План на курса
- Основи на информационната сигурност и ролята на CISO
- Програма за съответствие в областта на информационната сигурност, управление на рисковете и архитектура и проектиране на сигурността
- Управления на сигурността, управление на инцидентите и управление на промените
- Съзнаване за информационната сигурност, мониторинг и измерване, както и непрекъснато подобряване
- Изпит за сертификация
Изпитът по PECB Главен информационен директор по сигурност отговаря на изискванията на Програмата за изпит и сертификация на PECB (ECP). Той покрива следните компетентности:
- Основни концепции в областта на информационната сигурност
- Ролята на CISO в програмата за информационна сигурност
- Избор на програма за съответствие, управление на рисковете и архитектура и проектиране на сигурността
- Оперативни аспекти на управляването на мерките за сигурност, управление на инциденти и управление на промените
- Създаване на култура на информационна сигурност, мониторинг, измерване и подобряване на програмата за информационна сигурност
След успешното прохождане на изпита, можете да подадете заявка за едно от заемите, показани по-долу. Ще получите сертификата веднага след изпълнението на всички изисквания, свързани с избраното заем.
Изискванията за сертификация по PECB Главен информационен директор по сигурност са следните:
|
Заем |
Изпит |
Профессионален опит |
Опит от проекта CISOMS |
Други изисквания |
|
Сертифициран информационен директор по сигурност на PECB |
Изпит по Главен информационен директор по сигурност на PECB |
Няма |
Няма |
Подписване на Кодекса за етика на PECB |
|
Сертифициран главен информационен директор по сигурност на PECB |
Изпит по Главен информационен директор по сигурност на PECB |
Пет години: Две години опит от работа в областта на информационната сигурност |
Проектни дейности: общо 300 часа |
Подписване на Кодекса за етика на PECB |
Ефективните практики в областта на информационната сигурност за CISO трябва да спазват най-добрите практики за управление на информационна сигурност, които включват следните ключови аспекти:
- Развиване на бизнес и комуникационни практики по сигурност
- Установяване на цели и метрики за информационна сигурност
- Гарантиране съответствието на организацията с приложимите законодателства и регулирования в областта на информационната сигурност
- Обезпечаване на спазване на практиките по информационна сигурност и създаване на култура на сигурност
Изисквания
Основното изискване за участие в този курс е да имате основно разбиране за принципите и концепциите на информационната сигурност.
Отзиви от потребители (4)
Теория, последвана от практически примери и упражнения. Добре извършена работа!
Vincenzo Delle Donne - Department of National Defence
Курс - ISO 37301 Compliance Management System
Машинен превод
зnanията и уменията на тренера
Erica DeRosa DeRosa - Aecon Group INc.
Курс - ISO 37001 Anti-Bribery Management System
Машинен превод
Ми ми харесаха тестовете и стилът на преподаване на Дритон.
Chloe - SEEC MM Ltd.,
Курс - ISO 9001 Lead Implementer
Машинен превод
Благодарение на Дерек, както за моята подготовка за аудита ISO 9001 през 2022 г., така и за недавно завършиния обновен курс за подготовка за аудита ISO 9001, сега имам ново и praktično разбиране на разделите и подразделите на ISO 9001:2015 и как те се прилагат в нашата компания. Дерек ми помогна също и за двете курса – за подобряването на моите комуникации, свързани с ISO, както със служителите на нашата компания, така и с външните аудитори ISO.
Dana Foster - Corrigan Oil Company
Курс - ISO 9001 Foundation
Машинен превод