План на курса
Основи на информационната сигурност в обществените институции
- Основни принципи на сигурността и защо те са важни в правителствени организации.
- Конфиденциалност, целост и наличност в повседневните операции.
- Общи заплахи, засягащи информацията и цифровите услуги на обществения сектор.
Управление, политики и отговорности
- Управление на сигурността в институционна среда.
- Роли на мениджъри, потребители, ИТ екипи, собственници на услуги и доставчици.
- Политики, стандарти, процедури и отчетност.
Управление на рисковете за информацията и услугите
- Идентифициране на активи, заплахи, уязвимости и бизнес последствия.
- Основни оценки на риска и приоритизиране на рисковете.
- Избор на практични мерки за обработка и контрол.
Класификация на информацията и защита на данните
- Класификация на информацията в институции според чувствителността и използването.
- Защита на документи, записи, бази данни и споделени файлове.
- Добри практики за съхранение, пренос, запазване и изхвърляне.
Управление на удостоверяването и достъпа
- Основи за потребителски акаунти, удостоверяване и авторизация.
- Минимални привилегии, разделяне на длъжности и ревизия на достъпа.
- Управление на заявки за достъп, промени и отзоваване.
Сигурно използване на системи и цифрови услуги
- Сигурно използване на имейл, уеб системи, дистанционен достъп и споделени платформи.
- Общи грешки на потребители и как да се избягат.
- Практични мерки за по-сигурни повседневни операции.
Основи на управление на ИТ услуги и интеграция с сигурността
- Връзка между ИТ услуги и информационната сигурност.
- Разваждания за сигурност при дизайн, доставка и поддръжка на услуги.
- Заявки за услуги, инциденти, промени и основна документация за услуги.
Обработка на инциденти и непрекъснатост на услугите
- Разпознаване на сигурни инциденти и прекъсвания на услуги.
- Докладване, ескалация, съдържание, комуникация и възстановяване.
- Резервни копия, планове за възстановяване и поддръжка на наличността при прекъсвания.
Сигурностна осведоменост, съответствие и подобряване
- Разпознаване на phishing, социално инженерство и небезопасно поведение.
- Работа в съответствие с политиките на институцията, аудита и регулаторните очаквания.
- Мониторинг на контролни мерки и определяне на практични действия за подобряване.
Практическо работилница и планиране на действия
- Преглед на сценарии за сигурност и управление на услуги в обществения сектор.
- Идентифициране на рискове и предложени подобрения на услугите и сигурността.
- Създаване на план за действия в областите за отговорности на участниците.
Изисквания
- Основно разбиране на ИТ концепции, офисни системи и обработка на информацията на институцията.
- Изkuбване в ползването на информационни системи, имейл, споделени файлове и онлайн услуги в повседневната работа.
- Не се изисква програмистско опит.
Публика
- Служители в обществения сектор, които участват в ползването, управлението или надзирането на цифрови информация и услуги.
- ИТ персонал, системни администратори и персонал за управление на услуги в правителствени институции.
- Мениджъри, координатори, аудитори и личен състав, отговарящ за цифровата сигурност и качеството на услугите.
Отзиви от потребители (4)
Тренерът беше полезен.
Attila - Lifial
Курс - Compliance and the Management of Compliance Risk
Машинен превод
Задаването на доклада и правилата.
Jack - CFNOC- DND
Курс - Micro Focus ArcSight ESM Advanced
Машинен превод
учаване за Базел
Daksha Vallabh - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод