Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere
- Prezentare generală a Managementului Politicilor de Securitate
- Explorarea obiectivelor și beneficiilor politicilor de securitate IT
- Ciclul de viață și etapele Managementului Politicilor de Securitate
Inițierea unui Program de Politici de Securitate
- Înființarea unei echipe pentru politicile de securitate
- Evaluarea nevoilor organizaționale și a riscurilor de afaceri
- Înțelegerea cerințelor legale ale unei organizații
- Evaluarea software-ului și instrumentelor de securitate existente
- Abordarea diferitelor niveluri ale organizației
- Alegerea celui mai potrivit software de Management al Politicilor de Securitate
Proiectarea unui Program Cuprinzător de Politici de Securitate
- Obiectivele de bază ale unei Politici de Securitate: Confidențialitate, Integritate, Disponibilitate
- Crearea unei liste de verificare pentru dezvoltarea și implementarea politicilor
- Definirea obiectivelor, scopului și obiectivelor unei Politici de Securitate
- Stabilirea consecințelor pentru nerespectarea regulilor
- Legarea unei Politici de Securitate de reglementări industriale precum PCI DSS, HIPAA, SOX, GLBA, GDPR, etc.
Studiu de Caz: Respectarea Reglementărilor Industriale
- Domenii reglementate de guvern: financiar, sănătate și altele
- Importanța formularilor și șabloanelor centralizate
Implementarea Politicilor de Securitate
- Abordarea zonelor critice ale IT: hardware, software, rețea, date și utilizatori
- Aplicarea regulilor și procedurilor pentru accesarea activelor și resurselor IT
- Delegarea rolurilor și responsabilităților de securitate
- Restricționarea accesului utilizatorilor
- Menținerea unor politici separate pentru diferitele departamente ale unei organizații
- Citirea, acceptarea și semnarea Politicii de Securitate
- Distincția între Politica de Confidențialitate și Politica Publică
Comunicarea Politicilor de Securitate
- Proiectarea materialelor de învățare pentru Politica de Securitate
- Diseminarea informațiilor despre Politica de Securitate către angajați și management
- Desfășurarea de traininguri și ateliere de securitate
- Actualizarea și adaptarea Politicii de Securitate
- Cultivarea unei „Culturi a Securității” în cadrul organizației
Planificarea de Contingență
- Răspunsul la atacurile și defecțiunile de securitate
- Stabilirea strategiilor de întreținere și recuperare
- Răspunsul la „atacurile” litigioase
Efectuarea Testelor și Reviziei de Securitate
- Efectuarea revizilor programate (anuale, semianuale, etc.)
- Efectuarea unui audit formal
- Dezafectarea hardware-ului, software-ului, datelor și proceselor învechite
- Eliminarea politicilor de securitate învechite sau redundante
- Obținerea certificării în Managementul Politicilor de Securitate
Rezumat și Concluzii
Cerințe
- O înțelegere generală a securității IT și a managementului activelor
- Experiență în dezvoltarea și implementarea politicilor de securitate
Publicul țintă
- Administratori IT
- Coordonatori de securitate
- Manageri de conformitate
35 Ore
Mărturii (2)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Modul de primire a informației de la instrctor
Mohamed Romdhani - Shams Power
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina