Schița de curs
1. Introducere în Rolul CISO și Contextul Organizațional
- Înțelegerea importanței strategice a poziției de CISO
- Roluri, responsabilități și așteptări de leadership
- Guvernanța securității informațiilor în cadrul strategiei corporative
2. Guvernanță, Risc și Conformitate (GRC)
- Dezvoltarea cadrelor de guvernanță a securității informațiilor
- Alinierea politicilor la standardele ISO/IEC 27001, COBIT și NIST
- Conformitatea reglementară și pregătirea pentru audit
3. Managementul Riscurilor de Securitate a Informațiilor
- Tehnici de identificare, analiză și atenuare a riscurilor
- Metodologii și cadre de management al riscurilor
- Integrarea managementului riscurilor în procesul decizional corporativ
4. Dezvoltarea și Managementul Programelor de Securitate
- Proiectarea și implementarea strategiilor de securitate la nivel de întreprindere
- Dezvoltarea politicilor, standardelor și procedurilor de securitate
- Metrici, raportare și îmbunătățire continuă
5. Controale și Tehnologii de Securitate a Informațiilor
- Prezentare generală a tehnologiilor și arhitecturilor moderne de securitate
- Protecția datelor, managementul identităților și securitatea în cloud
- Principiile de defense-in-depth și zero-trust
6. Managementul Incidentelor, Continuitatea Afacerilor și Recuperarea După Dezastre
- Dezvoltarea și implementarea planurilor de răspuns la incidente
- Planificarea continuității afacerilor și strategii de recuperare
- Lecții învățate și procese de revizuire post-incident
7. Leadership, Comunicare și Aliniere Strategică
- Construirea unei culturi de securitate în întreaga organizație
- Comunicarea riscurilor și strategiei către conducerea executivă și consiliul de administrație
- Managementul echipelor interfuncționale și a relațiilor cu furnizorii
8. Pregătirea pentru Examenul de Certificare PECB
- Structura, formatul și recapitularea subiectelor cheie ale examenului
- Întrebări de practică și simulare de examen
- Procesul de certificare și cerințe de menținere
Rezumat și Pași Următori
- Recapitularea competențelor cheie de leadership și guvernanță
- Orientări pentru menținerea certificării și dezvoltarea profesională continuă
- Resurse pentru o specializare ulterioară în leadershipul de securitate cibernetică
Cerințe
- Cunoștințe despre concepte și cadre de securitate a informațiilor
- Experiență în roluri de securitate a informațiilor sau de guvernanță IT
- Familiaritate cu ISO/IEC 27001 sau alte standarde conexe este recomandată
Publicul țintă
- Manageri de Securitate a Informațiilor și Profesioniști IT Seniori
- Oficiali de Risc și Conformitate
- Directori și Consultanți IT
- Profesioniști care aspiră să devină Chief Information Security Officers (CISO)
Mărturii (4)
Teorie urmată de exemple practice și exerciții. Treabă bine făcută!
Vincenzo Delle Donne - Department of National Defence
Curs - ISO 37301 Compliance Management System
Tradus de catre o masina
expertiza și cunoștințele trainerului
Erica DeRosa DeRosa - Aecon Group INc.
Curs - ISO 37001 Anti-Bribery Management System
Tradus de catre o masina
Am scos părerea de bine din chestionare și din stilul de predare al lui Driton.
Chloe - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Cu ajutorul celor două cursuri de pregătire pentru audit ISO 9001 din care am participat — unul legat de pregătirea pentru audit ISO 9001 din 2022 și cel recent finalizat, un curs de reactualizare — Dereck m-a ajutat semnificativ să câștig o nouă și practică perspectivă asupra clauzelor și secțiunilor ISO 9001:2015 și a modului în care acestea se aplică afacerii noastre. Dereck m-a ajutat, de asemenea, prin ambele cursuri de pregătire — să îmbunătățesc comunicarea cu angajații companiei și cu auditorii ISO externi în ceea ce privește subiectele legate de ISO.
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina