Свържете се с нас

План на курса

Основи на информационната сигурност в обществените институции

  • Основни принципи на сигурността и защо те са важни в правителствени организации.
  • Конфиденциалност, целост и наличност в повседневните операции.
  • Общи заплахи, засягащи информацията и цифровите услуги на обществения сектор.

Управление, политики и отговорности

  • Управление на сигурността в институционна среда.
  • Роли на мениджъри, потребители, ИТ екипи, собственници на услуги и доставчици.
  • Политики, стандарти, процедури и отчетност.

Управление на рисковете за информацията и услугите

  • Идентифициране на активи, заплахи, уязвимости и бизнес последствия.
  • Основни оценки на риска и приоритизиране на рисковете.
  • Избор на практични мерки за обработка и контрол.

Класификация на информацията и защита на данните

  • Класификация на информацията в институции според чувствителността и използването.
  • Защита на документи, записи, бази данни и споделени файлове.
  • Добри практики за съхранение, пренос, запазване и изхвърляне.

Управление на удостоверяването и достъпа

  • Основи за потребителски акаунти, удостоверяване и авторизация.
  • Минимални привилегии, разделяне на длъжности и ревизия на достъпа.
  • Управление на заявки за достъп, промени и отзоваване.

Сигурно използване на системи и цифрови услуги

  • Сигурно използване на имейл, уеб системи, дистанционен достъп и споделени платформи.
  • Общи грешки на потребители и как да се избягат.
  • Практични мерки за по-сигурни повседневни операции.

Основи на управление на ИТ услуги и интеграция с сигурността

  • Връзка между ИТ услуги и информационната сигурност.
  • Разваждания за сигурност при дизайн, доставка и поддръжка на услуги.
  • Заявки за услуги, инциденти, промени и основна документация за услуги.

Обработка на инциденти и непрекъснатост на услугите

  • Разпознаване на сигурни инциденти и прекъсвания на услуги.
  • Докладване, ескалация, съдържание, комуникация и възстановяване.
  • Резервни копия, планове за възстановяване и поддръжка на наличността при прекъсвания.

Сигурностна осведоменост, съответствие и подобряване

  • Разпознаване на phishing, социално инженерство и небезопасно поведение.
  • Работа в съответствие с политиките на институцията, аудита и регулаторните очаквания.
  • Мониторинг на контролни мерки и определяне на практични действия за подобряване.

Практическо работилница и планиране на действия

  • Преглед на сценарии за сигурност и управление на услуги в обществения сектор.
  • Идентифициране на рискове и предложени подобрения на услугите и сигурността.
  • Създаване на план за действия в областите за отговорности на участниците.

Изисквания

  • Основно разбиране на ИТ концепции, офисни системи и обработка на информацията на институцията.
  • Изkuбване в ползването на информационни системи, имейл, споделени файлове и онлайн услуги в повседневната работа.
  • Не се изисква програмистско опит.

Публика

  • Служители в обществения сектор, които участват в ползването, управлението или надзирането на цифрови информация и услуги.
  • ИТ персонал, системни администратори и персонал за управление на услуги в правителствени институции.
  • Мениджъри, координатори, аудитори и личен състав, отговарящ за цифровата сигурност и качеството на услугите.
 14 Часове

Брой участници


Цена за участник

Отзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории