Kurzusleírás
Bevezetés a kiberbiztonsági GRC-be
- Az irányítási, kockázati és megfelelési keretrendszer áttekintése
- A GRC jelentősége a kiberbiztonságban
- Szabályozási környezet és megfelelési követelmények
Risk Management a Kiberbiztonságban
- A kiberbiztonsági kockázatok azonosítása és értékelése
- Kockázatcsökkentési stratégiák és kontrollok
- Esettanulmányok a hatékony kockázatkezelésről
Go uralmi struktúrák létrehozása
- Biztonsági szabályzatok és eljárások kidolgozása
- Szerepek és felelősségek a GRC-ben
- Kormányzási keretrendszerek megvalósítása (pl. NIST, ISO 27001)
Megfelelés és szabályozási követelmények
- A legfontosabb szabályozások megértése (GDPR, HIPAA stb.)
- Megfelelőségi nyomon követés és jelentés
- Auditálás és belső kontrollok
A GRC integrálása az Business műveletekbe
- A GRC összehangolása a szervezeti célkitűzésekkel
- GRC eszközök és technológiák bevezetése
- Az érintettekkel folytatott kommunikáció és képzés irányítása
Speciális témák a kiberbiztonságban GRC
- Feltörekvő trendek és kihívások a GRC-ben
- Az automatizálás kihasználása a kockázat- és megfelelőség-kezelésben
- Esettanulmányok a fejlett GRC-stratégiákról
Összegzés és a következő lépések
- A kulcsfogalmak összefoglalása
- Erőforrások a folyamatos tanuláshoz
- Kérdések és válaszok és vita
Követelmények
- Az alapvető kiberbiztonsági elvek megértése
- Kockázatértékelési vagy megfelelőségi folyamatokban szerzett tapasztalat ajánlott
- Az IT biztonsági eszközök ismerete előnyt jelent
Közönség
- Kiberbiztonsági szakemberek
- Kockázatkezelési csapatok
- Megfelelőségi tisztek
Vélemények (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurzus - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.