Intrati in legatura

Schița de curs

ISO/IEC 27002:2022 este cel mai recent standard internațional care oferă linii directoare practice pentru controalele de securitate a informațiilor alături de ISO/IEC 27001 pentru stabilirea, implementarea și îmbunătățirea unui Sistem de Management al Securității Informațiilor (ISMS). Acest program îmbunătățit se aliniază la revizuirea din 2022 și încorporează terminologia actuală din domeniul resurselor umane și recrutării utilizată în descrierile posturilor de securitate a informațiilor.

Fundamentele Securității Informațiilor, Securității Cibernetice și Confidențialității

  • Fundamentele securității informațiilor: confidențialitate, integritate și disponibilitate (triada CIA) în mediile enterprise moderne
  • Evoluția amenințărilor cibernetice: ransomware, atacuri ale statelor, amenințări interne și compromiterea lanțului de aprovizionare
  • Confidențialitate prin design și alinierea la reglementări precum GDPR, CCPA și cadre globale de protecție a datelor
  • Guvernanța informațiilor: proprietate, responsabilitate și alinierea părților interesate pe departamente
  • Managementul încrederii și paradigma arhitecturii zero-trust în medii de infrastructură hibridă și cloud

Cadrul ISO/IEC 27001–27002 și Guvernanța ISMS

  • Ciclu de viață ISMS conform ISO/IEC 27001: Planifică-Realizează-Verifică-Acționează (PDCA) și căi de certificare
  • Relația dintre ISO/IEC 27001 și catalogul actualizat de controale ISO/IEC 27002:2022
  • Dezvoltarea politicilor de securitate a informațiilor și structurile de guvernanță de top
  • Maparea conformității reglementare: NIST CSF, CIS Controls, SOC 2 și strategii de aliniere HIPAA
  • Metrici de securitate a informațiilor, indicatori cheie de performanță (KPI) și raportare de îmbunătățire continuă

Controale Organizaționale — Cadrul Grupului de Control 5

  • Roluri și responsabilități de securitate a informațiilor și separarea atribuțiilor pe niveluri organizaționale
  • Programe de inteligență a amenințărilor și platforme de management al informațiilor de securitate (SIEM, SOAR)
  • Managementul posturii de securitate în cloud (CSPM) și conformitatea infrastructurii-ca-cod
  • Securitatea rețelelor sociale, BYOD și a lucrului la distanță: managementul dispozitivelor mobile și protecția punctelor finale
  • Monitorizare, detectare de incidente și managementul riscurilor terților în ecosisteme IT complexe

Controale de Persoane — Forța de Muncă în Securitate

  • Conștientizarea securității, tehnici de schimbare a comportamentului și programe de simulare a phishingului
  • Verificări de fundal, controale de onboarding și offboarding pe parcursul ciclului de angajare
  • Reziliența forței de muncă la distanță și politicile de acces securizat pentru lucrul flexibil
  • Cadre de competențe: alinierea formării în securitatea informațiilor la roluri pe toate nivelurile
  • Crearea unei culturi orientate spre securitate și colaborarea interfuncțională în managementul riscurilor

Controale Fizice — Securitatea Facilităților și a Activelor

  • Designul securizat al facilităților: securitatea perimetrului, sisteme de supraveghere și controale de acces fizic
  • Întreținerea echipamentelor, asigurarea lanțului de aprovizionare și managementul ciclului de viață al activelor
  • Securitatea centrelor de date: controale de mediu, redundanță a energiei și pregătire pentru recuperarea în caz de dezastre
  • Metode de eliminare sigură a mediilor sensibile: standarde de sanitarizare și integritatea lanțului de aprovizionare
  • Amenințări fizice emergente: securitatea dispozitivelor IoT și suprafețele de atac ale clădirilor inteligente

Controale Tehnologice și Domenii Avansate de Securitate

  • Controale criptografice: managementul ciclului de viață al cheilor, PKI și optimizarea criptării bazată pe IA
  • Securitatea aplicațiilor: SDLC securizat, securitatea API, integrarea DevSecOps și instrumente SAST/DAST
  • Controale de arhitectură de rețea: segmentare, micro-segmentare, firewalle și IDS/IPS de ultimă generație
  • Securitatea e-mailului: anti-phishing, DMARC/SPF/DKIM și apărare împotriva compromiterii e-mailurilor de afaceri (BEC)
  • Inteligența artificială și învățarea automată în securitatea cibernetică: detectarea automată a amenințărilor și atenuarea IA adversariale

Evaluarea Riscurilor de Securitate a Informațiilor și Conformitatea

  • Metodologii de evaluare a riscurilor conform ISO/IEC 27005: identificare, analiză și evaluare
  • Planificarea tratamentului riscurilor și declarația de aplicabilitate (SOA)
  • Pregătirea pentru audituri de conformitate: coordonarea auditurilor interne/externe și auditarea bazată pe dovezi
  • Metodologii de testare a penetrării și managementul ciclului de viață al vulnerabilităților
  • Amenințări emergente: riscul calculului cuantic, sustenabilitatea ambientală (IT verde) și tehnologii de îmbunătățire a confidențialității (PETs)

Pregătirea pentru Examenul PECB și Aplicarea în Practică

  • Structura examenului PECB ISO/IEC 27002 Foundation, domenii de competență și strategii de pregătire
  • Studii de caz exemplificative: implementarea securității informațiilor în domeniile financiar, sanitar și tehnologic
  • Crearea unei culturi de conștientizare a securității informațiilor în organizația dumneavoastră după certificare
  • Menținerea certificării, dezvoltarea profesională și căi de carieră pentru roluri în securitatea informațiilor

Rezumatul Cercetării

Programul existent de două zile este foarte condensat și omite domeniul substanțial al ISO/IEC 27002:2022, care a introdus 93 de controale grupate în patru teme (Organizaționale, Persoane, Fizice, Tehnologice) — față de 114 controale în 14 categorii de controale în versiunea din 2013. Tendințele cheie în recrutarea din domeniul securității informațiilor pentru 2024–2026 includ arhitectura zero-trust, operațiuni de securitate bazate pe IA, managementul posturii de securitate în cloud, integrarea DevSecOps, securitatea lanțului de aprovizionare, tehnologii de îmbunătățire a confidențialității, criptografia gata pentru quantum și managementul riscurilor terților. Listările HR pentru roluri precum Analist de Securitate a Informațiilor, Coordonator ISMS, Oficial de Conformitate, Specialist în Securitate Cibernetică și Manager de Riscuri cer în mod constant aceste competențe.

Cerințe

Nu sunt necesare cerințe specifice pentru a participa la acest curs.

 14 Ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite