Schița de curs
1. Introducere în Rolul CISO și Contextul Organizațional
- Înțelegerea importanței strategice a poziției de CISO
- Roluri, responsabilități și așteptări de leadership
- Guvernanța securității informațiilor în cadrul strategiei corporative
2. Guvernanță, Risc și Conformitate (GRC)
- Dezvoltarea cadrelor de guvernanță a securității informațiilor
- Alinierea politicilor la standardele ISO/IEC 27001, COBIT și NIST
- Conformitatea reglementară și pregătirea pentru audit
3. Managementul Riscurilor de Securitate a Informațiilor
- Tehnici de identificare, analiză și atenuare a riscurilor
- Metodologii și cadre de management al riscurilor
- Integrarea managementului riscurilor în procesul decizional corporativ
4. Dezvoltarea și Managementul Programelor de Securitate
- Proiectarea și implementarea strategiilor de securitate la nivel de întreprindere
- Dezvoltarea politicilor, standardelor și procedurilor de securitate
- Metrici, raportare și îmbunătățire continuă
5. Controale și Tehnologii de Securitate a Informațiilor
- Prezentare generală a tehnologiilor și arhitecturilor moderne de securitate
- Protecția datelor, managementul identităților și securitatea în cloud
- Principiile de defense-in-depth și zero-trust
6. Managementul Incidentelor, Continuitatea Afacerilor și Recuperarea După Dezastre
- Dezvoltarea și implementarea planurilor de răspuns la incidente
- Planificarea continuității afacerilor și strategii de recuperare
- Lecții învățate și procese de revizuire post-incident
7. Leadership, Comunicare și Aliniere Strategică
- Construirea unei culturi de securitate în întreaga organizație
- Comunicarea riscurilor și strategiei către conducerea executivă și consiliul de administrație
- Managementul echipelor interfuncționale și a relațiilor cu furnizorii
8. Pregătirea pentru Examenul de Certificare PECB
- Structura, formatul și recapitularea subiectelor cheie ale examenului
- Întrebări de practică și simulare de examen
- Procesul de certificare și cerințe de menținere
Rezumat și Pași Următori
- Recapitularea competențelor cheie de leadership și guvernanță
- Orientări pentru menținerea certificării și dezvoltarea profesională continuă
- Resurse pentru o specializare ulterioară în leadershipul de securitate cibernetică
Cerințe
- Cunoștințe despre concepte și cadre de securitate a informațiilor
- Experiență în roluri de securitate a informațiilor sau de guvernanță IT
- Familiaritate cu ISO/IEC 27001 sau alte standarde conexe este recomandată
Publicul țintă
- Manageri de Securitate a Informațiilor și Profesioniști IT Seniori
- Oficiali de Risc și Conformitate
- Directori și Consultanți IT
- Profesioniști care aspiră să devină Chief Information Security Officers (CISO)
Mărturii (4)
Teorie urmată de exemple practice și exerciții. Treabă bine făcută!
Vincenzo Delle Donne - Department of National Defence
Curs - ISO 37301 Compliance Management System
Tradus de catre o masina
expertiza și cunoștințele trainerului
Erica DeRosa DeRosa - Aecon Group INc.
Curs - ISO 37001 Anti-Bribery Management System
Tradus de catre o masina
Faptul că toată standardul a fost revizuit și discutat, cu exemple atunci când era necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Am scos părerea de bine din chestionare și din stilul de predare al lui Driton.
Chloe - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina