План на курса

Въведение

  • Общ преглед на управлението на политиката за сигурност
  • Изследване на цели и предимства от ИТ политики за сигурност
  • Животният цикъл и етапите на управлението на политиката за сигурност

Започване на програма за политика за сигурност

  • Създаване на екип за политика за сигурност
  • Оценка на нуждите и рисковете на организацията
  • Разбиране на законодателните изисквания на организацията
  • Оценка на съществуващите софтуерни продукти и инструменти за сигурност
  • Адаптиране към различните нива в организацията
  • Избор на най-подходящия софтуер за управление на политиката за сигурност

Разработване на всестранна програма за политика за сигурност

  • Основни цели на политиката за сигурност: конфиденциалност, целост и наличност
  • Създаване на чек-лист за разработка и внедряване на политика
  • Дефиниране на цели, обхват и цели на политиката за сигурност
  • Установяване на последствията при неспазване на правилата
  • Свързвање на политиката за сигурност с индустриални регулировки като PCI DSS, HIPAA, SOX, GLBA, GDPR и др.

Кейс студи: Спазване на индустриални регулации

  • Финансово, здравно и други правителствено регулирани области
  • Важността на централизирани форми и шаблони

Внедряване на политики за сигурност

  • Адресиране на критичните области на ИТ: хардуер, софтуер, мрежа, данни и потребителите
  • Применение на правила и процедури за достъп до информационни активи и ресурси
  • Делегиране на роли и задължения по сигурност
  • Ограничаване на потребителския достъп
  • Поддържане на отделни политики за различните отдела в организацията
  • Четене, приемане и подписване на политиката за сигурност
  • Разграничаване между политика за поверителност и публична политика

Комуникиране на политики за сигурност

  • Дизайн на учебни материали по политиката за сигурност
  • Разпространяване на информацията за политиката за сигурност до служителите и мениджмента
  • Провеждане на обучение и семинари по сигурност
  • Обновяване и адаптиране на политиката за сигурност
  • Развиване на "култура за сигурност" в организацията

План за чрезвычайни ситуации

  • Отговаряне на атаки и провали по сигурност
  • Създаване на стратегии за поддръжка и възстановяване
  • Отговори при "атаки" от съдебен характер

Изпълнение на тестове и ревизии по сигурност

  • Провеждане на планувани ревизии (годишно, полугодишно и т.н.)
  • Изпълнение на формална аудит
  • Изключване на устарели хардуер, софтуер, данни и процеси
  • Премахване на устарели или излишни политики за сигурност
  • Съществуване на сертификация по управление на политиката за сигурност

Заключение и резюме

Изисквания

  • Общо представа за ИТ сигурност и управление на активи
  • Опит с разработка и внедряване на политики за сигурност

Целева група

  • ИТ администратори
  • Координатори по сигурност
  • Мениджъри за спазване на правилата
 35 часа

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории