Schița de curs
1. Introducere în Rolul CISO și Contextul Organizațional
- Înțelegerea importanței strategice a poziției de CISO
- Roluri, responsabilități și așteptări de leadership
- Guvernanța securității informațiilor în cadrul strategiei corporative
2. Guvernanță, Risc și Conformitate (GRC)
- Dezvoltarea cadrelor de guvernanță a securității informațiilor
- Alinierea politicilor la standardele ISO/IEC 27001, COBIT și NIST
- Conformitate reglementară și pregătire pentru audit
3. Managementul Riscurilor de Securitate Informațională
- Tehnici de identificare, analiză și atenuare a riscurilor
- Metodologii și cadre de management al riscurilor
- Integrarea managementului riscurilor în procesul decizional corporativ
4. Dezvoltarea și Managementul Programelor de Securitate
- Proiectarea și implementarea strategiilor de securitate la nivel de întreprindere
- Dezvoltarea politicilor, standardelor și procedurilor de securitate
- Metrici, raportare și îmbunătățire continuă
5. Controluri și Tehnologii de Securitate Informațională
- Prezentare generală a tehnologiilor și arhitecturilor moderne de securitate
- Protecția datelor, gestionarea identităților și securitatea în cloud
- Principiile de apărare în profunzime și zero trust
6. Managementul Incidentelor, Continuarea Afacerii și Recuperarea în caz de Dezastru
- Dezvoltarea și implementarea planurilor de răspuns la incidente
- Planificarea continuării afacerilor și strategiile de recuperare
- Lecții învățate și procese de revizuire post-incident
7. Leadership, Comunicare și Aliniere Strategică
- Crearea unei culturi de conștientizare a securității în întreaga organizație
- Comunicarea riscurilor și strategiei către conducerea executivă și consiliul de administrație
- Managementul echipelor interfuncționale și a relațiilor cu furnizorii
8. Pregătirea pentru Examenul de Certificare PECB
- Structura, formatul și revizuirea subiectelor cheie ale examenului
- Întrebări exemplu și simulare de examen
- Procesul de certificare și cerințele de menținere
Rezumat și Pași Următori
- Revizuirea competențelor cheie de leadership și guvernanță
- Ghid pentru menținerea certificării și dezvoltarea profesională continuă
- Resurse pentru o specializare ulterioară în leadershipul de securitate cibernetică
Cerințe
- Cunoaștere a conceptelor și cadrelor de securitate informațională
- Experiență în roluri de securitate informațională sau guvernanță IT
- Familiaritate cu ISO/IEC 27001 sau standarde conexe este recomandată
Public țintă
- Manageri de Securitate Informațională și Profesioniști IT Seniori
- Oficiali de Risc și Conformitate
- Directori și Consultanți IT
- Profesioniști care aspiră să devină Chief Information Security Officers (CISO)
Mărturii (4)
Teorie urmată de exemple practice și exerciții. Treabă bine făcută!
Vincenzo Delle Donne - Department of National Defence
Curs - ISO 37301 Compliance Management System
Tradus de catre o masina
expertiza și cunoștințele trainerului
Erica DeRosa DeRosa - Aecon Group INc.
Curs - ISO 37001 Anti-Bribery Management System
Tradus de catre o masina
Am scos părerea de bine din chestionare și din stilul de predare al lui Driton.
Chloe - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Cu ajutorul celor două cursuri de pregătire pentru audit ISO 9001 din care am participat — unul legat de pregătirea pentru audit ISO 9001 din 2022 și cel recent finalizat, un curs de reactualizare — Dereck m-a ajutat semnificativ să câștig o nouă și practică perspectivă asupra clauzelor și secțiunilor ISO 9001:2015 și a modului în care acestea se aplică afacerii noastre. Dereck m-a ajutat, de asemenea, prin ambele cursuri de pregătire — să îmbunătățesc comunicarea cu angajații companiei și cu auditorii ISO externi în ceea ce privește subiectele legate de ISO.
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina