КИИ / Базовый курс
Программа повышения квалификации · набор 2026

КИИ на практике: реальные кейсы, проверки и решения в серых зонах

Для специалистов по КИИ из любой отрасли: как действовать там, где требования 187-ФЗ и приказов ФСТЭК России трактуются по-разному, а ответственность высокая. Реальные кейсы, разборы проверок, удостоверение установленного образца.

54 ак.ч
2 модуля практики и теории
2 модуля
+ аттестации и деловые игры
Любая отрасль
субъекта КИИ
Удостоверение
установленного образца
Программа повышения квалификации

Безопасность значимых объектов КИИ — основа экспертизы

Системная подготовка от категорирования до расследования инцидентов. 54 академических часа за 2 модуля, удостоверение установленного образца.

Объём
54 ак. часа
Структура
2 модуля
Отрасль
любая · субъект КИИ
Документ
удостоверение
МОДУЛЬ 0138 ак.ч

Фундаментальная подготовка

187-ФЗ и нормативная база КИИ. Модель угроз и управление рисками. Категорирование — на учебном объекте, с разбором серых зон. Проектирование системы безопасности значимого объекта.

  • Нормативная база КИИ и квалификационные требования
  • Анализ угроз по БДУ ФСТЭК России, построение модели
  • Категорирование объектов — практикум на учебном объекте
  • Проектирование системы безопасности и организация защиты
  • Домашнее задание: документы для вашего объекта КИИ
МОДУЛЬ 0216 ак.ч

Обнаружение и реагирование

Подключение к ГосСОПКА. Работа со средствами анализа защищённости и обнаружения компьютерных атак. Деловые игры: расследование инцидента, работа с дампами трафика. Стенды для практической отработки.

  • ГосСОПКА: порядок взаимодействия и уведомления об инцидентах
  • Практика на стендах средств анализа защищённости
  • Практика на стендах средств обнаружения атак
  • Деловая игра: расследование инцидента по дампу трафика
  • Документы по реагированию и учёту инцидентов
Что разбираем на практике

Реальная работа специалиста по КИИ

Спорные категорирования

Когда критерии значимости неоднозначны — как выбирать и обосновывать.

Граница субъекта КИИ

Что является объектом, а что вспомогательной инфраструктурой.

Ответственность с подрядчиком

Кто за что отвечает: аутсорсинг ИБ, разделение зон, договоры.

Реальные проверки

Что спрашивает ФСТЭК России — по опыту тех, кто прошёл.

Серые зоны 187-ФЗ

Где закон допускает разную трактовку — как решать и защищать.

Документы для вашего объекта

ДЗ по каждому модулю — на вашем реальном объекте КИИ.

Документ на выходе

Удостоверение установленного образца

За каждый модуль — отдельное удостоверение о повышении квалификации специалистов по безопасности значимых объектов КИИ.

Лицензия на образовательную деятельность Л035-01277-66/02876151
Полная программа
65 000 ₽
от 35 000 ₽ за модуль отдельно · включён 1 практикум по специальности
Записаться на программу
Подход

Курс построен вокруг ваших решений — на проверках, в спорах, в серых зонах.

Регуляторика по КИИ — половина задачи. Вторая половина — десятки ситуаций, где она не даёт прямого ответа: спорные категорирования, серые зоны ответственности, споры с подрядчиками, неоднозначные вопросы на проверках. Программа построена вокруг этой второй половины.

01

Реальные кейсы из практики

Каждый разбор — конкретная ситуация из практики действующих специалистов: вводные, ограничения, варианты и то, что в итоге сработало.

02

Отраслевые практикумы

Финансы, медицина, связь, промышленность — своя специфика категорирования, типы объектов, характер проверок. Разбираем отдельно.

03

Действующие эксперты

Ведут те, кто сам категорирует, проходит проверки, спорит с регулятором и работает с ГосСОПКА сегодня.

04

Разборы проверок

Что реально спрашивают на проверках ФСТЭК России и ФСБ. Какие документы и обоснования работают. Логика действий до, во время и после.

05

Решения в серых зонах

Где закон даёт несколько трактовок, а единой практики нет — учимся обосновывать своё решение и защищать его. Это и есть основная работа ответственного по КИИ.

06

Ваши кейсы внутри программы

Участники приносят свои ситуации — категорирование, споры с подрядчиками, замечания регулятора. Разбираем вместе. Уносите готовое решение.

Узнаваемо?

Реальные вопросы, с которыми приходят на программу

Подлинные вопросы участников нашего открытого эфира «КИИ не по методичке». Если хотя бы один похож на вашу историю — вам к нам.

Автономные станки с ЧПУ — без АСУ ТП — после выпуска 360-р уже не подлежат категорированию? Как вы на практике реализуете этот аспект?
вопрос с эфира · промышленность
Категорировались, отправили сведения, получили 3-ю категорию — какие дальнейшие действия? Интроскопы к сети не подключены — как их вообще защищать?
вопрос с эфира · транспорт
Дочка пользуется информационной системой материнской компании, а та — значимый объект КИИ. Дочка теперь тоже субъект? Нужен отдельный проект защиты?
вопрос с эфира · холдинг
СКУД входит в объект КИИ или считается отдельно? В типовом перечне нашей отрасли АСУ вообще не предусмотрены.
вопрос с эфира · медицина
Подскажите компенсирующие меры для SIEM и многофакторной аутентификации.
вопрос с эфира · финсектор
Требуется ли план реагирования, если значимых объектов по результатам категорирования нет?
вопрос с эфира · госсектор
Прислать ситуацию по вашей отрасли
Форматы и цены

Что выбрать под вашу задачу

Практикум — самостоятельный входной продукт за 6 500 ₽ (физлица) / 10 000 ₽ (юрлица) и доступный шаг, когда курс «не по бюджету сейчас». Базовый курс включает один профильный практикум по специальности; остальные докупаются.

ПродуктЧто входитЦенаКому
Практикум (1 шт)один отраслевой практикум + сообщество. Входной продукт, доступный шаг.6 500 / 10 000 ₽специалисты · «попробовать» · нет бюджета на курс
Базовый курс54 ак.ч (2 модуля) + 1 практикум по специальности на выбор + удостоверение65 000 ₽руководящие ИБ-роли субъекта КИИ
+ доп. практикумлюбой дополнительный практикум к курсу6 500 / 10 000 ₽ / шткому нужна 2+ отрасль
Корпоративныйкурс для команды от одного субъекта, счёт / акт / НДС−40% · 2+ чел.команда субъекта КИИ
Логика матрицы. Один профильный практикум в составе курса — «именно про вашу отрасль». Доступный практикум-вход отдельно конвертит тех, кто сейчас не готов на курс. Корпоратив — простая скидка −40% на 2+ участников от одной организации.
i

Программа повышения квалификации проходит согласование во ФСТЭК России — процесс в работе, без обещания сроков. Удостоверение установленного образца выдаётся в любом случае.

B2B · обучение для команд

Корпоративное обучение: команда говорит на одном языке

Когда в организации несколько ответственных за разные участки КИИ, главная задача — единый подход и общий язык решений. Формат строится вокруг задач вашей организации и отрасли.

Единый подходвсе ключевые специалисты говорят на одном языке категорирования и решений.
Подготовка к проверкеразбор реальной готовности, план и распределение зон ответственности.
Разбор ваших кейсовзакрытый формат под NDA — берём вашу ситуацию и разбираем с командой.
Заявка на корпоративное обучение · −40% на 2+
FAQ

Частые вопросы

Закрывает ли курс требование закона об обучении по КИИ?
Обучение субъектов КИИ должно идти по программе, согласованной с ФСТЭК России. Наша программа повышения квалификации проходит такое согласование — процесс в работе, без обещания сроков. Поэтому мы не обещаем «закрыть требование одним курсом»: главное, ради чего идут — компетенция (реальные кейсы, разборы проверок, решения в серых зонах). Удостоверение установленного образца вы получаете в любом случае.
Какой документ выдаёте на выходе?
Удостоверение о повышении квалификации установленного образца — отдельное за каждый модуль. Работаем по лицензии на образовательную деятельность Л035-01277-66/02876151.
Чем вы отличаетесь от других курсов по 187-ФЗ?
Ядро программы — практика: ведут действующие специалисты, разбираем реальные кейсы и проверки, работаем над вашими объектами и спорными категорированиями. Регуляторика — половина программы; вторая половина — серые зоны, где закон не даёт прямого ответа.
Практикумы входят в стоимость курса?
Один профильный практикум по вашей специальности входит в базовый курс. Любой дополнительный практикум докупается отдельно по 6 500 ₽ (физлица) / 10 000 ₽ (юрлица). Практикум можно купить и без курса — как доступный входной продукт.
Есть ли корпоративный формат?
Да. Курс для команды от одного субъекта КИИ со скидкой −40% при 2+ участниках, со счётом / актом / НДС. Программа собирается под вашу отрасль и тип объектов; возможен закрытый разбор ваших кейсов под NDA.
Поток уже идёт — можно ли присоединиться?
Да. Поток идёт, часть занятий доступна в записи — присоединяетесь и навёрстываете пропущенное. Оставьте заявку, расскажем что уже доступно и когда ближайшие практикумы (29.06 и 02.07).
Нужно ли защищать незначимые объекты КИИ? — вопрос с эфира
Нужно. Как минимум есть обязанность информировать НКЦКИ об инцидентах; кроме того, незначимый объект КИИ часто одновременно является ИСПДн или ГИС — и к нему применяются требования других контуров регулирования. Это один из вопросов, которые подробно разбираем на курсе.
Нужно ли перекатегорирование в связи с 360-р и типовыми перечнями? — вопрос с эфира
Да — перечень своих объектов КИИ нужно пересмотреть. Практический нюанс с эфира: если ваша специфичная система в типовой перечень не попала, а ущерб от её нарушения реален, регулятор рекомендует направить письмо с просьбой включить объект в перечень. Как это оформить — разбираем на курсе.

Готовы — записывайтесь на поток

Подберём формат под вашу задачу и отрасль, расскажем про практикум в составе курса и что доступно в записи.