Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução
- Visão geral do Gerenciamento de Políticas de Segurança
- Explorando os objetivos e benefícios das políticas de segurança de TI
- O ciclo de vida e as fases do Gerenciamento de Políticas de Segurança
- Estabelecendo uma equipe de política de segurança
- Avaliando as necessidades organizacionais e riscos de negócios
- Compreendendo os requisitos legais da organização
- Avaliando softwares e ferramentas de segurança existentes
- Abordando diferentes níveis da organização
- Escolhendo o software de Gerenciamento de Políticas de Segurança mais apropriado
- Objetivos principais de uma Política de Segurança: Confidencialidade, Integridade, Disponibilidade
- Criando uma lista de verificação para desenvolvimento e implementação de políticas
- Definindo os objetivos, o escopo e as metas de uma Política de Segurança
- Estabelecendo consequências por não seguir as regras
- Vinculando a Política de Segurança a regulamentos da indústria como PCI DSS, HIPAA, SOX, GLBA, GDPR, etc.
- Setores financeiros, saúde e outros regulados pelo governo
- A importância dos formulários e modelos centralizados
- Abordando as áreas críticas da TI: hardware, software, rede, dados e usuários
- Enforce as regras e procedimentos para acessar ativos e recursos de TI
- Delegando funções e responsabilidades de segurança
- Restringindo o acesso do usuário
- Mantendo políticas separadas para diferentes departamentos dentro da organização
- Lendo, aceitando e assinando a Política de Segurança
- Diferenciando entre Políticas de Privacidade e Políticas Públicas
- Projetando materiais de aprendizagem para a Política de Segurança
- Distribuindo informações da Política de Segurança aos funcionários e gerência
- Realizando treinamentos e workshops de segurança
- Atualizando e adaptando a Política de Segurança
- Cultivando uma "Cultura de Segurança" dentro da organização
- Respondendo a ataques e falhas de segurança
- Estabelecendo estratégias de manutenção e recuperação
- Respondendo a "ataques" legais
- Realizando revisões programadas (anual, semestral, etc.)
- Realizando uma auditoria formal
- Decomissionando hardware, software, dados e processos obsoletos
- Removendo políticas de segurança obsoletas ou redundantes
- Obtendo certificação em Gerenciamento de Políticas de Segurança
Iniciando um Programa de Política de Segurança
Projetando um Programa Compreensivo de Política de Segurança
Caso de Estudo: Adesão aos Regulamentos da Indústria
Implementando Políticas de Segurança
Comunicando Políticas de Segurança
Planejamento Contingencial
Realizando Testes e Revisões de Segurança
Síntese e Conclusão
Requisitos
- Compreensão geral de segurança de TI e gerenciamento de ativos
- Experiência com desenvolvimento e implementação de políticas de segurança
- Administradores de TI
- Coordinadores de Segurança
- Gerentes de Conformidade
Público-Alvo
35 Horas
Testemunhos de Clientes (4)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
aprendendo sobre Basiléia
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
A otimização de riscos é mais clara que os outros assuntos
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida