Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Въведение в HITRUST
- Разбиране на това какво представлява HITRUST и неговото значение за здравния сектор.
- Историята и целите на HITRUST CSF.
Преглед на рамката на HITRUST
- Въведение в структурата и компонентите на HITRUST CSF.
- Ключови концепции, принципи и практики, описани във рамката.
Контролни домени на HITRUST
- Детайлно проучване на административните и защитните контролни домени в рамката на HITRUST CSF.
- Разбиране как тези домени допринасят за всеобхватен подход към сигурността.
Управление на риска за информацията
- Важността на управлението на риска в киберсигурността.
- Как да оценявате, анализирате и управлявате рискове за информацията съгласно насоките на HITRUST.
Съответствие със сигурността
- Изследване на различни регулаторни рамкови стандарти (напр. HIPAA, NIST, PCI-DSS).
- Разбиране как рамката на HITRUST CSF помага на организациите да отговорят на тези изисквания.
Типове оценки и скалиране на HITRUST
- Преглед на различните видове оценки и методологии за скалиране.
- Значението на оценките за поддържане и подобряване на позицията на сигурност.
Процес на сертифициране и изисквания на HITRUST
- Стъпка по стъпка ръководство по процеса на сертифициране за постигане на съответствие с HITRUST.
- Задаването на изискванията за постигане на различни нива на съответствие с HITRUST (напр. CSF, CSF+).
Нива на внедряване на HITRUST
- Разбиране на различните нива на внедряване в рамката на HITRUST.
- Най-добри практики за всяко ниво и тяхното влияние върху позицията на сигурност.
Най-добри практики и съвети за внедряване на HITRUST
- Стратегии за внедряване на подход, съответстващ с HITRUST, в разработката на софтуер и управлението на ИТ.
- Наученото от реални внедрявания.
Обобщение и въпроси и отговори
- Преглед на ключовите моменти, обсъдени по време на тренировъчната сесия.
- Отворена дискусия и отговори на въпросите на участниците.
Изисквания
- Базово разбиране на концепциите за киберсигурност.
- Опознаването на стандартите в здравната индустрия е полезно, но не е задължително.
Целева аудитория
- Разработчици, ангажирани с създаването на софтуерни решения за здравния сектор.
- Системни администратори, управляващи ИТ инфраструктурата в здравни организации.
14 Часове
Отзиви от потребители (3)
Тренерът беше полезен.
Attila - Lifial
Курс - Compliance and the Management of Compliance Risk
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Оптимизацията на риска е по-ясна от останалите теми
Munirah Alsahli - GOSI
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод