Micro Focus ArcSight ESM Advanced Κομμάτι εκπαίδευσης
Το Micro Focus ArcSight ESM (Enterprise Security Manager) είναι μια ολοκληρωμένη λύση διαχείρισης πληροφοριών ασφαλείας και συμβάντων (SIEM) που έχει σχεδιαστεί για να βοηθά τους οργανισμούς να εντοπίζουν, να αναλύουν και να ανταποκρίνονται σε απειλές και συμβάντα για την ασφάλεια στον κυβερνοχώρο σε πραγματικό χρόνο.
Αυτή η ζωντανή εκπαίδευση (διαδικτυακή ή επιτόπια) υπό την καθοδήγηση εκπαιδευτών απευθύνεται σε αναλυτές ασφαλείας προχωρημένου επιπέδου που επιθυμούν να βελτιώσουν τις δεξιότητές τους στη χρήση προηγμένου περιεχομένου Micro Focus ArcSight ESM για τη βελτίωση της ικανότητας ενός οργανισμού να ανιχνεύει, να ανταποκρίνεται και να μετριάζει τις απειλές στον κυβερνοχώρο με μεγαλύτερες ακρίβεια και ταχύτητα.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Βελτιστοποιήστε τη χρήση του Micro Focus ArcSight ESM για να βελτιώσετε τις δυνατότητες παρακολούθησης και ανίχνευσης απειλών.
- Κατασκευάστε και διαχειριστείτε προηγμένες μεταβλητές ArcSight για να βελτιώσετε τις ροές συμβάντων για πιο ακριβή ανάλυση.
- Αναπτύξτε και εφαρμόστε λίστες και κανόνες ArcSight για αποτελεσματική συσχέτιση και ειδοποίηση συμβάντων.
- Εφαρμόστε προηγμένες τεχνικές συσχέτισης για να προσδιορίσετε πολύπλοκα μοτίβα απειλών και να μειώσετε τα ψευδώς θετικά.
Μορφή του μαθήματος
- Διαδραστική διάλεξη και συζήτηση.
- Πολλές ασκήσεις και εξάσκηση.
- Πρακτική εφαρμογή σε περιβάλλον ζωντανού εργαστηρίου.
Επιλογές προσαρμογής μαθήματος
- Για να ζητήσετε μια εξατομικευμένη εκπαίδευση για αυτό το μάθημα, επικοινωνήστε μαζί μας για να κανονίσουμε.
Εξέλιξη Κομματιού
Εισαγωγή στο ArcSight ESM
- Επισκόπηση του SIEM και του ArcSight ESM
- Κατανόηση της αρχιτεκτονικής ArcSight ESM
Ρύθμιση παραμέτρων σύνδεσης ArcSight
- Τύποι υποδοχών ArcSight και οι σκοποί τους
- Εγκατάσταση και διαμόρφωση υποδοχών ArcSight
- Διαχείριση ενημερώσεων εφαρμογής σύνδεσης και υγείας
ArcSight ESM Management
- Πλοήγηση στην κονσόλα ArcSight
- Διαχείριση χρηστών, ομάδων και αδειών
- Διαμόρφωση πόρων δικτύου και συσκευής
Κανόνες συσχέτισης και παρακολούθηση ασφάλειας
- Βασικές αρχές κανόνων συσχέτισης και δημιουργία τους
- Ανάπτυξη κανόνων συσχέτισης για ανίχνευση απειλών σε πραγματικό χρόνο
- Χρήση του ταμπλό για παρακολούθηση ασφάλειας
Αναφορά και Οπτικοποίηση
- Δημιουργία προσαρμοσμένων αναφορών για αναλυτικά στοιχεία ασφαλείας
- Σχεδιασμός αποτελεσματικών πινάκων ελέγχου και οπτικοποιήσεων
- Βέλτιστες πρακτικές αναφοράς και ειδοποίησης
Ενεργές λίστες, λίστες περιόδων σύνδεσης και οθόνες δεδομένων
- Εισαγωγή σε λίστες και οθόνες δεδομένων στο ArcSight
- Διαμόρφωση και διαχείριση λιστών για δυναμική ανίχνευση απειλών
- Πρακτικές εφαρμογές οθονών δεδομένων
Βελτιστοποίηση εργαλείου
- Προσαρμογή των ταμπλό για βελτιωμένη λειτουργική ορατότητα
- Βελτιστοποίηση των ροών συμβάντων για αποτελεσματική παρακολούθηση και ανάλυση
Προηγμένες λίστες και κανόνες κατασκευής και ανάπτυξης μεταβλητών
- Τεχνικές για τη δημιουργία σύνθετων μεταβλητών στο ArcSight
- Χρήση μεταβλητών για το φιλτράρισμα και τη βελτίωση των δεδομένων συμβάντων
- Ανάπτυξη και διαχείριση λιστών για δυναμική κατηγοριοποίηση συμβάντων
- Δημιουργία προηγμένων κανόνων για αυτοματοποιημένο εντοπισμό και απόκριση απειλών
Προηγμένες τεχνικές συσχέτισης και Search μέθοδοι
- Στρατηγικές για τη συσχέτιση διαφορετικών δεδομένων συμβάντων για την αποκάλυψη περίπλοκων απειλών
- Εφαρμογή προηγμένης συσχέτισης για σενάρια απειλών πραγματικού κόσμου
- Αξιοποιώντας τις δυνατότητες αναζήτησης του ArcSight για έρευνες βαθιάς κατάδυσης και κυνήγι απειλών
- Συμβουλές και κόλπα για τη δημιουργία αποτελεσματικών ερωτημάτων αναζήτησης
Συντήρηση συστήματος και αντιμετώπιση προβλημάτων
- Διαδικασίες δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του ArcSight ESM
- Παρακολούθηση της απόδοσης του συστήματος και αντιμετώπιση προβλημάτων κοινών προβλημάτων
- Βέλτιστες πρακτικές για τη συντήρηση του ArcSight ESM
Περίληψη και Επόμενα Βήματα
Απαιτήσεις
- Βασικές γνώσεις των εννοιών της κυβερνοασφάλειας και των θεμελιωδών στοιχείων SIEM (Security Information and Event Management)
- Προηγούμενη εμπειρία με το Micro Focus ArcSight ESM
Ακροατήριο
- Αναλυτές ασφαλείας
- Επαγγελματίες κυβερνοασφάλειας και πληροφορικής
Κομμάτια Εκπαίδευσης χρειάζονται 5+ συμμετέχοντες.
Micro Focus ArcSight ESM Advanced Κομμάτι εκπαίδευσης - Κράτηση
Micro Focus ArcSight ESM Advanced Κομμάτι εκπαίδευσης - Ζήτημα Συμβουλευτικής
Micro Focus ArcSight ESM Advanced - Συμβουλευτική Αίτημα
Συμβουλευτική Αίτημα
Σχόλια (1)
Η έκθεση και το ορισμός των κανόνων.
Jack - CFNOC- DND
Κομμάτι - Micro Focus ArcSight ESM Advanced
Μηχανική Μετάφραση
Εφεξής Μαθήματα
Σχετικά Μαθήματα
Βασέλ ΙΙΙ – Αποδεκτοποιημένος Basel Professional
21 ΏρεςΠεριγραφή:
Η Βασιλεία ΙΙΙ είναι ένα παγκόσμιο ρυθμιστικό πρότυπο για την κεφαλαιακή επάρκεια των τραπεζών, τις προσομοιώσεις ακραίων καταστάσεων και τον κίνδυνο ρευστότητας της αγοράς. Έχοντας αρχικά συμφωνηθεί από την Επιτροπή της Βασιλείας για την Τραπεζική Εποπτεία το 2010–11, οι αλλαγές στο The Accord επέκτεισαν την εφαρμογή έως τις 31 Μαρτίου 2019. Η Βασιλεία III ενισχύει τις κεφαλαιακές απαιτήσεις των τραπεζών αυξάνοντας τη ρευστότητα των τραπεζών και μειώνοντας τη μόχλευση των τραπεζών.
Η Βασιλεία ΙΙΙ διαφέρει από τη Βασιλεία Ι & ΙΙ στο ότι απαιτεί διαφορετικά επίπεδα αποθεματικών για διαφορετικές μορφές καταθέσεων και άλλους τύπους δανείων, επομένως δεν τα υπερισχύει τόσο όσο λειτουργεί παράλληλα με τη Βασιλεία Ι και τη Βασιλεία ΙΙ.
Αυτό το περίπλοκο και συνεχώς μεταβαλλόμενο τοπίο μπορεί να είναι δύσκολο να συμβαδίσει με το μάθημα και η εκπαίδευσή μας θα σας βοηθήσουν να διαχειριστείτε πιθανές αλλαγές και τον αντίκτυπό τους στο ίδρυμά σας. Είμαστε διαπιστευμένοι και εκπαιδευτικοί συνεργάτες στο Ινστιτούτο Πιστοποίησης της Βασιλείας και ως εκ τούτου η ποιότητα και η καταλληλότητα της εκπαίδευσης και του υλικού μας είναι εγγυημένα ενημερωμένα και αποτελεσματικά
Στόχοι:
- Προετοιμασία για την Πιστοποιημένη Επαγγελματική Εξέταση Βασιλείας.
- Καθορίστε πρακτικές στρατηγικές και τεχνικές για τον ορισμό, τη μέτρηση, την ανάλυση, τη βελτίωση και τον έλεγχο του λειτουργικού κινδύνου σε έναν τραπεζικό οργανισμό.
Κοινό-στόχος:
- Μέλη του διοικητικού συμβουλίου με ευθύνες κινδύνου
- CROs και Heads of Risk Management
- Μέλη της ομάδας Risk Management
- Συμμόρφωση, νομικό και προσωπικό υποστήριξης πληροφορικής
- Αναλυτές ιδίων κεφαλαίων και πιστώσεων
- Διαχειριστές χαρτοφυλακίου
- Αναλυτές οίκων αξιολόγησης
Επισκόπηση:
- Εισαγωγή στους κανόνες της Βασιλείας και τροποποιήσεις στη Συμφωνία της Βασιλείας (III)
- Ρυθμίσεις για τον κίνδυνο αγοράς, πιστωτικού, αντισυμβαλλομένου και ρευστότητας
- Δοκιμή ακραίων καταστάσεων για διάφορα μέτρα κινδύνου, συμπεριλαμβανομένου του τρόπου διαμόρφωσης και παροχής τεστ αντοχής
- Οι πιθανές επιπτώσεις της Βασιλείας ΙΙΙ στον διεθνή τραπεζικό κλάδο, συμπεριλαμβανομένων των επιδείξεων της πρακτικής εφαρμογής της
- Ανάγκη για τους νέους κανόνες της Βασιλείας
- Τα πρότυπα της Βασιλείας ΙΙΙ
- Στόχοι των Κανόνων της Βασιλείας ΙΙΙ
- Βασιλεία III – Χρονοδιάγραμμα
Προετοιμασία για την Απόδειξη του Certified Fraud Examiner (CFE)
70 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε επαγγελματίες προχωρημένου επιπέδου που επιθυμούν να αποκτήσουν μια ολοκληρωμένη κατανόηση των εννοιών της εξέτασης απάτης και να προετοιμαστούν για την εξέταση Certified Fraud Examiner (CFE).
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Αποκτήστε ολοκληρωμένη γνώση των αρχών εξέτασης της απάτης και της διαδικασίας εξέτασης της απάτης.
- Μάθετε να εντοπίζετε, να διερευνάτε και να αποτρέπετε διάφορους τύπους σχεδίων οικονομικής απάτης.
- Κατανοήστε το νομικό περιβάλλον που σχετίζεται με την απάτη, συμπεριλαμβανομένων των νομικών στοιχείων της απάτης, των σχετικών νόμων και κανονισμών.
- Αποκτήστε πρακτικές δεξιότητες στη διεξαγωγή ερευνών απάτης, συμπεριλαμβανομένης της συλλογής αποδεικτικών στοιχείων, των τεχνικών συνεντεύξεων και της ανάλυσης δεδομένων.
- Μάθετε να σχεδιάζετε και να εφαρμόζετε αποτελεσματικά προγράμματα πρόληψης και αποτροπής απάτης εντός οργανισμών.
- Αποκτήστε αυτοπεποίθηση και γνώσεις για να περάσετε με επιτυχία την εξέταση Certified Fraud Examiner (CFE).
CGEIT – Πιστοποιημένο στην Goδιαχείριση του Enterprise IT
28 ΏρεςΠεριγραφή:
Αυτό το διά τεσσάρων ημερών γεγονός (CGEIT εκπαιδεύση) είναι η απολύτως κατάλληλη προετοιμασία για την ώρα του διαγώνισματος και σχεδιάστηκε για να εξασφαλίσει ότι θα πέρασες το αποτελεσματικό διάγωμα CGEIT στην πρώτη προσπάθειά σου.
Η επίδοση CGEIT είναι ένα διεθνώς αναγνωρισμένο σύμβολο εξελίξεως στη διαχείριση των πληροφορικών που χορηγεί η ISACA. Σχεδιάστηκε για επαγγελματίες που αναλαμβάνουν τη διαχείριση των IT governance ή με σημαντική υποδειγματική ή εξυπηρέτησης ευθύνη για τη διαχείριση των IT.
Η περικοπή CGEIT σε κατάσταση θα σου δώσει μεγαλύτερη αναγνώριση στην αγορά, όπως και αυξημένη επιρροή στο εκτελεστικό επίπεδο.
Στόχοι:
Αυτό το σεμινάριο έχει σχεδιαστεί για να προετοιμάσει τους Αντιπροσώπους για την εξέταση CGEIT δίνοντάς τους τη δυνατότητα να συμπληρώσουν τις υπάρχουσες γνώσεις και κατανόησή τους για να είναι καλύτερα προετοιμασμένοι για να περάσουν την εξέταση, όπως ορίζεται από την ISACA.
Στοχευμένο κοινό:
Το εκπαιδευτικό μας πρόγραμμα απευθύνεται σε επαγγελματίες πληροφορικής και επιχειρήσεων, με σημαντική εμπειρία διαχείρισης πληροφορικής που αναλαμβάνουν την εξέταση CGEIT.
CISM - Certified Information Security Manager
28 ΏρεςΠεριγραφή:
Διακήρυξη: Παρακαλούμε να σημειωθεί ότι αυτό το ενημερωμένο περιεχόμενο του εξετασματικού οριζόμενου CISM είναι κάτι σχετικό με τις δοκιμές που ξεκινούν από τη 1η Ιουνίου 2022.
Το CISM® είναι η πιο φθάριμη και εξασκητική προσωπική αξιότητα για τους Διευθυντές Ασφάλειας Πληροφοριών σε όλο τον κόσμο. Η προσωπική αξιότητα σας δίνει μια πλατφόρμα για να γίνετε μέλος ενός ελίτ υποδιάστελμα που έχει τη δυνατότητα συνεχούς μάθησης και αναμάθησης για να εκμεταλλευτεί τις πρωτοβουλίες/προκλήσεις στη διαχείριση ασφάλειας πληροφοριών.
Η μέθοδος κατάρτισης CISM μας παρέχει έναν εξαντλητικό κάλυψη των περιεχομένων σε όλους τους τέσσερις τομείς CISM με ξεκάθαρη εστίαση στην κατασκευή προσωπικών αξιοτήτων και την λύση των εξετασματικών ζητημάτων CISM που δημοσίευσε το ISACA. Το μάθημα αποτελεί μια έντονη κατάρτιση και υπέρβαση εξετάσεων για την Εξετασματική Διευθύντης Ασφάλειας Πληροφοριών (CISM®) του ISACA.
Οι εκπαιδευτικοί μας αναμένουν όλους τους συμμετέχοντες να διάβουν την CISM QA&E (Ερωτήσεις, Απαντήσεις και Εξηγήσεις) που εκδόθηκε από το ISACA ως προετοιμασία για τη δοκιμή. Η QA&E είναι εξαιρετική στη βοήθεια των συμμετέχοντων να καταλάβουν το δοκιμαστικό στύλο του ISACA, τη μεθοδολογία για την αποτελεσματική επίλυση αυτών των ζητημάτων και βοηθά στην άμεση ενσωμάτωση των προσωπικών αξιοτήτων CISM κατά τη διάρκεια του μαθήματος σε ζωντανό χώρο.
Στόχος:
Ο τελικός στόχος είναι να πέρασετε τη δοκιμή CISM από τη πρώτη φορά.
Στόχοι:
- Χρησιμοποιήστε τα κέρδη γνώσεων με χρήσιμο τρόπο ωφέλιμος για την οργάνωσή σας
- Διαθέστε και διατηρήστε ένα πλαίσιο διακυβέρνησης ασφάλειας πληροφοριών ώστε να επιτύχετε τους στόχους και τα οίκηματα της οργάνωσής σας
- Διαχειριστείτε τον κίνδυνο πληροφοριών μέχρι αποδεκτό επίπεδο ώστε να ικανοποιήσετε τους στόχους και τους περιορισμούς εφαρμογής της διαχείριση
- Διαθέστε και διατηρήστε αρχιτεκτονικές πληροφοριών (άνθρωποι, διαδικασίες, τεχνολογία)
- Ενσωματώστε τους απαιτήσεις πληροφοριών στα σύμβολα και τις δραστηριότητες τρίτων μερών / προμηθευτών
- Σχεδιάστε, διαθέστε και διαχειριστείτε την ικανότητα να ανιχνεύετε, εξετάζετε, απαντάτε σε και ανακομίζετε από τους προσβολές ασφάλειας πληροφοριών για να ελαχιστοποιήσετε τη δυναμική πληροφοριών
Στόχος Αυδίενς:
- Οι εξειδικευμένοι ασφαλείας με 3-5 χρόνια γνήσιας εμπειρίας
- Οι διευθυντές ασφάλειας πληροφοριών ή αυτοί με διευθυντική ευθύνη
- Το προσωπικό ασφαλείας πληροφοριών, τα συμβουλικά κέντρα αξιολόγησης ασφαλείας που χρειάζονται βαθύ μήκος για να αντιληφθούν τη διαχείριση ασφάλειας πληροφοριών, συμπεριλαμβανομένων: CISO’s (Χειριστές Ασφαλείας Πληροφοριών), CIO’s (Εκτελεστικοί Υπεύθυνοι Πληροφοριών), CSO’s (Κεντρικές Συμβουλικά Οργανισμοί Ασφαλείας), υπεύθυνοι απόρρητων, διαχειριστές κινδύνων, εξεταστές ασφαλείας και οικονομικοί συμβουλοί, BCP / DR προσωπικό (Σχεδία Διάθεσης Συνέχειας Επιχειρήσεων/Ανάκτησης Καταστροφών), εκτελεστικό και χειριστικό προσωπικό υπεύθυνο για συμβουλικές λειτουργίες
CISMP - Πιστοποίηση στους Αρχήδοχους της Διακύβευσης της Πληροφοριακής Ασφάλειας
21 ΏρεςΈνα διεξοδικό, πρακτικό μάθημα 3 ημερών που έχει σχεδιαστεί για να παρέχει τις γνώσεις και τις δεξιότητες που απαιτούνται για τη διαχείριση της ασφάλειας των πληροφοριών, της διασφάλισης πληροφοριών ή των διαδικασιών που βασίζονται στον κίνδυνο πληροφοριών. Το μάθημα CISMP είναι ευθυγραμμισμένο με τα πιο πρόσφατα εθνικά πλαίσια διασφάλισης πληροφοριών (IAMM), καθώς και με τα ISO/IEC 27002 & 27001; τον κώδικα πρακτικής και το πρότυπο για την ασφάλεια των πληροφοριών. Αυτό το μάθημα είναι ένα μάθημα CESG Certified Training (CCT).
Το μάθημα ακολουθεί το πιο πρόσφατο πρόγραμμα σπουδών BCS και προετοιμάζει τους συνέδρους για την εξέταση πολλαπλής επιλογής 2 ωρών BCS.
Αυτό το προσόν παρέχει στους αντιπροσώπους λεπτομερή γνώση των εννοιών που σχετίζονται με την ασφάλεια των πληροφοριών. (εμπιστευτικότητα, ακεραιότητα, διαθεσιμότητα, ευπάθεια, απειλές, κίνδυνοι και αντίμετρα), μαζί με την κατανόηση της ισχύουσας νομοθεσίας και των κανονισμών που επηρεάζουν τη διαχείριση της ασφάλειας των πληροφοριών. Οι κάτοχοι βραβείων θα μπορούν να εφαρμόζουν τις πρακτικές αρχές που καλύπτονται καθ' όλη τη διάρκεια του μαθήματος διασφαλίζοντας ότι οι κανονικές επιχειρηματικές διαδικασίες γίνονται ισχυρές και πιο ασφαλείς.
Συμμόρφωση για Πληρωματικές Υπηρεσίες στον Ιάπωνο
7 ΏρεςΑυτή η εκπαίδευση με διδάκτορα (online ή παρόντα) απευθύνεται σε ειδικούς συμμόρφωσης υπηρεσιών πληρωμής, οι οποίοι επιθυμούν να δημιουργήσουν, να εφαρμόσουν και να εκτελέσουν πρόγραμμα συμμόρφωσης μέσα σε οργάνιση.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Κατανοήσουν τους κανόνες που απαιτούνται από τους κυβερνητικούς ρυθμιστές για τους πάροχους υπηρεσιών πληρωμής.
- Δημιουργήσουν τους εσωτερικούς κανόνες και διαδικασίες που χρειάζονται για να ικανοποιήσουν την κυβερνητική ρύθμιση.
- Εφαρμόσουν πρόγραμμα συμμόρφωσης που ακολουθεί τους ισχύοντες νόμους.
- Σιγουρευτούν ότι όλα τα επιχειρηματικά διαδικασίες και διαδρομές συμμορφώνονται με το πρόγραμμα συμμόρφωσης.
- Υποστηρίξουν την οικονομική φήμη της εταιρείας και την προστατέψουν από διαδικασίες.
Κυберνετική Διοίκηση, Κίνδυνος και Συμβάσεις (GRC)
14 ΏρεςΑυτή η ζωντανή εκπαίδευση υπό την καθοδήγηση εκπαιδευτών στο Ελλάδα (διαδικτυακό ή επιτόπου) απευθύνεται σε επαγγελματίες μεσαίου επιπέδου στον τομέα της κυβερνοασφάλειας που επιθυμούν να βελτιώσουν την κατανόησή τους για τα πλαίσια GRC και να τα εφαρμόσουν σε ασφαλείς και συμβατές επιχειρηματικές λειτουργίες.
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε τα βασικά στοιχεία της διακυβέρνησης, του κινδύνου και της συμμόρφωσης στον κυβερνοχώρο.
- Διεξαγωγή αξιολογήσεων κινδύνου και ανάπτυξη στρατηγικών μετριασμού του κινδύνου.
- Εφαρμογή μέτρων συμμόρφωσης και διαχείριση ρυθμιστικών απαιτήσεων.
- Ανάπτυξη και επιβολή πολιτικών και διαδικασιών ασφάλειας.
Βασικά Στοιχεία Κυβερνοασφάλειας
28 ΏρεςΠεριγραφή:
Οι δεξιότητες στην κυβερνοασφάλεια είναι σε υψηλή ζήτηση, αφού οι απειλές συνεχίζουν να βλάπτουν τις επιχειρήσεις παγκοσμίως. Μια υπερβολική πλειοψηφία επαγγελματιών που έχουν αναφέρει στην ISACA γνωρίζει αυτό και σχεδιάζει να δουλέψει σε θέση που απαιτεί γνώσεις κυβερνοασφάλειας.
Για να υποστηρίξει αυτή την ελλείψη, η ISACA έχει αναπτύξει το πρόγραμμα πιστοποίησης Cybersecurity Fundamentals, το οποίο παρέχει εκπαίδευση και επαλήθευση δεξιοτήτων σε αυτό το μέρος.
Στόχοι:
Με τις απειλές κυβερνοασφάλειας που συνεχίζουν να αυξάνονται και με την έλλειψη διαθέσιμων επαγγελματιών ασφάλειας που συνεχίζει να μεγαλώνει παγκοσμίως, το πρόγραμμα πιστοποίησης Cybersecurity Fundamentals της ISACA είναι η αποδοčευμένη μέθοδος για να κατευθύνει γρήγορα τους αρχάριους υπαλλήλους και να διασφαλίσει ότι έχουν τις δεξιότητες και γνώσεις που χρειάζονται για να λειτουργούν με επιτυχία στον κυβερνοχώρο.
Στόχος Ακροατηρίου:
Το πρόγραμμα πιστοποίησης είναι επίσης μία από τις καλύτερες μέθοδους για να ακτίνοβολήσετε στις θεμελιώδεις γνώσεις κυβερνοασφάλειας και να ξεκινήσετε την ανάπτυξη δεξιοτήτων σας σε αυτό το κρίσιμο πεδίο.
Προσβασιμότητα με Σχεδιασμό (Συμμόρφωση με το Εντύπωμα EU ACT)
21 ΏρεςΑυτή η εκπαιδευτική διαδρομή παρέχει μια ειδικά σχεδιασμένη εισαγωγή στη νέα πράξη Προσβασιμότητας και υποστηρίζει τους διαμορφωτές με τις πρακτικές εγκυρές γνώσεις και δεξιότητες, ώστε να σχεδιάζουν, να αναπτύσσουν και να διατηρούν πλήρως προσβάσιμες εφαρμογές. Ξεκινώντας με συζήτηση για τη σημασία και τους ρόλους της πράξης, το μάθημα επικεντρώνεται γρήγορα στην πρακτική κωδικοποίηση, τα εργαλεία και τις τεχνικές δοκιμών, ώστε να ασφαλιστεί η συμμόρφωση και η ενσωμάτωση για χρήστες με αναπηρίες.
Θεωρητικά Προγράμματος Διαχείρισης, Διαχείρισης Κινδύνου και Υποχρεώσεων (GRC)
21 ΏρεςΣτόχος του μαθήματος:
Να διασφαλιστεί ότι το άτομο έχει την βασική κατανόηση των διαδικασιών και των δυνατοτήτων του GRC και τις δεξιότητες ενσωμάτωσης της διακυβέρνησης, της διαχείρισης των επιδόσεων, της διαχείρισης κινδύνου, του εσωτερικού ελέγχου και των δραστηριοτήτων συμμόρφωσης.
ΣΦΑΙΡΙΚΗ ΕΙΚΟΝΑ:
- GRC Βασικοί όροι και ορισμοί
- Αρχές της GRC
- Βασικά στοιχεία, πρακτικές και δραστηριότητες
- Σχέση της GRC με άλλους κλάδους
Η Συμμόρφωση με το HIPAA για Διαμορφωτές
7 ΏρεςHIPAA (Health Insurance Portability and Accountability Act of 1996) είναι νομοθεσία στις Ηνωμένες Πολιτείες που παρέχει διατυπώσεις για την προστασία και ασφάλεια δεδομένων στην χειριστική και αποθήκευση ιατρικών πληροφοριών. Αυτά τα καθεστώτα είναι καλό πρότυπο για την ανάπτυξη υγειονομικών εφαρμογών, ανεξάρτητα από την έδρα. Οι συμμόρφωνες με το HIPAA εφαρμογές γίνονται αναγνωρίσιμες και πιο εμπιστευτικές παγκοσμίως.
Σε αυτή την καθοδηγούμενη άμεσα από εκπαιδευτικό, ζωντανή εκπαίδευση (από αποστάση), οι συμμετέχοντες θα μάθουν τα βασικά πράγματα για το HIPAA, καθώς προχωρούν σε μια σειρά χειρόνιμων άσκησεων με ζωντανή εργαστήρια.
Στο τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Καταλάβουν τα βασικά αρχίσματα του HIPAA
- Να αναπτύξουν υγειονομικές εφαρμογές που συμμorfώνουν με το HIPAA
- Να χρησιμοποιήσουν εργαλεία διαμορφωτή για τη συμμόρφωση με το HIPAA
Ακροατήριο
- Διαμορφωτές
- Διευθυντές Προϊόντων
- Υπεύθυνοι για την Ασφάλεια Δεδομένων
Μορφή του Μαθήματος
- Μέρος διάλεξη, μέρος συζήτηση, ασκήσεις και εντensive χειρόνιμη πρακτική.
Σημείωση
- Για να ζητήσετε εξατομικευμένη εκπαίδευση για αυτό το μάθημα, παρακαλώ επικοινωνήστε μαζί μας για να καταλάβετε.
HiTrust Common Security Framework Compliance
14 ΏρεςΑυτή η εκπαίδευση, η οποία λαμβάνει χώρα υπό την καθοδήγηση ενοποιημένου εκπαιδευτικού σε Ελλάδα (online ή onsite), απευθύνεται σε διαχωριστές και διαχειριστές που επιθυμούν να δημιουργήσουν λογισμικό και προϊόντα σύμφωνα με το HiTRUST.
Τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση να:
- Κατανοήσουν τα βασικά συμπτώματα της HiTrust CSF (Common Security Framework).
- Εντοπίσουν τους διαχωριστικούς και ασφαλιστικούς χώρους ελέγχου HITRUST CSF.
- Μάθουν για τους διάφορους τύπους αξιολόγησης και βαθμολόγησης HiTrust.
- Κατανοήσουν τη διαδικασία πιστοποίησης και τα απαιτήματα για τη συμφωνία HiTrust.
- Γνωρίζουν τις καλύτερες πρακτικές και τις ευχυρίστες για την υιοθέτηση της μεθόδου HiTrust.
Συμμόρφωση και Διαχείριση Κινδύνου Συμμόρφωσης
21 ΏρεςΔιευθύνση
Όλο το προσωπικό που χρειάζεται εργασιακή γνώση σχετικά με τη Συμμόρφωση και τη Διαχείριση Κινδύνου
Μορφή του μαθήματος
Ένας συνδυασμός:
- Διευθυνόμενες συζητήσεις
- Παρουσιάσεις με διαφανείς
- Σπουδή περιπτώσεων
- Παραδείγματα
Στόχοι του μαθήματος
Στο τέλος αυτού του μαθήματος, οι συμμετέχοντες θα είναι σε θέση να:
- Να κατανοήσουν τα βασικά πρότυπα της Συμμόρφωσης και τις εθνικές και διεθνείς προσπάθειες για τη διαχείριση του σχετικού κινδύνου
- Να ορίσουν τους τρόπους με τους οποίους μια εταιρεία και το προσωπικό της θα μπορούσαν να διαμορφώσουν ένα πλαίσιο διαχείρισης κινδύνου συμμόρφωσης
- Να αναπτύξουν τα ρόλους του διευθυντή συμμόρφωσης και του εκθέτη νομιμοποίησης κεφαλαίων και πώς θα πρέπει να ολοκληρωθούν στη διαχείριση εταιρείας
- Να κατανοήσουν άλλες "κεντρικές θέσεις" στο οικονομικό εγκλημα - ειδικά όπως αφορούν το Διεθνές Επιχειρηματικό, τα Περιφερειακά Κέντρα και τους Πελάτες υψηλού εισοδήματος
Open Source Software (OSS) Management
14 ΏρεςΗ Διαχείριση Λογισμικού Open Source (OSS) είναι η πρακτική της επίβλεψης του κύκλου ζωής των συστατικών open-source μέσα σε μια οργάνωση, διασφαλίζοντας ασφαλή, υπό ελεγχό και αποδοτική χρήση.
Αυτή η εκπαίδευση με οδηγό (online ή on-site) απευθύνεται σε IT επαγγελματίες με διάθεση ανάμεσης επίπεδου που επιθυμούν να υλοποιήσουν καλές πρακτικές για τη διαχείριση λογισμικού open-source σε επιχειρηματικά και κυβερνητικά περιβάλλοντα.
Εώς το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα μπορούν να:
- Να καθιερώσουν αποτελεσματικά πολιτικές OSS και γραμματείες διακυβέρνησης.
- Να χρησιμοποιούν εργαλεία SBOM και SCA για τον αναγνώρισμο, παρακολούθηση και διαχείριση open-source εξαρτήσεων.
- Να αποφύγουν τα κινδύνους που συσχετίζονται με άδειες χρήσης και ταυτότητες ασφάλειας.
- Να εξασφαλίσουν την αποδοχή OSS με ελάχιστα διακοπές και να μεγιστοποιήσουν την καινοτομία και οικονομίες.
Μορφή της Εκπαίδευσης
- Αλληλεπιδραστική παράσταση και συζήτηση.
- Σπουδή περιπτώσεων και ασκήσεις με βάση σενάρια.
- Εμφάνιση χειρονομίας με εργαλεία διαχείρισης OSS.
Επιλογές Προσαρμογής Εκπαίδευσης
- Αυτή η εκπαίδευση μπορεί να προσαρμοστεί σε ιδιαίτερες πολιτικές και τεχνολογικά πλήρωμα OSS της οργάνωσης. Παρακαλείστε να επικοινωνήσετε μαζί μας για διαθέσιμους όρους.
PCI-DSS Εξειδικευμένος
14 ΏρεςΑυτή η ζωντανή επαγγελματική εκπαίδευση στο Payment Card Industry από εκπαιδευτές στο Ελλάδα (διαδικτυακά ή επιτόπου) παρέχει ατομικά προσόντα για επαγγελματίες του κλάδου που επιθυμούν να επιδείξουν την επαγγελματική τους εξειδίκευση και την κατανόηση του Προτύπου Ασφάλειας Δεδομένων PCI (PCI DSS).
Με το τέλος αυτής της εκπαίδευσης, οι συμμετέχοντες θα είναι σε θέση:
- Κατανοήστε τη διαδικασία πληρωμής και τα πρότυπα PCI που έχουν σχεδιαστεί για την προστασία της.
- Κατανοήστε τους ρόλους και τις ευθύνες των οντοτήτων που εμπλέκονται στον κλάδο πληρωμών.
- Έχετε βαθιά γνώση και κατανόηση των 12 απαιτήσεων PCI DSS.
- Επίδειξη γνώσης του PCI DSS και του τρόπου εφαρμογής του σε οργανισμούς που εμπλέκονται στη διαδικασία συναλλαγής.