Εξέλιξη Κομματιού

Εισαγωγή

  • Συνοπτική περίληψη της διαχείρισης πολιτικής ασφάλειας
  • Εξέταση στόχων και οφελών των πολιτικών IT ασφάλειας
  • Ο βίωμα και οι φάσεις της διαχείρισης πολιτικής ασφάλειας

Εκκίνηση μιας Πρόγραμμα Ασφάλειας

  • Δημιουργία εquipe διαχείρισης ασφάλειας
  • Αξιολόγηση χρειών της οργάνωσης και επιχειρηματικών κινδύνων
  • Κατανόηση νομικών απαιτήσεων της οργάνωσης
  • Αξιολόγηση υφιστάμενων λογισμικών και εργαλείων ασφάλειας
  • Προσέγγιση των διαφόρων επιπέδων της οργάνωσης
  • Επιλογή του κατάλληλου λογισμικού διαχείρισης πολιτικής ασφάλειας

Σχεδιασμός Πολυπλοκών Προγραμμάτων Ασφάλειας

  • Βασικοί στόχοι της πολιτικής ασφάλειας: Μυστικότητα, Σωθεία, Διαθεσιμότητα
  • Δημιουργία λίστας ελέγχου για τον συντακτικό και την εφαρμογή πολιτικής
  • Ορισμός στόχων, πεδίου εφαρμογής και αποσκοπών της πολιτικής ασφάλειας
  • Εξέλιξη συνεπειών για τη μη συμμόρφωση με τους κανόνες
  • Σύνδεση πολιτικής ασφάλειας με βιομηχανικές ρυθμίσεις, όπως PCI DSS, HIPAA, SOX, GLBA, GDPR κ.λπ.

Σπουδή Περιπτώσεων: Συμμόρφωση με Βιομηχανικές Διατάξεις

  • Οικονομικά, υγεία και άλλους τομείς που διατυπώνονται από τη κυβέρνηση
  • Η σημασία ενδυναμωμένων μορφωνών και πλατφορμών

Εφαρμογή Πολιτικών Ασφάλειας

  • Χειρισμός κρίσιμων περιοχών IT: υπολογιστική, λογισμικά, δίκτυα, δεδομένα και χρήστες
  • Εφαρμογή κανόνων και διαδικασιών για την πρόσβαση σε IT πόρους και περιουσίες
  • Ανάθεση ρολών ασφάλειας και καθηκόντων
  • Περιορισμός πρόσβασης χρηστών
  • Μείνυε διαφορετικές πολιτικές για διάφορους τμήματες σε μια οργάνωση
  • Ανάγνωση, αποδοχή και υπογραφή πολιτικής ασφάλειας
  • Διάκριση μεταξύ Πολιτικής Ιδιωτικότητας και Δημόσιας Εξωτερικής Πολιτικής

Επικοινωνία για τις πολιτικές ασφάλειας

  • Σχεδιασμός μαθηματικών υλικών πολιτικής ασφάλειας
  • Εξάπλωση πληροφορίας πολιτικής ασφάλειας σε υπαλλήλους και διοίκηση
  • Ανάληψη εκπαιδευτικών θεραπειών και τεχνικών σεμιναρίων ασφάλειας
  • Ενημέρωση και προσαρμογή πολιτικής ασφάλειας
  • Προώθηση μιας «Πολιτισμός Ασφάλειας» στην οργάνωση

Σχεδίαση Συνεκτικής Πολιτικής

  • Αντίδραση σε επιθέσεις ασφάλειας και αποτυχίες
  • Εγκαθίδρυση στρατηγικών διατήρησης και επανάκτησης
  • Αντίδραση σε νομικές «επιθέσεις»

Εκτέλεση Έλεγχων και Αξιολόγησης Ασφάλειας

  • Πραγματοποίηση προγραμματισμένων ελέγχων (κατά τη διάρκεια έτους, κάθε έξι μήνες, κ.λπ.)
  • Αναφορά σε επίσημο audit
  • Κατάργηση παλαιών υπολογιστικής, λογισμικών, δεδομένων και διαδικασιών
  • Κατάργηση παλαιών ή περιττών πολιτικών ασφάλειας
  • Απόκτηση πιστοποίησης διαχείρισης πολιτικής ασφάλειας

Συνοψίς και Συμπέρασμα

Απαιτήσεις

  • Γενική κατανόηση της ασφάλειας IT και διαχείριση περιουσίας
  • Έμπειρος με συντακτικές και εφαρμογές ασφάλειας

Ακροατήριο

  • Διαχειριστές IT
  • Επιστάτες ασφάλειας
  • Υπεύθυνοι πολυπλοκότητας
 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (5)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες