Curs de pregatire Gestionarea Cheilor de Criptare
Gestionarea Cheilor de Criptare reprezintă disciplina de a crea, stoca, distribui, roti și retrage în siguranță cheile criptografice pentru a proteja datele sensibile și a asigura conformitatea reglementară.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT și de securitate de nivel intermediar care doresc să implementeze practici și sisteme robuste de gestionare a cheilor de criptare în medii enterprise.
La finalul acestui training, participanții vor putea:
- Să înțeleagă ciclul de viață al cheilor de criptare și cele mai bune practici pentru protecția acestora.
- Să configureze și să gestioneze sisteme de gestionare a cheilor (KMS) atât on-prem, cât și în cloud.
- Să implementeze controlul accesului și auditarea utilizării cheilor.
- Să se conformeze reglementărilor și standardelor legate de securitatea cheilor de criptare.
Formatul Cursului
- Prelegere interactivă și discuții.
- Utilizare practică a instrumentelor de gestionare a cheilor în medii de laborator.
- Exerciții ghidate axate pe implementarea sigură a ciclului de viață al cheilor.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, bazat pe infrastructura sau cerințele de conformitate ale dumneavoastră, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere în Criptare și Gestionarea Cheilor
- Criptare simetrică vs asimetrică
- Utilizarea cheilor în criptarea și autentificarea datelor
- De ce este importantă gestionarea cheilor pentru securitate și conformitate
Gestionarea Ciclului de Viață al Cheilor
- Generarea și distribuirea cheilor
- Rotația și expirarea cheilor
- Arhivarea și ștergerea sigură a cheilor
Controlul Accesului și Protecția Cheilor
- Acces bazat pe roluri la operațiunile cu chei
- Separarea sarcinilor și urme de audit
- Module de Securitate Hardware (HSMs)
Sisteme și Arhitecturi de Gestionare a Cheilor
- Prezentare generală a KMS comerciale și open-source
- Arhitectură pentru stocarea și gestionarea sigură a cheilor
- Integrarea KMS cu aplicații și servicii
Practici de Gestionare a Cheilor în Cloud
- Gestionarea cheilor în AWS, Azure și Google Cloud
- Bring Your Own Key (BYOK) vs chei native în cloud
- Strategii de gestionare a cheilor în medii multi-cloud
Conformitate și Audit
- Gestionarea cheilor în PCI DSS, HIPAA, GDPR și NIST
- Auditarea utilizării cheilor și implementarea sistemelor de alertare
- Răspuns la incidente pentru chei compromise
Studii de Caz și Cele Mai Bune Practici
- Implementarea gestionării cheilor la scară enterprise
- Capcane comune și strategii de mitigare
- Proiectarea politicii de gestionare a cheilor a organizației dumneavoastră
Rezumat și Pași Următori
Cerințe
- Înțelegerea conceptelor de bază ale criptării și criptografiei
- Experiență în lucrul cu infrastructuri IT sau sisteme de securitate
- Familiaritate cu mediile cloud este utilă
Publicul țintă
- Ingineri de securitate
- Administratori IT care gestionează date sensibile
- Profesioniști în conformitate și gestionarea riscurilor
Cursurile publice necesita 5+ participanti
Curs de pregatire Gestionarea Cheilor de Criptare - Rezervare
Curs de pregatire Gestionarea Cheilor de Criptare - Solicitare
Gestionarea Cheilor de Criptare - Cerere de consultanta
Mărturii (2)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Modul de primire a informației de la instrctor
Mohamed Romdhani - Shams Power
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Inteligența Artificială și Auditul IT
14 OreAceastă formare condusă de un instructor, live în România (online sau la fața locului) este destinată auditorilor IT de nivel intermediar care doresc să încorporeze eficient instrumente de IA în practicile lor de audit.
La finalul acestei formări, participanții vor putea:
- Înțelege conceptele de bază ale inteligenței artificiale și modul în care aceasta este aplicată în contextul auditului IT.
- Să utilizeze tehnologii AI precum învățarea automată, procesarea limbajului natural (NLP) și automatizarea proceselor robotice (RPA) pentru a îmbunătăți eficiența, acuratețea și domeniul de aplicare al auditului.
- Să efectueze evaluări de risc folosind instrumente de IA, permițând monitorizarea continuă și gestionarea proactivă a riscurilor.
- Să integreze IA în planificarea, executarea și raportarea auditurilor, sporind eficiența generală a auditului IT.
Micro Focus ArcSight ESM Avansat
35 OreAceastă formare condusă de un instructor, live în România (online sau la fața locului), este destinată analiștilor de securitate de nivel avansat care doresc să-și îmbunătățească abilitățile în utilizarea conținutului avansat al Micro Focus ArcSight ESM pentru a îmbunătăți capacitatea organizației de a detecta, răspunde și atenua amenințările cibernetice cu o precizie și viteză mai mare.
La sfârșitul acestei formări, participanții vor putea:
- Optimiza utilizarea Micro Focus ArcSight ESM pentru a îmbunătăți capacitățile de monitorizare și detectare a amenințărilor.
- Construi și gestiona variabile avansate ArcSight pentru a rafina fluxurile de evenimente pentru o analiză mai precisă.
- Dezvolta și implementa liste și reguli ArcSight pentru o corelare și alertare eficientă a evenimentelor.
- Aplica tehnici avansate de corelare pentru a identifica modele complexe de amenințări și a reduce falsurile pozitive.
Securitate CCTV
14 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat managerilor de securitate care doresc să învețe abilități de bază și intermediare de supraveghere și gestionare a sistemelor CCTV.
La finalul acestui training, participanții vor putea:
- Să se familiarizeze cu tipurile de sisteme CCTV și să cunoască beneficiile și caracteristicile acestora.
- Să înțeleagă cerințele de cablare și configurare a sistemelor CCTV.
- Să instaleze, să configureze și să gestioneze sisteme CCTV.
Certified Fraud Examiner (CFE) Pregătire
70 OreAceastă formare condusă de un instructor, în format live în România (online sau la fața locului), este destinată profesioniștilor de nivel avansat care doresc să dobândească o înțelegere cuprinzătoare a conceptelor de examinare a fraudelor și să se pregătească pentru examenul Certified Fraud Examiner (CFE).
La sfârșitul acestei formări, participanții vor putea:
- Dobândi cunoștințe complete despre principiile de examinare a fraudelor și procesul de examinare a fraudelor.
- Învăța să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Înțelege mediul juridic legat de fraudă, inclusiv elementele legale ale fraudelor, legile și reglementările relevante.
- Dobândi abilități practice în desfășurarea investigațiilor de fraudă, inclusiv colectarea de dovezi, tehnici de interviu și analiza datelor.
- Învăța să proiecteze și să implementeze programe eficiente de prevenire și descurajare a fraudelor în organizații.
- Dobândi încredere și cunoștințe pentru a promova cu succes examenul Certified Fraud Examiner (CFE).
CipherTrust Manager
21 OreAceastă sesiune de formare condusă de un instructor, live în România (online sau la fața locului), este destinată profesioniștilor IT care doresc să înțeleagă cum să utilizeze suita de soluții CipherTrust.
La finalul acestei formări, participanții vor putea:
- Înțelege soluția CipherTrust și funcțiile sale de bază.
- Evaluează arhitectura dispozitivelor și schemele de utilizare.
- Gestionează suita de produse CipherTrust.
CISM - Certified Information Security Manager
28 OreDescriere:
Notă: Vă rugăm să rețineți că această actualizare a programului de examinare CISM este valabilă pentru examenele începând cu 1 iunie 2022.
CISM® este cea mai prestigioasă și solicitantă calificare pentru Managerii de Securitate a Informațiilor din întreaga lume astăzi. Această calificare vă oferă o platformă pentru a face parte dintr-o rețea de elită de profesioniști care au capacitatea de a învăța și a reînvăța constant oportunitățile/ provocările în creștere din domeniul Managementului Securității Informațiilor.
Metodologia noastră de formare CISM oferă o acoperire profundă a conținutului în cele Patru domenii CISM, cu un accent clar pe construirea conceptelor și rezolvarea întrebărilor de examen CISM publicate de ISACA. Cursul este o pregătire intensă și o pregătire riguroasă pentru examenul Certified Information Security Manager (CISM®) al ISACA.
Instructorii noștri îi încurajează pe toți participanții să parcurgă materialul QA&E (Întrebări, Răspunsuri și Explicații) publicat de ISACA ca pregătire pentru examen. QA&E este excepțional în ajutarea participanților să înțeleagă stilul de întrebări al ISACA, abordarea de rezolvare a acestor întrebări și ajută la asimilarea rapidă a conceptelor CISM în timpul sesiunilor de curs.
Toți trainerii noștri au o experiență extinsă în oferirea de formare CISM. Vă vom pregăti temeinic pentru examenul CISM.
Scop:
Scopul final este să treci examenul CISM din prima încercare.
Obiective:
- Să folosești cunoștințele dobândite într-un mod practic și benefic pentru organizația ta
- Să stabilesc și să mențin un cadru de guvernanță a securității informațiilor pentru a atinge obiectivele și scopurile organizației
- Să gestionez riscul informațional la un nivel acceptabil pentru a îndeplini cerințele de afaceri și conformitate
- Să stabilesc și să mențin arhitecturi de securitate a informațiilor (persoane, procese, tehnologie)
- Să integrez cerințele de securitate a informațiilor în contracte și activități ale terților/ furnizorilor
- Să planific, să stabilesc și să gestionez capacitatea de a detecta, investiga, răspunde și recupera din incidente de securitate a informațiilor pentru a minimiza impactul asupra afacerii
Public țintă:
- Profesioniști în securitate cu 3-5 ani de experiență pe prima linie
- Manageri de securitate a informațiilor sau cei cu responsabilități de management
- Personal de securitate a informațiilor, furnizori de asigurare a securității informațiilor care necesită o înțelegere profundă a managementului securității informațiilor, inclusiv: CISO, CIO, CSO, ofițeri de confidențialitate, manageri de risc, auditori de securitate și personal de conformitate, personal BCP / DR, manageri executivi și operaționali responsabili de funcții de asigurare
Conformitate pentru Serviciile de Plată în Japonia
7 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor în conformitatea serviciilor de plată care doresc să creeze, să implementeze și să aplice un program de conformitate într-o organizație.
La sfârșitul acestui training, participanții vor putea:
- Înțelege regulile stabilite de autoritățile de reglementare guvernamentale pentru furnizorii de servicii de plată.
- Crea politicile și procedurile interne necesare pentru a satisface reglementările guvernamentale.
- Implementa un program de conformitate care respectă legile relevante.
- Asigură că toate procesele și procedurile corporative respectă programul de conformitate.
- Menține reputația afacerii în timp ce o protejează de acțiuni în justiție.
Cybersecurity Governance, Risk & Compliance (GRC)
14 OreAceastă formare condusă de un instructor, în format live România (online sau la fața locului), este destinată profesioniștilor de nivel intermediar în domeniul securității cibernetice care doresc să-și îmbunătățească înțelegerea cadrelor GRC și să le aplice pentru operațiuni de afaceri sigure și conforme.
La finalul acestei formări, participanții vor putea:
- Înțelege componentele cheie ale guvernanței, gestionării riscurilor și conformității în domeniul securității cibernetice.
- Să efectueze evaluări de risc și să dezvolte strategii de atenuare a riscurilor.
- Să implementeze măsuri de conformitate și să gestioneze cerințele reglementare.
- Să dezvolte și să aplice politici și proceduri de securitate.
Fundamentele Securității Cibernetice
28 OreDescriere:
Abilitățile în domeniul securității cibernetice sunt foarte solicitate, deoarece amenințările continuă să afecteze întreprinderile din întreaga lume. Majoritatea covârșitoare a profesioniștilor chestionați de ISACA recunosc acest lucru și plănuiesc să lucreze într-o poziție care necesită cunoștințe în domeniul securității cibernetice.
Pentru a umple acest gol, ISACA a dezvoltat Certificatul de Fundamente ale Securității Cibernetice, care oferă educație și verificare a competențelor în acest domeniu.
Obiective:
Cu amenințările din domeniul securității cibernetice în continuă creștere și cu lipsa de profesioniști în domeniul securității echipați corespunzător la nivel mondial, programul de Certificare a Fundamentelor Securității Cibernetice ISACA este modalitatea perfectă de a forma rapid angajații de nivel de început și de a te asigura că aceștia posedă abilitățile și cunoștințele necesare pentru a funcționa cu succes în arena cibernetică.
Publicul țintă:
Programul de certificare este, de asemenea, una dintre cele mai bune modalități de a dobândi cunoștințe de bază în domeniul securității cibernetice și de a începe să îți dezvolți abilitățile și cunoștințele în acest domeniu crucial.
Fundamentele Suveranității Datelor pentru Liderii de Enterprise
14 OreAceastă formare condusă de un instructor, live (online sau la fața locului), este destinată liderilor de enterprise care doresc să înțeleagă principiile suveranității datelor și să dezvolte strategii de gestionare conformă a datelor.
La finalul acestei formări, participanții vor putea defini suveranitatea datelor, identifica legile relevante, evalua riscurile de conformitate și implementa cadre de guvernanță pentru gestionarea transfrontalieră a datelor.
Accesibilitate prin Design (Conformitate cu ACT-ul UE)
21 OreAcest curs oferă o introducere expertă în noua Lege a Accesibilității și îi înzestrează pe dezvoltatori cu abilități practice pentru a proiecta, dezvolta și menține aplicații complet accesibile. Începând cu o discuție contextuală despre importanța și implicațiile legii, cursul trece rapid la practici de codare practice, instrumente și tehnici de testare pentru a asigura conformitatea și incluziunea utilizatorilor cu dizabilități.
Conformitate la Cadrul Comun de Securitate HiTrust
14 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat dezvoltatorilor și administratorilor care doresc să creeze software și produse conforme cu HiTRUST.
La finalul acestui training, participanții vor putea:
- Să înțeleagă conceptele cheie ale HiTrust CSF (Cadrul Comun de Securitate).
- Să identifice domeniile de control administrativ și de securitate HITRUST CSF.
- Să învețe despre diferitele tipuri de evaluări și punctaje HiTrust.
- Să înțeleagă procesul de certificare și cerințele pentru conformitatea HiTrust.
- Să cunoască cele mai bune practici și sfaturi pentru adoptarea abordării HiTrust.
PECB ISO/IEC 27001 Lead Implementer
35 OreAmenințările și atacurile la adresa securității informațiilor cresc și se îmbunătățesc constant. Cea mai bună formă de apărare împotriva acestora este implementarea și gestionarea corespunzătoare a controalelor și practicilor de securitate a informațiilor. Securitatea informațiilor este, de asemenea, o așteptare și o cerință cheie din partea clienților, legiuitorilor și altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții în implementarea unui sistem de management al securității informațiilor (ISMS) bazat pe ISO/IEC 27001. Scopul său este să ofere o înțelegere comprehensivă a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea sa continuă.
După participarea la cursul de formare, puteți susține examenul. Dacă îl treceți cu succes, puteți aplica pentru o acreditare „PECB Certified ISO/IEC 27001 Lead Implementer”, care demonstrează abilitatea și cunoștințele practice de a implementa un ISMS conform cerințelor ISO/IEC 27001.
Cine poate participa?
- Manageri de proiect și consultanți implicați și preocupați de implementarea unui ISMS
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile de asigurarea conformității cu cerințele de securitate a informațiilor într-o organizație
- Membri ai unei echipe de implementare ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Va fi distribuit material de formare care conține peste 450 de pagini de informații și exemple practice
- Se va emite un certificat de participare de 31 credite CPD (Dezvoltare Profesională Continuă)
- În caz de eșec la examen, puteți repeta examenul gratuit în termen de 12 luni
Abordare educațională
- Acest curs de formare conține exerciții de tip eseu, chestionare cu răspunsuri multiple, exemple și cele mai bune practici utilizate în implementarea unui ISMS.
- Participanții sunt încurajați să comunice între ei și să participe la discuții în timpul completării chestionarelor și exercițiilor.
- Exercițiile se bazează pe un studiu de caz.
- Structura chestionarelor este similară cu cea a examenului de certificare.
Obiective de învățare
Acest curs de formare vă va ajuta să:
- Dobândiți o înțelegere comprehensivă a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoașteți corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegeți funcționarea unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Învățați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Dobândiți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
Managementul Software-ului Open Source (OSS)
14 OreManagementul Software-ului Open Source (OSS) reprezintă practica de a gestiona ciclul de viață al componentelor open-source într-o organizație, asigurând utilizarea lor sigură, conformă și eficientă.
Această sesiune de formare condusă de un instructor, live (online sau la fața locului), este destinată profesioniștilor IT de nivel intermediar care doresc să implementeze cele mai bune practici pentru gestionarea software-ului open-source în mediile de întreprindere și guvernamentale.
La sfârșitul acestei formări, participanții vor putea:
- Să stabilească politici și cadre de guvernanță eficiente pentru OSS.
- Să utilizeze instrumente SBOM și SCA pentru a identifica, urmări și gestiona dependențele open-source.
- Să mitigeze riscurile asociate licențelor și vulnerabilităților de securitate.
- Să simplifice adoptarea OSS, maximizând inovația și economiile de costuri.
Formatul cursului
- Prezentare interactivă și discuții.
- Studii de caz și exerciții bazate pe scenarii.
- Demonstrații practice cu instrumente de gestionare OSS.
Opțiuni de personalizare a cursului
- Acest curs poate fi adaptat la politicile și lanțurile de instrumente OSS specifice organizației. Vă rugăm să ne contactați pentru a aranja.
Practician PCI-DSS
14 OreAcest curs de formare profesională în domeniul industriei cardurilor de plată, condus de un instructor în România (online sau la fața locului), oferă o calificare individuală pentru practicienii din industrie care doresc să își demonstreze expertiza profesională și înțelegerea Standardului de Securitate a Datelor PCI (PCI DSS).
La finalul acestui curs, participanții vor fi capabili să:
- Înțeleagă procesul de plată și standardele PCI concepute pentru a-l proteja.
- Înțeleagă rolurile și responsabilitățile entităților implicate în industria plăților.
- Dețină o înțelegere profundă a celor 12 cerințe PCI DSS.
- Demonstreze cunoștințe despre PCI DSS și modul în care se aplică organizațiilor implicate în procesul de tranzacționare.