Schița de curs
Introducere
- Panorama generală a gestionării politicilor de securitate
- Explorarea obiectivelor și avantajelor politicilor de securitate IT
- Ciclul de viață și etapele gestionării politicilor de securitate
Pornirea unui Program de Politici de Securitate
- Formarea unei echipe pentru politica de securitate
- Evaluarea nevoilor organizaționale și a riscurilor de afaceri
- Înțelegerea cerințelor legale ale organizației
- Evaluarea softului și al uneltelelor de securitate existente
- Abordarea diferitelor niveluri ale organizației
- Alegerea cel mai potrivit software pentru gestionarea politicilor de securitate
Proiectarea unui Program Complet de Politici de Securitate
- Obiectivele principale ale unei politici de securitate: Confidențialitate, Integritate, Disponibilitate
- Creatia unui check-list pentru dezvoltarea și implementarea politicii
- Definirea obiectivelor, domeniului de aplicare și a scopurilor unei politici de securitate
- Estabilierea consecințelor pentru nerespectarea regulilor
- Ligarea unei politici de securitate la reglementările industriale precum PCI DSS, HIPAA, SOX, GLBA, GDPR etc.
Studiu de caz: Conformitatea cu Reglementările Industriale
- Domenii regulate guvernamental precum financiară, sănătate etc.
- Importanța formularilor și șablonurilor centralizate
Implementarea Politicilor de Securitate
- Abordarea domeniilor critice ale IT: hardware, software, rețea, date și utilizatori
- Aplicarea regulilor și procedurilor pentru accesul la activele și resursele IT
- Delegarea rolurilor și a datoriilor de securitate
- Restrictia accesului utilizatorilor
- Mentinea politici diferite pentru departamentele din cadrul organizației
- Citirea, acceptarea și semnarea Politicii de Securitate
- Distingerea între Polita de Confidențialitate și Polita Publică
Comunicarea Politicilor de Securitate
- Proiectarea materialelor de învățare pentru politica de securitate
- Difuzarea informațiilor despre politicile de securitate angajaților și managementului
- Conducerea instruirilor și atelierelor de securitate
- Actualizarea și adaptarea politicii de securitate
- Cultivarea unei "Culturi de Securitate" în interiorul organizației
Planificarea Contingențială
- Răspunderea la atacurile și eșecurile de securitate
- Estabilierea strategiilor de menținere și recuperare
- Răspunderea la "atacurile" judiciare
Testarea și Revizuirea Securității
- Efectuarea reviziunilor programate (anual, bi-anuale etc.)
- Efectuarea unui audit formal
- Decomisionarea hardware-ului, software-ului, datelor și proceselor obsolete
- Eliminarea politicilor de securitate obsolete sau redundante
- Obținerea certificării în gestionarea politicilor de securitate
Synthesizare și Concluzii
Cerințe
- O înțelegere generală a securității IT și gestionării activelor
- Experiență cu dezvoltarea și implementarea politicilor de securitate
Audiență
- Administratorii IT
- Coordinatori de securitate
- Manageri de conformitate
Mărturii (5)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina