Schița de curs
Introducere
- Prezentare generală a Managementului Politicilor de Securitate
- Explorarea obiectivelor și beneficiilor politicilor de securitate IT
- Ciclul de viață și etapele Managementului Politicilor de Securitate
Inițierea unui Program de Politici de Securitate
- Înființarea unei echipe de politici de securitate
- Evaluarea nevoilor organizaționale și a riscurilor de afaceri
- Înțelegerea cerințelor legale ale unei organizații
- Evaluarea software-ului și instrumentelor de securitate existente
- Abordarea diferitelor niveluri ale organizației
- Alegerea celui mai potrivit software de Management al Politicilor de Securitate
Proiectarea unui Program Cuprinzător de Politici de Securitate
- Obiectivele de bază ale unei Politici de Securitate: Confidențialitate, Integritate, Disponibilitate
- Crearea unei liste de verificare pentru dezvoltarea și implementarea politicilor
- Definirea obiectivelor, scopului și obiectivelor unei Politici de Securitate
- Stabilirea consecințelor pentru nerespectarea regulilor
- Legarea unei Politici de Securitate de reglementările industriale precum PCI DSS, HIPAA, SOX, GLBA, GDPR etc.
Studiu de Caz: Respectarea Reglementărilor Industriale
- Domenii reglementate de guvern: financiar, sănătate și altele
- Importanța formularelor și șabloanelor centralizate
Implementarea Politicilor de Securitate
- Abordarea zonelor critice IT: hardware, software, rețea, date și utilizatori
- Aplicarea regulilor și procedurilor pentru accesarea activelor și resurselor IT
- Delegarea rolurilor și responsabilităților de securitate
- Restricționarea accesului utilizatorilor
- Menținerea unor politici separate pentru diferitele departamente ale unei organizații
- Citirea, acceptarea și semnarea Politicii de Securitate
- Distincția între Politica de Confidențialitate și Politica Publică
Comunicarea Politicilor de Securitate
- Proiectarea materialelor de învățare pentru Politicile de Securitate
- Diseminarea informațiilor despre Politicile de Securitate către angajați și management
- Desfășurarea de training-uri și ateliere de securitate
- Actualizarea și adaptarea Politicii de Securitate
- Cultivarea unei „Culturi a Securității” în cadrul unei organizații
Planificarea de Contingente
- Răspunsul la atacurile și defecțiunile de securitate
- Stabilirea strategiilor de întreținere și recuperare
- Răspunsul la „atacurile” litigioase
Efectuarea Testelor și Reviziei de Securitate
- Efectuarea de revizii programate (anuale, semianuale etc.)
- Efectuarea unui audit formal
- Dezafectarea hardware-ului, software-ului, datelor și proceselor învechite
- Eliminarea politicilor de securitate învechite sau redundante
- Obținerea certificării în Managementul Politicilor de Securitate
Rezumat și Concluzii
Cerințe
- O înțelegere generală a securității IT și a managementului de active
- Experiență în dezvoltarea și implementarea politicilor de securitate
Publicul țintă
- Administratori IT
- Coordonatori de securitate
- Manageri de conformitate
Mărturii (5)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina