Schița de curs

Introducere

  • Panorama generală a gestionării politicilor de securitate
  • Explorarea obiectivelor și avantajelor politicilor de securitate IT
  • Ciclul de viață și etapele gestionării politicilor de securitate

Pornirea unui Program de Politici de Securitate

  • Formarea unei echipe pentru politica de securitate
  • Evaluarea nevoilor organizaționale și a riscurilor de afaceri
  • Înțelegerea cerințelor legale ale organizației
  • Evaluarea softului și al uneltelelor de securitate existente
  • Abordarea diferitelor niveluri ale organizației
  • Alegerea cel mai potrivit software pentru gestionarea politicilor de securitate

Proiectarea unui Program Complet de Politici de Securitate

  • Obiectivele principale ale unei politici de securitate: Confidențialitate, Integritate, Disponibilitate
  • Creatia unui check-list pentru dezvoltarea și implementarea politicii
  • Definirea obiectivelor, domeniului de aplicare și a scopurilor unei politici de securitate
  • Estabilierea consecințelor pentru nerespectarea regulilor
  • Ligarea unei politici de securitate la reglementările industriale precum PCI DSS, HIPAA, SOX, GLBA, GDPR etc.

Studiu de caz: Conformitatea cu Reglementările Industriale

  • Domenii regulate guvernamental precum financiară, sănătate etc.
  • Importanța formularilor și șablonurilor centralizate

Implementarea Politicilor de Securitate

  • Abordarea domeniilor critice ale IT: hardware, software, rețea, date și utilizatori
  • Aplicarea regulilor și procedurilor pentru accesul la activele și resursele IT
  • Delegarea rolurilor și a datoriilor de securitate
  • Restrictia accesului utilizatorilor
  • Mentinea politici diferite pentru departamentele din cadrul organizației
  • Citirea, acceptarea și semnarea Politicii de Securitate
  • Distingerea între Polita de Confidențialitate și Polita Publică

Comunicarea Politicilor de Securitate

  • Proiectarea materialelor de învățare pentru politica de securitate
  • Difuzarea informațiilor despre politicile de securitate angajaților și managementului
  • Conducerea instruirilor și atelierelor de securitate
  • Actualizarea și adaptarea politicii de securitate
  • Cultivarea unei "Culturi de Securitate" în interiorul organizației

Planificarea Contingențială

  • Răspunderea la atacurile și eșecurile de securitate
  • Estabilierea strategiilor de menținere și recuperare
  • Răspunderea la "atacurile" judiciare

Testarea și Revizuirea Securității

  • Efectuarea reviziunilor programate (anual, bi-anuale etc.)
  • Efectuarea unui audit formal
  • Decomisionarea hardware-ului, software-ului, datelor și proceselor obsolete
  • Eliminarea politicilor de securitate obsolete sau redundante
  • Obținerea certificării în gestionarea politicilor de securitate

Synthesizare și Concluzii

Cerințe

  • O înțelegere generală a securității IT și gestionării activelor
  • Experiență cu dezvoltarea și implementarea politicilor de securitate

Audiență

  • Administratorii IT
  • Coordinatori de securitate
  • Manageri de conformitate
 35 ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite