План на курса
Въведение
- Общ преглед на управлението на политиката за сигурност
- Изследване на цели и предимства от ИТ политики за сигурност
- Животният цикъл и етапите на управлението на политиката за сигурност
Започване на програма за политика за сигурност
- Създаване на екип за политика за сигурност
- Оценка на нуждите и рисковете на организацията
- Разбиране на законодателните изисквания на организацията
- Оценка на съществуващите софтуерни продукти и инструменти за сигурност
- Адаптиране към различните нива в организацията
- Избор на най-подходящия софтуер за управление на политиката за сигурност
Разработване на всестранна програма за политика за сигурност
- Основни цели на политиката за сигурност: конфиденциалност, целост и наличност
- Създаване на чек-лист за разработка и внедряване на политика
- Дефиниране на цели, обхват и цели на политиката за сигурност
- Установяване на последствията при неспазване на правилата
- Свързвање на политиката за сигурност с индустриални регулировки като PCI DSS, HIPAA, SOX, GLBA, GDPR и др.
Кейс студи: Спазване на индустриални регулации
- Финансово, здравно и други правителствено регулирани области
- Важността на централизирани форми и шаблони
Внедряване на политики за сигурност
- Адресиране на критичните области на ИТ: хардуер, софтуер, мрежа, данни и потребителите
- Применение на правила и процедури за достъп до информационни активи и ресурси
- Делегиране на роли и задължения по сигурност
- Ограничаване на потребителския достъп
- Поддържане на отделни политики за различните отдела в организацията
- Четене, приемане и подписване на политиката за сигурност
- Разграничаване между политика за поверителност и публична политика
Комуникиране на политики за сигурност
- Дизайн на учебни материали по политиката за сигурност
- Разпространяване на информацията за политиката за сигурност до служителите и мениджмента
- Провеждане на обучение и семинари по сигурност
- Обновяване и адаптиране на политиката за сигурност
- Развиване на "култура за сигурност" в организацията
План за чрезвычайни ситуации
- Отговаряне на атаки и провали по сигурност
- Създаване на стратегии за поддръжка и възстановяване
- Отговори при "атаки" от съдебен характер
Изпълнение на тестове и ревизии по сигурност
- Провеждане на планувани ревизии (годишно, полугодишно и т.н.)
- Изпълнение на формална аудит
- Изключване на устарели хардуер, софтуер, данни и процеси
- Премахване на устарели или излишни политики за сигурност
- Съществуване на сертификация по управление на политиката за сигурност
Заключение и резюме
Изисквания
- Общо представа за ИТ сигурност и управление на активи
- Опит с разработка и внедряване на политики за сигурност
Целева група
- ИТ администратори
- Координатори по сигурност
- Мениджъри за спазване на правилата
Отзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод