Curs de pregatire Securitate și Administrare Operațională
Securitatea și Administrarea Operațională se referă la practicile, procesele și procedurile implicate în gestionarea și menținerea securității sistemelor și rețelelor de informații ale unei organizații.
Acest training condus de un instructor, în format live (online sau la fața locului), este destinat administratorilor de securitate la nivel începător care doresc să-și aprofundeze înțelegerea practicilor de securitate într-o organizație.
La finalul acestui training, participanții vor fi capabili să:
- Înțeleagă elementele de bază ale securității și administrării operaționale.
- Identifice și atenueze diverse amenințări și vulnerabilități de securitate.
- Implementeze și gestioneze soluții de securitate.
- Înțeleagă considerentele legale și etice în operațiunile de securitate.
- Se pregătească pentru răspuns la incidente și recuperare în caz de dezastru.
Formatul Cursului
- Prelegere interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Schița de curs
Introducere în Securitatea și Administrarea Operațională
Elementele de bază ale Securității Informațiilor
- Concepte de securitate a informațiilor
- Guvernanță și politică de securitate
- Managementul riscurilor
- Probleme legale și de conformitate
Tehnologii și Controale de Securitate
- Tehnologii de securitate a rețelelor
- Criptografie și mecanisme de control al accesului
- Securitatea endpoint
- Elementele de bază ale securității în cloud
Securitate și Management Operațional
- Elementele de bază ale Centrului de Operațiuni de Securitate (SOC)
- Răspunsul și managementul incidentelor
- Instrumente de Management al Informațiilor și Evenimentelor de Securitate (SIEM)
- Inteligența și analiza amenințărilor
Managementul Vulnerabilităților și Testarea de Penetrație
- Elementele de bază ale evaluării vulnerabilităților
- Tehnici de testare a penetrării
- Auditarea și raportarea securității
Cadre și Practici de Securitate Cibernetică
- Prezentare generală a cadrelor comune de securitate
- Implementarea celor mai bune practici de securitate
- Dezvoltarea și menținerea politicilor de securitate
Subiecte Avansate în Securitatea Operațională
- Amenințări Persistente Avansate (APT)
- Provocări de securitate IoT și mobilă
- Tehnologii și tendințe emergente în securitate
Leadership și Management în Securitatea Operațională
- Abilități de leadership și management de echipă
- Comunicare și raportare în Operațiunile de Securitate
- Construirea și gestionarea unei echipe de securitate
Rezumat și Pași Următori
Cerințe
- Înțelegere de bază a conceptelor de securitate
- Familiaritate cu conceptele de rețea
Publicul țintă
- Administratori de securitate
- Administratori de rețea
Cursurile publice necesita 5+ participanti
Curs de pregatire Securitate și Administrare Operațională - Rezervare
Curs de pregatire Securitate și Administrare Operațională - Solicitare
Securitate și Administrare Operațională - Cerere de consultanta
Mărturii (2)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
Modul de primire a informației de la instrctor
Mohamed Romdhani - Shams Power
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Inteligența Artificială și Auditul IT
14 OreAceastă formare condusă de un instructor, live în România (online sau la fața locului) este destinată auditorilor IT de nivel intermediar care doresc să încorporeze eficient instrumente de IA în practicile lor de audit.
La finalul acestei formări, participanții vor putea:
- Înțelege conceptele de bază ale inteligenței artificiale și modul în care aceasta este aplicată în contextul auditului IT.
- Să utilizeze tehnologii AI precum învățarea automată, procesarea limbajului natural (NLP) și automatizarea proceselor robotice (RPA) pentru a îmbunătăți eficiența, acuratețea și domeniul de aplicare al auditului.
- Să efectueze evaluări de risc folosind instrumente de IA, permițând monitorizarea continuă și gestionarea proactivă a riscurilor.
- Să integreze IA în planificarea, executarea și raportarea auditurilor, sporind eficiența generală a auditului IT.
Micro Focus ArcSight ESM Avansat
35 OreAceastă formare condusă de un instructor, live în România (online sau la fața locului), este destinată analiștilor de securitate de nivel avansat care doresc să-și îmbunătățească abilitățile în utilizarea conținutului avansat al Micro Focus ArcSight ESM pentru a îmbunătăți capacitatea organizației de a detecta, răspunde și atenua amenințările cibernetice cu o precizie și viteză mai mare.
La sfârșitul acestei formări, participanții vor putea:
- Optimiza utilizarea Micro Focus ArcSight ESM pentru a îmbunătăți capacitățile de monitorizare și detectare a amenințărilor.
- Construi și gestiona variabile avansate ArcSight pentru a rafina fluxurile de evenimente pentru o analiză mai precisă.
- Dezvolta și implementa liste și reguli ArcSight pentru o corelare și alertare eficientă a evenimentelor.
- Aplica tehnici avansate de corelare pentru a identifica modele complexe de amenințări și a reduce falsurile pozitive.
Securitate CCTV
14 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat managerilor de securitate care doresc să învețe abilități de bază și intermediare de supraveghere și gestionare a sistemelor CCTV.
La finalul acestui training, participanții vor putea:
- Să se familiarizeze cu tipurile de sisteme CCTV și să cunoască beneficiile și caracteristicile acestora.
- Să înțeleagă cerințele de cablare și configurare a sistemelor CCTV.
- Să instaleze, să configureze și să gestioneze sisteme CCTV.
Certified Fraud Examiner (CFE) Pregătire
70 OreAceastă formare condusă de un instructor, în format live în România (online sau la fața locului), este destinată profesioniștilor de nivel avansat care doresc să dobândească o înțelegere cuprinzătoare a conceptelor de examinare a fraudelor și să se pregătească pentru examenul Certified Fraud Examiner (CFE).
La sfârșitul acestei formări, participanții vor putea:
- Dobândi cunoștințe complete despre principiile de examinare a fraudelor și procesul de examinare a fraudelor.
- Învăța să identifice, să investigheze și să prevină diverse tipuri de scheme de fraudă financiară.
- Înțelege mediul juridic legat de fraudă, inclusiv elementele legale ale fraudelor, legile și reglementările relevante.
- Dobândi abilități practice în desfășurarea investigațiilor de fraudă, inclusiv colectarea de dovezi, tehnici de interviu și analiza datelor.
- Învăța să proiecteze și să implementeze programe eficiente de prevenire și descurajare a fraudelor în organizații.
- Dobândi încredere și cunoștințe pentru a promova cu succes examenul Certified Fraud Examiner (CFE).
CGEIT – Certificat în Guvernanța IT la Nivel de Întreprindere
28 OreDescriere:
Acest eveniment de patru zile (pregătire CGEIT) este pregătirea finală pentru examen și este conceput pentru a vă asigura că veți trece cu succes examenul dificil CGEIT la prima încercare.
Calificarea CGEIT este un simbol internațional recunoscut al excelenței în guvernanța IT, acordat de ISACA. Este destinat profesioniștilor responsabili de gestionarea guvernanței IT sau care au responsabilități semnificative de consultanță sau asigurare în domeniul guvernanței IT.
Obținerea statutului CGEIT vă va oferi o recunoaștere mai largă pe piață, precum și o influență crescută la nivel executiv.
Obiective:
Acest seminar a fost conceput pentru a pregăti participanții pentru examenul CGEIT, permițându-le să își completeze cunoștințele și înțelegerea existente pentru a fi mai bine pregătiți să treacă examenul, așa cum este definit de ISACA.
Public țintă:
Cursul nostru de pregătire este destinat profesioniștilor din IT și afaceri, cu experiență semnificativă în guvernanța IT, care susțin examenul CGEIT.
CipherTrust Manager
21 OreAceastă sesiune de formare condusă de un instructor, live în România (online sau la fața locului), este destinată profesioniștilor IT care doresc să înțeleagă cum să utilizeze suita de soluții CipherTrust.
La finalul acestei formări, participanții vor putea:
- Înțelege soluția CipherTrust și funcțiile sale de bază.
- Evaluează arhitectura dispozitivelor și schemele de utilizare.
- Gestionează suita de produse CipherTrust.
CISM - Certified Information Security Manager
28 OreDescriere:
Notă: Vă rugăm să rețineți că această actualizare a programului de examinare CISM este valabilă pentru examenele începând cu 1 iunie 2022.
CISM® este cea mai prestigioasă și solicitantă calificare pentru Managerii de Securitate a Informațiilor din întreaga lume astăzi. Această calificare vă oferă o platformă pentru a face parte dintr-o rețea de elită de profesioniști care au capacitatea de a învăța și a reînvăța constant oportunitățile/ provocările în creștere din domeniul Managementului Securității Informațiilor.
Metodologia noastră de formare CISM oferă o acoperire profundă a conținutului în cele Patru domenii CISM, cu un accent clar pe construirea conceptelor și rezolvarea întrebărilor de examen CISM publicate de ISACA. Cursul este o pregătire intensă și o pregătire riguroasă pentru examenul Certified Information Security Manager (CISM®) al ISACA.
Instructorii noștri îi încurajează pe toți participanții să parcurgă materialul QA&E (Întrebări, Răspunsuri și Explicații) publicat de ISACA ca pregătire pentru examen. QA&E este excepțional în ajutarea participanților să înțeleagă stilul de întrebări al ISACA, abordarea de rezolvare a acestor întrebări și ajută la asimilarea rapidă a conceptelor CISM în timpul sesiunilor de curs.
Toți trainerii noștri au o experiență extinsă în oferirea de formare CISM. Vă vom pregăti temeinic pentru examenul CISM.
Scop:
Scopul final este să treci examenul CISM din prima încercare.
Obiective:
- Să folosești cunoștințele dobândite într-un mod practic și benefic pentru organizația ta
- Să stabilesc și să mențin un cadru de guvernanță a securității informațiilor pentru a atinge obiectivele și scopurile organizației
- Să gestionez riscul informațional la un nivel acceptabil pentru a îndeplini cerințele de afaceri și conformitate
- Să stabilesc și să mențin arhitecturi de securitate a informațiilor (persoane, procese, tehnologie)
- Să integrez cerințele de securitate a informațiilor în contracte și activități ale terților/ furnizorilor
- Să planific, să stabilesc și să gestionez capacitatea de a detecta, investiga, răspunde și recupera din incidente de securitate a informațiilor pentru a minimiza impactul asupra afacerii
Public țintă:
- Profesioniști în securitate cu 3-5 ani de experiență pe prima linie
- Manageri de securitate a informațiilor sau cei cu responsabilități de management
- Personal de securitate a informațiilor, furnizori de asigurare a securității informațiilor care necesită o înțelegere profundă a managementului securității informațiilor, inclusiv: CISO, CIO, CSO, ofițeri de confidențialitate, manageri de risc, auditori de securitate și personal de conformitate, personal BCP / DR, manageri executivi și operaționali responsabili de funcții de asigurare
Conformitate pentru Serviciile de Plată în Japonia
7 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat profesioniștilor în conformitatea serviciilor de plată care doresc să creeze, să implementeze și să aplice un program de conformitate într-o organizație.
La sfârșitul acestui training, participanții vor putea:
- Înțelege regulile stabilite de autoritățile de reglementare guvernamentale pentru furnizorii de servicii de plată.
- Crea politicile și procedurile interne necesare pentru a satisface reglementările guvernamentale.
- Implementa un program de conformitate care respectă legile relevante.
- Asigură că toate procesele și procedurile corporative respectă programul de conformitate.
- Menține reputația afacerii în timp ce o protejează de acțiuni în justiție.
Cybersecurity Governance, Risk & Compliance (GRC)
14 OreAceastă formare condusă de un instructor, în format live România (online sau la fața locului), este destinată profesioniștilor de nivel intermediar în domeniul securității cibernetice care doresc să-și îmbunătățească înțelegerea cadrelor GRC și să le aplice pentru operațiuni de afaceri sigure și conforme.
La finalul acestei formări, participanții vor putea:
- Înțelege componentele cheie ale guvernanței, gestionării riscurilor și conformității în domeniul securității cibernetice.
- Să efectueze evaluări de risc și să dezvolte strategii de atenuare a riscurilor.
- Să implementeze măsuri de conformitate și să gestioneze cerințele reglementare.
- Să dezvolte și să aplice politici și proceduri de securitate.
Fundamentele Securității Cibernetice
28 OreDescriere:
Abilitățile în domeniul securității cibernetice sunt foarte solicitate, deoarece amenințările continuă să afecteze întreprinderile din întreaga lume. Majoritatea covârșitoare a profesioniștilor chestionați de ISACA recunosc acest lucru și plănuiesc să lucreze într-o poziție care necesită cunoștințe în domeniul securității cibernetice.
Pentru a umple acest gol, ISACA a dezvoltat Certificatul de Fundamente ale Securității Cibernetice, care oferă educație și verificare a competențelor în acest domeniu.
Obiective:
Cu amenințările din domeniul securității cibernetice în continuă creștere și cu lipsa de profesioniști în domeniul securității echipați corespunzător la nivel mondial, programul de Certificare a Fundamentelor Securității Cibernetice ISACA este modalitatea perfectă de a forma rapid angajații de nivel de început și de a te asigura că aceștia posedă abilitățile și cunoștințele necesare pentru a funcționa cu succes în arena cibernetică.
Publicul țintă:
Programul de certificare este, de asemenea, una dintre cele mai bune modalități de a dobândi cunoștințe de bază în domeniul securității cibernetice și de a începe să îți dezvolți abilitățile și cunoștințele în acest domeniu crucial.
Accesibilitate prin Design (Conformitate cu ACT-ul UE)
21 OreAcest curs oferă o introducere expertă în noua Lege a Accesibilității și îi înzestrează pe dezvoltatori cu abilități practice pentru a proiecta, dezvolta și menține aplicații complet accesibile. Începând cu o discuție contextuală despre importanța și implicațiile legii, cursul trece rapid la practici de codare practice, instrumente și tehnici de testare pentru a asigura conformitatea și incluziunea utilizatorilor cu dizabilități.
Conformitate la Cadrul Comun de Securitate HiTrust
14 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat dezvoltatorilor și administratorilor care doresc să creeze software și produse conforme cu HiTRUST.
La finalul acestui training, participanții vor putea:
- Să înțeleagă conceptele cheie ale HiTrust CSF (Cadrul Comun de Securitate).
- Să identifice domeniile de control administrativ și de securitate HITRUST CSF.
- Să învețe despre diferitele tipuri de evaluări și punctaje HiTrust.
- Să înțeleagă procesul de certificare și cerințele pentru conformitatea HiTrust.
- Să cunoască cele mai bune practici și sfaturi pentru adoptarea abordării HiTrust.
PECB ISO/IEC 27001 Lead Implementer
35 OreAmenințările și atacurile la adresa securității informațiilor cresc și se îmbunătățesc constant. Cea mai bună formă de apărare împotriva acestora este implementarea și gestionarea corespunzătoare a controalelor și practicilor de securitate a informațiilor. Securitatea informațiilor este, de asemenea, o așteptare și o cerință cheie din partea clienților, legiuitorilor și altor părți interesate.
Acest curs de formare este conceput pentru a pregăti participanții în implementarea unui sistem de management al securității informațiilor (ISMS) bazat pe ISO/IEC 27001. Scopul său este să ofere o înțelegere comprehensivă a celor mai bune practici ale unui ISMS și un cadru pentru gestionarea și îmbunătățirea sa continuă.
După participarea la cursul de formare, puteți susține examenul. Dacă îl treceți cu succes, puteți aplica pentru o acreditare „PECB Certified ISO/IEC 27001 Lead Implementer”, care demonstrează abilitatea și cunoștințele practice de a implementa un ISMS conform cerințelor ISO/IEC 27001.
Cine poate participa?
- Manageri de proiect și consultanți implicați și preocupați de implementarea unui ISMS
- Consilieri experți care doresc să stăpânească implementarea unui ISMS
- Persoane responsabile de asigurarea conformității cu cerințele de securitate a informațiilor într-o organizație
- Membri ai unei echipe de implementare ISMS
Informații generale
- Taxele de certificare sunt incluse în prețul examenului
- Va fi distribuit material de formare care conține peste 450 de pagini de informații și exemple practice
- Se va emite un certificat de participare de 31 credite CPD (Dezvoltare Profesională Continuă)
- În caz de eșec la examen, puteți repeta examenul gratuit în termen de 12 luni
Abordare educațională
- Acest curs de formare conține exerciții de tip eseu, chestionare cu răspunsuri multiple, exemple și cele mai bune practici utilizate în implementarea unui ISMS.
- Participanții sunt încurajați să comunice între ei și să participe la discuții în timpul completării chestionarelor și exercițiilor.
- Exercițiile se bazează pe un studiu de caz.
- Structura chestionarelor este similară cu cea a examenului de certificare.
Obiective de învățare
Acest curs de formare vă va ajuta să:
- Dobândiți o înțelegere comprehensivă a conceptelor, abordărilor, metodelor și tehnicilor utilizate pentru implementarea și gestionarea eficientă a unui ISMS
- Recunoașteți corelația dintre ISO/IEC 27001, ISO/IEC 27002 și alte standarde și cadre de reglementare
- Înțelegeți funcționarea unui sistem de management al securității informațiilor și a proceselor sale bazate pe ISO/IEC 27001
- Învățați cum să interpretați și să implementați cerințele ISO/IEC 27001 în contextul specific al unei organizații
- Dobândiți cunoștințele necesare pentru a sprijini o organizație în planificarea, implementarea, gestionarea, monitorizarea și menținerea eficientă a unui ISMS
Managementul Software-ului Open Source (OSS)
14 OreManagementul Software-ului Open Source (OSS) reprezintă practica de a gestiona ciclul de viață al componentelor open-source într-o organizație, asigurând utilizarea lor sigură, conformă și eficientă.
Această sesiune de formare condusă de un instructor, live (online sau la fața locului), este destinată profesioniștilor IT de nivel intermediar care doresc să implementeze cele mai bune practici pentru gestionarea software-ului open-source în mediile de întreprindere și guvernamentale.
La sfârșitul acestei formări, participanții vor putea:
- Să stabilească politici și cadre de guvernanță eficiente pentru OSS.
- Să utilizeze instrumente SBOM și SCA pentru a identifica, urmări și gestiona dependențele open-source.
- Să mitigeze riscurile asociate licențelor și vulnerabilităților de securitate.
- Să simplifice adoptarea OSS, maximizând inovația și economiile de costuri.
Formatul cursului
- Prezentare interactivă și discuții.
- Studii de caz și exerciții bazate pe scenarii.
- Demonstrații practice cu instrumente de gestionare OSS.
Opțiuni de personalizare a cursului
- Acest curs poate fi adaptat la politicile și lanțurile de instrumente OSS specifice organizației. Vă rugăm să ne contactați pentru a aranja.
Practician PCI-DSS
14 OreAcest curs de formare profesională în domeniul industriei cardurilor de plată, condus de un instructor în România (online sau la fața locului), oferă o calificare individuală pentru practicienii din industrie care doresc să își demonstreze expertiza profesională și înțelegerea Standardului de Securitate a Datelor PCI (PCI DSS).
La finalul acestui curs, participanții vor fi capabili să:
- Înțeleagă procesul de plată și standardele PCI concepute pentru a-l proteja.
- Înțeleagă rolurile și responsabilitățile entităților implicate în industria plăților.
- Dețină o înțelegere profundă a celor 12 cerințe PCI DSS.
- Demonstreze cunoștințe despre PCI DSS și modul în care se aplică organizațiilor implicate în procesul de tranzacționare.