Schița de curs

Introducere

  • Prezentare generală a Managementului Politicilor de Securitate
  • Explorarea obiectivelor și beneficiilor politicilor de securitate IT
  • Ciclul de viață și etapele Managementului Politicilor de Securitate

Inițierea unui Program de Politici de Securitate

  • Înființarea unei echipe de politici de securitate
  • Evaluarea nevoilor organizaționale și a riscurilor de afaceri
  • Înțelegerea cerințelor legale ale unei organizații
  • Evaluarea software-ului și instrumentelor de securitate existente
  • Abordarea diferitelor niveluri ale organizației
  • Alegerea celui mai potrivit software de Management al Politicilor de Securitate

Proiectarea unui Program Cuprinzător de Politici de Securitate

  • Obiectivele de bază ale unei Politici de Securitate: Confidențialitate, Integritate, Disponibilitate
  • Crearea unei liste de verificare pentru dezvoltarea și implementarea politicilor
  • Definirea obiectivelor, scopului și obiectivelor unei Politici de Securitate
  • Stabilirea consecințelor pentru nerespectarea regulilor
  • Legarea unei Politici de Securitate de reglementările industriale precum PCI DSS, HIPAA, SOX, GLBA, GDPR etc.

Studiu de Caz: Respectarea Reglementărilor Industriale

  • Domenii reglementate de guvern: financiar, sănătate și altele
  • Importanța formularelor și șabloanelor centralizate

Implementarea Politicilor de Securitate

  • Abordarea zonelor critice IT: hardware, software, rețea, date și utilizatori
  • Aplicarea regulilor și procedurilor pentru accesarea activelor și resurselor IT
  • Delegarea rolurilor și responsabilităților de securitate
  • Restricționarea accesului utilizatorilor
  • Menținerea unor politici separate pentru diferitele departamente ale unei organizații
  • Citirea, acceptarea și semnarea Politicii de Securitate
  • Distincția între Politica de Confidențialitate și Politica Publică

Comunicarea Politicilor de Securitate

  • Proiectarea materialelor de învățare pentru Politicile de Securitate
  • Diseminarea informațiilor despre Politicile de Securitate către angajați și management
  • Desfășurarea de training-uri și ateliere de securitate
  • Actualizarea și adaptarea Politicii de Securitate
  • Cultivarea unei „Culturi a Securității” în cadrul unei organizații

Planificarea de Contingente

  • Răspunsul la atacurile și defecțiunile de securitate
  • Stabilirea strategiilor de întreținere și recuperare
  • Răspunsul la „atacurile” litigioase

Efectuarea Testelor și Reviziei de Securitate

  • Efectuarea de revizii programate (anuale, semianuale etc.)
  • Efectuarea unui audit formal
  • Dezafectarea hardware-ului, software-ului, datelor și proceselor învechite
  • Eliminarea politicilor de securitate învechite sau redundante
  • Obținerea certificării în Managementul Politicilor de Securitate

Rezumat și Concluzii

Cerințe

  • O înțelegere generală a securității IT și a managementului de active
  • Experiență în dezvoltarea și implementarea politicilor de securitate

Publicul țintă

  • Administratori IT
  • Coordonatori de securitate
  • Manageri de conformitate
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite