План на курса
Въведение в киберсигурността GRC
- Преглед на рамки за управление, риск и съответствие
- Значение на GRC в киберсигурността
- Регулаторен пейзаж и изисквания за съответствие
Risk Management в киберсигурността
- Идентифициране и оценка на рисковете за киберсигурността
- Стратегии и контроли за намаляване на риска
- Казуси за ефективно управление на риска
Създаване Goна управляващи структури
- Разработване на политики и процедури за сигурност
- Роли и отговорности в GRC
- Прилагане на рамки за управление (напр. NIST, ISO 27001)
Съответствие и регулаторни изисквания
- Разбиране на ключови разпоредби (GDPR, HIPAA и др.)
- Мониторинг и докладване на съответствието
- Одит и вътрешен контрол
Интегриране на GRC в Business операции
- Съгласуване на GRC с организационните цели
- Внедряване на GRC инструменти и технологии
- Управление на комуникацията и обучението на заинтересованите страни
Теми за напреднали в киберсигурността GRC
- Нововъзникващи тенденции и предизвикателства в GRC
- Използване на автоматизация за управление на риска и съответствие
- Казуси от усъвършенствани GRC стратегии
Обобщение и следващи стъпки
- Обобщение на ключови понятия
- Ресурси за продължаващо обучение
- Въпроси и отговори и дискусия
Изисквания
- Разбиране на основните принципи на киберсигурността
- Препоръчва се опит с оценка на риска или процеси за съответствие
- Познаването на инструментите за ИТ сигурност е от полза
Публика
- Специалисти по киберсигурност
- Екипи за управление на риска
- Служители по съответствието
Oтзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Курс - Compliance and the Management of Compliance Risk
Машинен превод