План на курса
Въведение в киберсигурността GRC
- Преглед на рамки за управление, риск и съответствие
- Значение на GRC в киберсигурността
- Регулаторен пейзаж и изисквания за съответствие
Risk Management в киберсигурността
- Идентифициране и оценка на рисковете за киберсигурността
- Стратегии и контроли за намаляване на риска
- Казуси за ефективно управление на риска
Създаване Goна управляващи структури
- Разработване на политики и процедури за сигурност
- Роли и отговорности в GRC
- Прилагане на рамки за управление (напр. NIST, ISO 27001)
Съответствие и регулаторни изисквания
- Разбиране на ключови разпоредби (GDPR, HIPAA и др.)
- Мониторинг и докладване на съответствието
- Одит и вътрешен контрол
Интегриране на GRC в Business операции
- Съгласуване на GRC с организационните цели
- Внедряване на GRC инструменти и технологии
- Управление на комуникацията и обучението на заинтересованите страни
Теми за напреднали в киберсигурността GRC
- Нововъзникващи тенденции и предизвикателства в GRC
- Използване на автоматизация за управление на риска и съответствие
- Казуси от усъвършенствани GRC стратегии
Обобщение и следващи стъпки
- Обобщение на ключови понятия
- Ресурси за продължаващо обучение
- Въпроси и отговори и дискусия
Изисквания
- Разбиране на основните принципи на киберсигурността
- Препоръчва се опит с оценка на риска или процеси за съответствие
- Познаването на инструментите за ИТ сигурност е от полза
Публика
- Специалисти по киберсигурност
- Екипи за управление на риска
- Служители по съответствието
Oтзиви от потребители (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.