Schița de curs
Introducere
- Prezentare generală a Security Policy Management
- Explorarea obiectivelor și beneficiilor politicilor de securitate IT
- Ciclul de viață și etapele Security Policy Management
Inițierea unui program de politici de securitate
- Înființarea unei echipe de politici de securitate
- Evaluarea nevoilor organizaționale și a riscurilor de afaceri
- Înțelegerea cerințelor legale ale unei organizații
- Evaluarea software-ului și a instrumentelor de securitate existente
- Abordarea diferitelor niveluri ale organizației
- Alegerea celui mai adecvat Security Policy Management software
Proiectarea unui program cuprinzător de politici de securitate
- Obiectivele de bază ale unei politici de securitate: Confidențialitate, integritate, disponibilitate
- Crearea unei liste de verificare pentru elaborarea și punerea în aplicare a politicii
- Definirea obiectivelor, a domeniului de aplicare și a scopurilor unei politici de securitate
- Stabilirea consecințelor pentru nerespectarea regulilor
- Legarea unei politici de securitate de reglementările din domeniu, cum ar fi PCI DSS, HIPAA, SOX, GLBA, GDPR etc.
Studiu de caz: Respectarea reglementărilor din industrie
- Domeniul financiar, al sănătății și alte domenii reglementate de guvern
- Importanța formularelor și a șabloanelor centralizate
Implementarea politicilor de securitate
- Abordarea domeniilor critice ale IT: hardware, software, rețea, date și utilizatori.
- aplicarea normelor și procedurilor de acces la activele și resursele IT
- Delegarea rolurilor și sarcinilor de securitate
- restricționarea accesului utilizatorilor
- Menținerea unor politici separate pentru diferite departamente din cadrul unei organizații
- Citirea, acceptarea și semnarea politicii de securitate
- Distincția între politica de confidențialitate și politica de orientare către public
Comunicarea politicilor de securitate
- Proiectarea politicii de securitate materiale de învățare
- Diseminarea informațiilor privind politica de securitate către angajați și conducere
- Realizarea de cursuri de formare și ateliere de lucru privind securitatea
- Actualizarea și adaptarea politicii de securitate
- Cultivarea unei "culturi de securitate" în cadrul unei organizații
Planificarea în caz de urgență
- Răspunsul la atacurile și eșecurile de securitate
- Stabilirea strategiilor de întreținere și recuperare
- Răspunsul la litigii "atacuri"
Efectuarea testării și revizuirii securității
- Efectuarea evaluărilor programate (anual, bianual etc.)
- Efectuarea unuiaudit formal
- Scoaterea din funcțiune a hardware-ului, software-ului, datelor și proceselor învechite
- Eliminarea politicilor de securitate învechite sau redundante
- Obținerea certificării Security Policy Management.
Rezumat și concluzii
Cerințe
- O înțelegere generală a securității IT și a managementului activelor
- Experiență în dezvoltarea și implementarea politicilor de securitate
Audiență
- Administratori IT
- Coordonatori de securitate
- Manageri de conformitate
Mărturii (5)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.