Cursuri de pregatire Conformitate HiTrust Common Security Framework
HiTrust (Health Information Trust) este o organizație compusă din reprezentanți ai industriei de sănătate. HiTrust CSF (Common Security Framework) este un set de standarde care ajută organizațiile să îndeplinească cerințele de conformitate și reglementări în domeniul securității.
Acest training condus de un instructor, live (online sau la fața locului) este destinat dezvoltatorilor și administratorilor care doresc să creeze software și produse conforme cu HiTRUST.
La sfârșitul acestui training, participanții vor putea:
- Înțelege conceptele cheie ale HiTrust CSF (Common Security Framework).
- Identifica domeniile de control administrativ și de securitate ale HITRUST CSF.
- Afla despre diferitele tipuri de evaluări și punctaje HiTrust.
- Înțelege procesul de certificare și cerințele pentru conformitatea HiTrust.
- Cunoaște cele mai bune practici și sfaturi pentru adoptarea abordării HiTrust.
Formatul Cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu de laborator live.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere
Prezentare generală a Cadrului HiTrust
Domeniile de Control HiTrust
Înțelegerea Managementului Riscului Informațional
Înțelegerea Conformității în Securitate
Tipuri de Evaluări și Punctaje HiTrust
Procesul de Certificare și Cerințele HiTrust
Niveluri de Implementare HiTrust
Cele mai bune Practici și Sfaturi pentru Adoptarea HiTrust
Rezumat și Pași Următori
Cerințe
- O înțelegere a conceptelor de securitate cibernetică
Publicul țintă
- Dezvoltatori
- Administratori
Cursurile publice necesita 5+ participanti
Cursuri de pregatire Conformitate HiTrust Common Security Framework - Rezervare
Cursuri de pregatire Conformitate HiTrust Common Security Framework - Solicitare
Conformitate HiTrust Common Security Framework - Cerere de consultanta
Mărturii (4)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Basel III – Profesional Certificat Basel
21 OreDescriere:
Basel III este un standard global de reglementare privind adecvarea capitalului bancar, testele de stres și riscul de lichiditate de pe piață. Inițial convenit de Comitetul de la Basel pentru Supravegherea Bancară în perioada 2010–11, modificările aduse Acordului au prelungit implementarea până la 31 martie 2019. Basel III consolidează cerințele de capital ale băncilor prin creșterea lichidității și reducerea efectului de levier bancar.
Basel III diferă de Basel I și Basel II prin faptul că impune niveluri diferite de rezerve pentru diferite forme de depozite și alte tipuri de împrumuturi, astfel încât nu le înlocuiește, ci mai degrabă funcționează alături de Basel I și Basel II.
Acest peisaj complex și în continuă schimbare poate fi dificil de urmărit, iar cursul și formarea noastră vă vor ajuta să gestionați eventualele schimbări și impactul acestora asupra instituției dumneavoastră. Suntem acreditați și parteneri de formare ai Institutului de Certificare Basel și, ca atare, calitatea și adecvarea materialelor noastre de formare sunt garantate a fi actualizate și eficiente.
Obiective:
- Pregătirea pentru Examenul de Profesional Certificat Basel.
- Definirea unor strategii și tehnici practice pentru definirea, măsurarea, analiza, îmbunătățirea și controlul riscului operațional într-o organizație bancară.
Public țintă:
- Membri ai consiliului de administrație cu responsabilități în gestionarea riscului
- Șefi ai gestionării riscului și CRO
- Membri ai echipei de gestionare a riscului
- Personal de conformitate, juridic și de suport IT
- Analiști de acțiuni și credit
- Manageri de portofoliu
- Analiști ai agențiilor de rating
Prezentare generală:
- Introducere în normele Basel și modificările aduse Acordului de la Basel (III)
- Regulamente privind riscul de piață, de credit, de contrapartidă și de lichiditate
- Teste de stres pentru diverse măsuri de risc, inclusiv cum să formulați și să efectuați teste de stres
- Efectele probabile ale Basel III asupra industriei bancare internaționale, inclusiv demonstrații ale aplicării practice
- Nevoia de noi norme Basel
- Normele Basel III
- Obiectivele normelor Basel III
- Basel III – Cronologie
Certified Fraud Examiner (CFE) Pregătire
70 OreAceastă formare condusă de un instructor, în format live în România (online sau la fața locului), este destinată profesioniștilor de nivel avansat care doresc să dobândească o înțelegere cuprinzătoare a conceptelor de examinare a fraudelor și să se pregătească pentru examenul Certified Fraud Examiner (CFE).
La sfârșitul acestei formări, participanții vor putea:
- Dobândi cunoștințe complete despre principiile de examinare a fraudelor și procesul de examinare a fraudelor.
- Învăța să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Înțelege mediul juridic legat de fraudă, inclusiv elementele legale ale fraudelor, legile și reglementările relevante.
- Dobândi abilități practice în desfășurarea investigațiilor de fraudă, inclusiv colectarea de dovezi, tehnici de interviu și analiza datelor.
- Învăța să proiecteze și să implementeze programe eficiente de prevenire și descurajare a fraudelor în organizații.
- Dobândi încredere și cunoștințe pentru a promova cu succes examenul Certified Fraud Examiner (CFE).
CGEIT – Certificat în Guvernanța IT la Nivel de Întreprindere
28 OreDescriere:
Acest eveniment de patru zile (pregătire CGEIT) este pregătirea finală pentru examen și este conceput pentru a vă asigura că veți trece cu succes examenul dificil CGEIT la prima încercare.
Calificarea CGEIT este un simbol internațional recunoscut al excelenței în guvernanța IT, acordat de ISACA. Este destinat profesioniștilor responsabili de gestionarea guvernanței IT sau care au responsabilități semnificative de consultanță sau asigurare în domeniul guvernanței IT.
Obținerea statutului CGEIT vă va oferi o recunoaștere mai largă pe piață, precum și o influență crescută la nivel executiv.
Obiective:
Acest seminar a fost conceput pentru a pregăti participanții pentru examenul CGEIT, permițându-le să își completeze cunoștințele și înțelegerea existente pentru a fi mai bine pregătiți să treacă examenul, așa cum este definit de ISACA.
Public țintă:
Cursul nostru de pregătire este destinat profesioniștilor din IT și afaceri, cu experiență semnificativă în guvernanța IT, care susțin examenul CGEIT.
Conformitate pentru Serviciile de Plată în Japonia
7 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor în conformitatea serviciilor de plată care doresc să creeze, să implementeze și să aplice un program de conformitate într-o organizație.
La sfârșitul acestui training, participanții vor putea:
- Înțelege regulile stabilite de autoritățile de reglementare guvernamentale pentru furnizorii de servicii de plată.
- Crea politicile și procedurile interne necesare pentru a satisface reglementările guvernamentale.
- Implementa un program de conformitate care respectă legile relevante.
- Asigură că toate procesele și procedurile corporative respectă programul de conformitate.
- Menține reputația afacerii în timp ce o protejează de acțiuni în justiție.
Guvernanță, Riscuri și Conformitate în Securitatea Cibernetică (GRC)
14 OreAcest training condus de un instructor, în format live în România (online sau la fața locului), este destinat profesioniștilor de nivel intermediar din domeniul securității cibernetice care doresc să-și îmbunătățească înțelegerea cadrelor GRC și să le aplice pentru a asigura operațiuni de afaceri sigure și conforme.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă componentele cheie ale guvernanței, riscurilor și conformității în securitatea cibernetică.
- Efectueze evaluări de risc și să dezvolte strategii de atenuare a riscurilor.
- Implementeze măsuri de conformitate și să gestioneze cerințele reglementare.
- Elaboreze și să aplice politici și proceduri de securitate.
Gestionarea Riscurilor Cibernetice în Lanțul de Aprovizionare
7 OreAcest training condus de un instructor, live în România (online sau la fața locului) este destinat profesioniștilor din domeniul lanțului de aprovizionare care doresc să stabilească un control și o supraveghere eficientă a lanțului lor de aprovizionare, în special în ceea ce privește securitatea cibernetică.
La sfârșitul acestui training, participanții vor fi capabili să:
- Înțeleagă lacunele de securitate care pot provoca daune și disfuncții semnificative într-un lanț de aprovizionare.
- Descompună o problemă complexă de securitate în părți gestionabile și acționabile.
- Abordeze vulnerabilitățile comune ale lanțului de aprovizionare prin analizarea zonelor de risc ridicat și interacțiunea cu părțile interesate.
- Adopte cele mai bune practici în securizarea unui lanț de aprovizionare.
- Reducă sau elimine vizibil cele mai mari riscuri pentru lanțul de aprovizionare al unei organizații.
Accesibilitate prin Design (Conformitate cu ACT-ul UE)
21 OreAcest curs oferă o introducere expertă în noua Lege a Accesibilității și îi înzestrează pe dezvoltatori cu abilități practice pentru a proiecta, dezvolta și menține aplicații complet accesibile. Începând cu o discuție contextuală despre importanța și implicațiile legii, cursul trece rapid la practici de codare practice, instrumente și tehnici de testare pentru a asigura conformitatea și incluziunea utilizatorilor cu dizabilități.
Fundamentele Guvernanței, Managementului Riscurilor și Conformității (GRC)
21 OreScopul cursului:
Asigurarea că un individ are o înțelegere de bază a proceselor și capacităților GRC, precum și abilitățile de a integra activitățile de guvernanță, management al performanței, management al riscurilor, control intern și conformitate.
Prezentare generală:
- Termeni și definiții de bază GRC
- Principiile GRC
- Componente, practici și activități de bază
- Relația GRC cu alte discipline
Conformitate HIPAA pentru Dezvoltatori
7 OreHIPAA (Legea privind Portabilitatea și Responsabilitatea Asigurărilor de Sănătate din 1996) este o legislație din Statele Unite care prevede dispoziții privind confidențialitatea și securitatea datelor pentru gestionarea și stocarea informațiilor medicale. Aceste linii directoare reprezintă un standard bun de urmat în dezvoltarea aplicațiilor de sănătate, indiferent de teritoriu. Aplicațiile conforme HIPAA sunt recunoscute și mai de încredere la nivel global.
În acest training condus de un instructor, în format live (la distanță), participanții vor învăța elementele de bază ale HIPAA, parcurgând o serie de exerciții practice în laborator live.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă elementele de bază ale HIPAA
- Dezvolte aplicații de sănătate conforme HIPAA
- Utilizeze instrumente de dezvoltare pentru conformitate HIPAA
Publicul țintă
- Dezvoltatori
- Manageri de produs
- Responsabili de confidențialitatea datelor
Formatul cursului
- Parțial prelegere, parțial discuții, exerciții și practică intensă.
Notă
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
PECB ISO/IEC 27001 Lead Implementer
35 OreAmenințările și atacurile la adresa securității informațiilor cresc și se îmbunătățesc constant. Cea mai bună formă de apărare împotriva acestora este implementarea și gestionarea corespunzătoare a controalelor și practicilor de securitate a informațiilor. Securitatea informațiilor este, de asemenea, o așteptare și o cerință cheie din partea clienților, legiuitorilor și altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții în implementarea unui sistem de management al securității informațiilor (ISMS) bazat pe ISO/IEC 27001. Scopul său este să ofere o înțelegere comprehensivă a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea sa continuă.
După participarea la cursul de formare, puteți susține examenul. Dacă îl treceți cu succes, puteți aplica pentru o acreditare „PECB Certified ISO/IEC 27001 Lead Implementer”, care demonstrează abilitatea și cunoștințele practice de a implementa un ISMS conform cerințelor ISO/IEC 27001.
Cine poate participa?
- Manageri de proiect și consultanți implicați și preocupați de implementarea unui ISMS
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile de asigurarea conformității cu cerințele de securitate a informațiilor într-o organizație
- Membri ai unei echipe de implementare ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Va fi distribuit material de formare care conține peste 450 de pagini de informații și exemple practice
- Se va emite un certificat de participare de 31 credite CPD (Dezvoltare Profesională Continuă)
- În caz de eșec la examen, puteți repeta examenul gratuit în termen de 12 luni
Abordare educațională
- Acest curs de formare conține exerciții de tip eseu, chestionare cu răspunsuri multiple, exemple și cele mai bune practici utilizate în implementarea unui ISMS.
- Participanții sunt încurajați să comunice între ei și să participe la discuții în timpul completării chestionarelor și exercițiilor.
- Exercițiile se bazează pe un studiu de caz.
- Structura chestionarelor este similară cu cea a examenului de certificare.
Obiective de învățare
Acest curs de formare vă va ajuta să:
- Dobândiți o înțelegere comprehensivă a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoașteți corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegeți funcționarea unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Învățați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Dobândiți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
Managementul Software-ului Open Source (OSS)
14 OreManagementul Software-ului Open Source (OSS) reprezintă practica de a gestiona ciclul de viață al componentelor open-source într-o organizație, asigurând utilizarea lor sigură, conformă și eficientă.
Această sesiune de formare condusă de un instructor, live (online sau la fața locului), este destinată profesioniștilor IT de nivel intermediar care doresc să implementeze cele mai bune practici pentru gestionarea software-ului open-source în mediile de întreprindere și guvernamentale.
La sfârșitul acestei formări, participanții vor putea:
- Să stabilească politici și cadre de guvernanță eficiente pentru OSS.
- Să utilizeze instrumente SBOM și SCA pentru a identifica, urmări și gestiona dependențele open-source.
- Să mitigeze riscurile asociate licențelor și vulnerabilităților de securitate.
- Să simplifice adoptarea OSS, maximizând inovația și economiile de costuri.
Formatul cursului
- Prezentare interactivă și discuții.
- Studii de caz și exerciții bazate pe scenarii.
- Demonstrații practice cu instrumente de gestionare OSS.
Opțiuni de personalizare a cursului
- Acest curs poate fi adaptat la politicile și lanțurile de instrumente OSS specifice organizației. Vă rugăm să ne contactați pentru a aranja.
Managementul Continuității Afacerilor
35 OreDescriere:
Acesta este un curs de tip „Practician” și se bazează pe exerciții practice concepute pentru a consolida conceptele predate și pentru a sprijini încrederea delegaților în implementarea managementului continuității afacerilor. Cursul este, de asemenea, conceput pentru a stimula dezbateri și schimbul de cunoștințe și experiențe între participanți.
Delegații vor beneficia de experiența practică și extinsă a trainerilor noștri, care sunt specialiști în managementul continuității afacerilor și în standardul ISO 22301:2019.
Delegații vor învăța cum să:
- Explice necesitatea managementului continuității afacerilor (BCM) în toate organizațiile
- Definească ciclul de viață al continuității afacerilor
- Conducă managementul programului de continuitate a afacerilor
- Înțeleagă suficient organizația lor pentru a identifica zonele critice de impact
- Determine strategia de continuitate a afacerilor a organizației lor
- Stabilească un răspuns de continuitate a afacerilor
- Exerseze, mențină și revizuiască planurile
- Integreze continuitatea afacerilor în organizație
- Definească termeni și definiții adecvate pentru continuitatea afacerilor
La finalul cursului, delegații vor avea o înțelegere detaliată a tuturor componentelor cheie ale managementului continuității afacerilor și vor putea reveni la locul de muncă, aducând o contribuție semnificativă la procesul de management al continuității afacerilor.
Practician PCI-DSS
14 OreAcest curs de formare profesională în domeniul industriei cardurilor de plată, condus de un instructor în România (online sau la fața locului), oferă o calificare individuală pentru practicienii din industrie care doresc să își demonstreze expertiza profesională și înțelegerea Standardului de Securitate a Datelor PCI (PCI DSS).
La finalul acestui curs, participanții vor fi capabili să:
- Înțeleagă procesul de plată și standardele PCI concepute pentru a-l proteja.
- Înțeleagă rolurile și responsabilitățile entităților implicate în industria plăților.
- Dețină o înțelegere profundă a celor 12 cerințe PCI DSS.
- Demonstreze cunoștințe despre PCI DSS și modul în care se aplică organizațiilor implicate în procesul de tranzacționare.
Snyk
14 OreAcest training condus de un instructor, live în România (online sau la fața locului) este destinat dezvoltatorilor care doresc să integreze Snyk în instrumentele lor de dezvoltare pentru a găsi și remedia problemele de securitate din codul lor.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă funcționalitățile și structura Snyk.
- Folosească Snyk pentru a găsi și remedia problemele de securitate din cod.
- Integreze Snyk într-un ciclu de viață al dezvoltării software.
Înțelegerea Tehnologiei Moderne de Comunicare a Informațiilor
7 OreAcest curs acoperă conceptele de bază ale securității și securității IT, cu accent pe apărarea împotriva atacurilor de rețea. Participanții vor dobândi o înțelegere a protocolelor esențiale de securitate și a conceptelor de securitate ale serviciilor web. Vor fi menționate atacuri recente împotriva criptosistemelor și unele vulnerabilități conexe recente.