План на курса

Въведение в киберсигурността GRC

  • Преглед на рамки за управление, риск и съответствие
  • Значение на GRC в киберсигурността
  • Регулаторен пейзаж и изисквания за съответствие

Risk Management в киберсигурността

  • Идентифициране и оценка на рисковете за киберсигурността
  • Стратегии и контроли за намаляване на риска
  • Казуси за ефективно управление на риска

Създаване Goна управляващи структури

  • Разработване на политики и процедури за сигурност
  • Роли и отговорности в GRC
  • Прилагане на рамки за управление (напр. NIST, ISO 27001)

Съответствие и регулаторни изисквания

  • Разбиране на ключови разпоредби (GDPR, HIPAA и др.)
  • Мониторинг и докладване на съответствието
  • Одит и вътрешен контрол

Интегриране на GRC в Business операции

  • Съгласуване на GRC с организационните цели
  • Внедряване на GRC инструменти и технологии
  • Управление на комуникацията и обучението на заинтересованите страни

Теми за напреднали в киберсигурността GRC

  • Нововъзникващи тенденции и предизвикателства в GRC
  • Използване на автоматизация за управление на риска и съответствие
  • Казуси от усъвършенствани GRC стратегии

Обобщение и следващи стъпки

  • Обобщение на ключови понятия
  • Ресурси за продължаващо обучение
  • Въпроси и отговори и дискусия

Изисквания

  • Разбиране на основните принципи на киберсигурността
  • Препоръчва се опит с оценка на риска или процеси за съответствие
  • Познаването на инструментите за ИТ сигурност е от полза

Публика

  • Специалисти по киберсигурност
  • Екипи за управление на риска
  • Служители по съответствието
 14 Часа

Брой участници


Цена за участник

Oтзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории