроризм и его особенности. Основные положения Законодательства РФ по обеспечению безопасности критической информации.
- Внедрение внутренних локальных актов по защите информации. Обеспечение физической и программной защиты критической информации.
- Обучение и консультирование работников предприятия и сотрудников ФО правилам поведения при угрозах или совершении терактов. Отработка практических навыков действиям в нештатных ситуациях.
- Проведение и бюджетирование антитеррористических мероприятий. Организация взаимодействия с правоохранительными органами.
- Определение порядка информирования об угрозе совершения или о совершении теракта на объектах (территориях) и реагирования на них ответственных должностных лиц. Проведение внутренних проверок и расследований по фактам нарушения антитеррористического законодательства.
- Особенности требований к антитеррористической защищенности мест массового пребывания людей; Обязательные мероприятия по обеспечению антитеррористической защищенности мест массового пребывания людей.
- Особенности проведений антитеррористических мероприятий на различных объектах (территориях): топливно-энергетического комплекса, подлежащих охране полицией, находящихся в ведении государственных органов, и т.д.
- Проведение государственного контроля (надзора) за антитеррористической защищенностью объектов. Юридическая ответственность за нарушение требований к антитеррористической защищенности предприятия.
Практические инструменты организации корпоративной безопасности: использование современных инженерно-технических средств (ИТЗ). Правовая и нормативно-техническая база при использовании технических средств охраны (ТСО)
- Цели и задачи обеспечения защиты объектов с использование ИТЗ и ТСО. Нормативно-техническая база и бюджет, необходимые для поддержания систем в исправном состоянии.
- Требования Законодательства РФ к инженерно-технической укрепленности объектов различного типа. Ответственность должностных лиц за неисполнение требований законов.
- Общие подходы к минимально необходимому составу ИТЗ и ТСО. Оценка достаточности в оснащенности объектов инженерно-техническими средствами.
- Порядок организации и проведения комиссионного обследования объекта. Экспертная (комиссионная) оценка соответствия инженерно-технической укрепленности территории предприятия уровню террористических и криминальных угроз.
- Проверка работоспособности и эффективности установленных ИТЗ и ТСО. Категорирование используемых систем по видам и уровням работоспособности.
- Методы по исследованию объекта на предмет его защищенности и уязвимости.
- Подразделение (специалист) по ИТЗ и ТСО, основные задачи, права, ответственность и обязанности. Определение сфер компетенции.
- Роль и место технических средств в обеспечении корпоративной безопасности Компании. Принципы развертывания ИТЗ и ТСО на действующем объекте и/или в процессе его строительства и сдачи в эксплуатацию.
- Обзор возможностей и передовых технологий в следующих подсистемах:
- Система контроля и управления доступом (СКУД).
- Система видеонаблюдения (СВН).
- Система охранно-тревожной сигнализации (СОС).
- Система пожарно-охранной сигнализации (СОПС).
- Система контроля покупок (для торговых объектов).
- Использование зональной разбивки объекта для формирования комплексной защиты предприятия средствами ИТЗ и ТСО. Основополагающие принципы по организации комплексной безопасности и режимов на объекте.
- Ведение статистики по проверкам исправности и работоспособности систем специалистами по ИТЗ и ТСО на объекте. Организация надлежащего обслуживания и поддержания систем в работоспособном состоянии.
- Формирование запросов на технические средства безопасности в компании-поставщиков и инсталляторов. Проверка поступивших коммерческих предложений, их корректировка и защита перед топ-менеджментом Компании.
- Основы проведения конкурса (тендера) на поставку и инсталляцию оборудования и заключения Договоров с инсталляторами. Контроль установки и внедрения технических средств, безопасный прием работ у компаний поставщиков и инсталляторов оборудования.
- Интегрированные системы ТСО и их преимущества для обеспечения комплексной безопасности Компании. Организация эффективной работы диспетчерской службы (центрального поста в мониторной).
- Основные компоненты системы комплексной безопасности (КБ) и охраны объектов. Понятие «Комплексная безопасность», согласно международным стандартам ISO с позиций: «организация» и «техническое оснащение».
- Организация рабочего места/мест диспетчерской службы/специалиста в мониторной для эффективного использования системы видеонаблюдения (СВН). Физические возможности специалиста по отслеживанию «критических ситуаций» (инцидентов) на объекте.
- Правильное расположение мониторов в диспетчерской комнате. Справочные, тревожные, дежурные и оперативные мониторы и их расположение для удобства управления инцидентами.
- Использование возможностей видео-аналитики камер и программного обеспечения (ПО СВН) для оперативного обнаружения «тревожных событий». Использование аппаратной и программной интеграции камер СВН.
- Детекторы, используемые в ПО СВН и ПО видеокамер для обнаружения инцидентов. Настройка видеокамер и возможностей ПО для помощи специалисту в мониторной.
- Использование возможностей интегрированных систем (СВН, СКУД, СОС) для более эффективной работы диспетчера в мониторной. Взаимоконтроль работоспособности и срабатывания систем при использовании программной интеграции.
- Организация работы диспетчера (оператора в мониторной) по предоставлению материалов по инцидентам. Проведение внутренних расследований при обнаружении нарушений.
- Формирование доказательной базы в т.ч. с использованием архива срабатывания систем СВН, СКУД и СОС по различному типу событий. Хранение и архивирование полученной информации.
- Особенности использования беспилотных летательных аппаратов (БПЛА) для контроля состояния безопасности на обширных удаленных территориях. Виды БПЛА и их эффективное использование для различного типа объектов.
- Виды БПЛА и их классификация по типам и видам.
- Основные типы БПЛА, используемые для террористических атак объектов на территории РФ.
- Нормативно-правовые документы РФ по использованию БПЛА.
- Нормативно правовые документы и сведения в паспортах безопасности по противодействию БПЛА.
- Виды оборудования и оружия, применяемые для защиты объектов от атак БПЛА.
- Виды БПЛА, которые предприятие может применять, как для обеспечения безопасности и охраны своей территории.
- Виды БПЛА и способы их применения при отражении вражеских дронов.
- Рассмотрение и комментарии Указа №604 от 24.08.2026 «О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации».
- Обязательные требования к предприятию и его руководству по обеспечению надлежащей защиты от БПЛА, согласно Указа№604 от 24.08.2026.
- Как защититься от необоснованных претензий и обвинений контролирующих структур в невыполнении требований Указа №604 от 24.08.2026. Теория и лучшие практики.
Москва,
г. Москва, проспект Мира, д. 119, стр. 619