Επικοινωνήστε μαζί μας

award icon svg Πιστοποίηση

Εξέλιξη Κομματιού

Τομέας 1 — Διακυβέρνηση Ασφάλειας Πληροφοριών (24%)

Εγκαθιδρύστε και διατηρήστε ένα πλαίσιο διακυβέρνησης ασφάλειας πληροφοριών και υποστηρικτικές διαδικασίες για να διασφαλίσετε ότι η στρατηγική ασφάλειας πληροφοριών ευθυγραμμίζεται με τους οργανωτικούς στόχους και σκοπούς, ο κίνδυνος πληροφοριών διαχειρίζεται κατάλληλα και οι πόροι του προγράμματος διαχειρίζονται υπεύθυνα.

  • 1.1 Καθιερώστε και διατηρήστε μια στρατηγική ασφάλειας πληροφοριών σε ευθυγράμμιση με τους οργανωτικούς στόχους και σκοπούς για να καθοδηγήσετε την καθιέρωση και τη συνεχή διαχείριση του προγράμματος ασφάλειας πληροφοριών.
  • 1.2 Καθιερώστε και διατηρήστε ένα πλαίσιο διακυβέρνησης ασφάλειας πληροφοριών για να καθοδηγήσετε τις δραστηριότητες που υποστηρίζουν τη στρατηγική ασφάλειας πληροφοριών.
  • 1.3 Ενσωματώστε τη διακυβέρνηση ασφάλειας πληροφοριών στην εταιρική διακυβέρνηση για να διασφαλίσετε ότι οι οργανωτικοί στόχοι και σκοποί υποστηρίζονται από το πρόγραμμα ασφάλειας πληροφοριών.
  • 1.4 Καθιερώστε και διατηρήστε πολιτικές ασφάλειας πληροφοριών για να επικοινωνήσετε τις οδηγίες της διοίκησης και να καθοδηγήσετε την ανάπτυξη προτύπων, διαδικασιών και οδηγιών.
  • 1.5 Αναπτύξτε επιχειρηματικές περιπτώσεις για να υποστηρίξετε επενδύσεις στην ασφάλεια πληροφοριών.
  • 1.6 Προσδιορίστε τις εσωτερικές και εξωτερικές επιρροές στον οργανισμό (για παράδειγμα, τεχνολογία, επιχειρηματικό περιβάλλον, ανοχή κινδύνου, γεωγραφική τοποθεσία, νομικές και κανονιστικές απαιτήσεις) για να διασφαλίσετε ότι αυτοί οι παράγοντες αντιμετωπίζονται από τη στρατηγική ασφάλειας πληροφοριών.
  • 1.7 Εξασφαλίστε δέσμευση από τα ανώτερα διοικητικά στελέχη και υποστήριξη από άλλους ενδιαφερόμενους για να μεγιστοποιήσετε την πιθανότητα επιτυχούς εφαρμογής της στρατηγικής ασφάλειας πληροφοριών.
  • 1.8 Καθορίστε και επικοινωνήστε τους ρόλους και τις ευθύνες της ασφάλειας πληροφοριών σε όλο τον οργανισμό για να καθιερώσετε σαφείς υποχρεώσεις και γραμμές εξουσίας.
  • 1.9 Καθιερώστε, παρακολουθήστε, αξιολογήστε και αναφέρετε μετρήσεις (για παράδειγμα, βασικοί δείκτες στόχων [KGIs], βασικοί δείκτες απόδοσης [KPIs], βασικοί δείκτες κινδύνου [KRIs]) για να παρέχετε στη διοίκηση ακριβείς πληροφορίες σχετικά με την αποτελεσματικότητα της στρατηγικής ασφάλειας πληροφοριών.

Τομέας 2 — Διαχείριση Κινδύνου Πληροφοριών και Συμμόρφωση (33%)

Διαχειριστείτε τον κίνδυνο πληροφοριών σε αποδεκτό επίπεδο για να ικανοποιηθούν οι επιχειρηματικές και κανονιστικές απαιτήσεις του οργανισμού.

  • 2.1 Καθιερώστε και διατηρήστε μια διαδικασία αναγνώρισης και ταξινόμησης περιουσιακών στοιχείων πληροφοριών για να διασφαλίσετε ότι τα μέτρα προστασίας είναι ανάλογα με την επιχειρηματική τους αξία.
  • 2.2 Προσδιορίστε νομικές, κανονιστικές, οργανωτικές και άλλες εφαρμοστέες απαιτήσεις για να διαχειριστείτε τον κίνδυνο μη συμμόρφωσης σε αποδεκτά επίπεδα.
  • 2.3 Διασφαλίστε ότι οι αξιολογήσεις κινδύνου, οι αξιολογήσεις ευπαθειών και οι αναλύσεις απειλών διεξάγονται περιοδικά και με συνέπεια για τον εντοπισμό κινδύνου για τις πληροφορίες του οργανισμού.
  • 2.4 Προσδιορίστε και εφαρμόστε κατάλληλες επιλογές αντιμετώπισης κινδύνου για τη διαχείριση κινδύνου σε αποδεκτά επίπεδα.
  • 2.5 Αξιολογήστε τους ελέγχους ασφάλειας πληροφοριών για να προσδιορίσετε εάν είναι κατάλληλοι και μειώνουν αποτελεσματικά τον κίνδυνο σε αποδεκτό επίπεδο.
  • 2.6 Ενσωματώστε τη διαχείριση κινδύνου πληροφοριών στις επιχειρηματικές και ΤΠ διαδικασίες (για παράδειγμα, ανάπτυξη, προμήθειες, διαχείριση έργων, συγχωνεύσεις και εξαγορές) για την προώθηση μιας συνεπούς και ολοκληρωμένης διαδικασίας διαχείρισης κινδύνου πληροφοριών σε όλο τον οργανισμό.
  • 2.7 Παρακολουθήστε τον υφιστάμενο κίνδυνο για να διασφαλίσετε ότι οι αλλαγές εντοπίζονται και διαχειρίζονται κατάλληλα.
  • 2.8 Αναφέρετε τη μη συμμόρφωση και άλλες αλλαγές στον κίνδυνο πληροφοριών στην κατάλληλη διοίκηση για να βοηθήσετε στη διαδικασία λήψης αποφάσεων διαχείρισης κινδύνου.

Τομέας 3 — Ανάπτυξη και Διαχείριση Προγράμματος Ασφάλειας Πληροφοριών (25%)

Εγκαθιδρύστε και διαχειριστείτε το πρόγραμμα ασφάλειας πληροφοριών σε ευθυγράμμιση με τη στρατηγική ασφάλειας πληροφοριών.

  • 3.1 Εγκαθιδρύστε και διατηρήστε το πρόγραμμα ασφάλειας πληροφοριών σε ευθυγράμμιση με τη στρατηγική ασφάλειας πληροφοριών.
  • 3.2 Διασφαλίστε την ευθυγράμμιση μεταξύ του προγράμματος ασφάλειας πληροφοριών και άλλων επιχειρηματικών λειτουργιών (για παράδειγμα, ανθρώπινοι πόροι [HR], λογιστήριο, προμήθειες και ΤΠ) για την υποστήριξη της ενσωμάτωσης με τις επιχειρηματικές διαδικασίες.
  • 3.3 Προσδιορίστε, αποκτήστε, διαχειριστείτε και καθορίστε απαιτήσεις για εσωτερικούς και εξωτερικούς πόρους για την εκτέλεση του προγράμματος ασφάλειας πληροφοριών.
  • 3.4 Εγκαθιδρύστε και διατηρήστε αρχιτεκτονικές ασφάλειας πληροφοριών (άνθρωποι, διαδικασίες, τεχνολογία) για την εκτέλεση του προγράμματος ασφάλειας πληροφοριών.
  • 3.5 Καθιερώστε, επικοινωνήστε και διατηρήστε οργανωτικά πρότυπα ασφάλειας πληροφοριών, διαδικασίες, οδηγίες και άλλη τεκμηρίωση για την υποστήριξη και καθοδήγηση της συμμόρφωσης με τις πολιτικές ασφάλειας πληροφοριών.
  • 3.6 Καθιερώστε και διατηρήστε ένα πρόγραμμα ευαισθητοποίησης και εκπαίδευσης για την ασφάλεια πληροφοριών για την προώθηση ενός ασφαλούς περιβάλλοντος και μιας αποτελεσματικής κουλτούρας ασφάλειας.
  • 3.7 Ενσωματώστε τις απαιτήσεις ασφάλειας πληροφοριών στις οργανωτικές διαδικασίες (για παράδειγμα, έλεγχος αλλαγών, συγχωνεύσεις και εξαγορές, ανάπτυξη, επιχειρησιακή συνέχεια, ανάκαμψη από καταστροφή) για να διατηρήσετε τη βασική ασφάλεια του οργανισμού.
  • 3.8 Ενσωματώστε τις απαιτήσεις ασφάλειας πληροφοριών σε συμβάσεις και δραστηριότητες τρίτων (για παράδειγμα, κοινοπραξίες, εξωτερικούς παρόχους, επιχειρηματικούς συνεργάτες, πελάτες) για να διατηρήσετε τη βασική ασφάλεια του οργανισμού.
  • 3.9 Καθιερώστε, παρακολουθήστε και αναφέρετε περιοδικά μετρήσεις διαχείρισης προγράμματος και λειτουργικές μετρήσεις για να αξιολογήσετε την αποτελεσματικότητα και την αποδοτικότητα του προγράμματος ασφάλειας πληροφοριών.

Τομέας 4 — Διαχείριση Περιστατικών Ασφάλειας Πληροφοριών (18%)

Σχεδιάστε, εγκαθιδρύστε και διαχειριστείτε την ικανότητα ανίχνευσης, διερεύνησης, ανταπόκρισης και ανάκαμψης από περιστατικά ασφάλειας πληροφοριών για να ελαχιστοποιήσετε τον επιχειρηματικό αντίκτυπο.

  • 4.1 Καθιερώστε και διατηρήστε μια διαδικασία ταξινόμησης και κατηγοριοποίησης περιστατικών ασφάλειας πληροφοριών για την ακριβή αναγνώριση και ανταπόκριση σε περιστατικά.
  • 4.2 Καθιερώστε, διατηρήστε και ευθυγραμμίστε το σχέδιο ανταπόκρισης σε περιστατικά με το σχέδιο επιχειρησιακής συνέχειας και το σχέδιο ανάκαμψης από καταστροφή για να διασφαλίσετε μια αποτελεσματική και έγκαιρη ανταπόκριση σε περιστατικά ασφάλειας πληροφοριών.
  • 4.3 Αναπτύξτε και εφαρμόστε διαδικασίες για να διασφαλίσετε την έγκαιρη αναγνώριση περιστατικών ασφάλειας πληροφοριών.
  • 4.4 Καθιερώστε και διατηρήστε διαδικασίες για τη διερεύνηση και τεκμηρίωση περιστατικών ασφάλειας πληροφοριών ώστε να μπορείτε να ανταποκριθείτε κατάλληλα και να προσδιορίσετε τις αιτίες τους, τηρώντας παράλληλα νομικές, κανονιστικές και οργανωτικές απαιτήσεις.
  • 4.5 Καθιερώστε και διατηρήστε διαδικασίες χειρισμού περιστατικών για να διασφαλίσετε ότι οι κατάλληλοι ενδιαφερόμενοι εμπλέκονται στη διαχείριση ανταπόκρισης σε περιστατικά.
  • 4.6 Οργανώστε, εκπαιδεύστε και εξοπλίστε ομάδες για να ανταποκρίνονται αποτελεσματικά και έγκαιρα σε περιστατικά ασφάλειας πληροφοριών.
  • 4.7 Ελέγξτε και επανεξετάστε περιοδικά τα σχέδια διαχείρισης περιστατικών για να διασφαλίσετε μια αποτελεσματική ανταπόκριση σε περιστατικά ασφάλειας πληροφοριών και να βελτιώσετε τις δυνατότητες ανταπόκρισης.
  • 4.8 Καθιερώστε και διατηρήστε σχέδια και διαδικασίες επικοινωνίας για τη διαχείριση της επικοινωνίας με εσωτερικές και εξωτερικές οντότητες.
  • 4.9 Διεξάγετε ανασκοπήσεις μετά το περιστατικό για να προσδιορίσετε τη βασική αιτία των περιστατικών ασφάλειας πληροφοριών, να αναπτύξετε διορθωτικές ενέργειες, να επαναξιολογήσετε τον κίνδυνο, να αξιολογήσετε την αποτελεσματικότητα της ανταπόκρισης και να λάβετε κατάλληλα διορθωτικά μέτρα.
  • 4.10 Καθιερώστε και διατηρήστε την ενσωμάτωση μεταξύ του σχεδίου ανταπόκρισης σε περιστατικά, του σχεδίου ανάκαμψης από καταστροφή και του σχεδίου επιχειρησιακής συνέχειας.

Απαιτήσεις

Δεν υπάρχει καθορισμένο προαπαιτούμενο για αυτό το μάθημα. Η ISACA απαιτεί ελάχιστη πενταετή επαγγελματική εμπειρία εργασίας στην ασφάλεια πληροφοριών για την πλήρη πιστοποίηση. Μπορείτε να δώσετε την εξέταση CISM πριν πληροίτε τις απαιτήσεις εμπειρίας της ISACA, αλλά το προσόν CISM απονέμεται αφού τις πληροίτε. Ωστόσο, δεν υπάρχει περιορισμός στο να πιστοποιηθείτε στα αρχικά στάδια της καριέρας σας και να αρχίσετε να εφαρμόζετε παγκοσμίως αποδεκτές πρακτικές διαχείρισης ασφάλειας πληροφοριών.

 28 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (7)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες