Kurzusleírás
Az információbiztonság alapjai közintézményekben
- A biztonság alapvető elvei és jelentőségük a kormányzati szervezetekben
- Titoktartás, integritás és rendelkezésre állás a napi működésben
- Gyakori fenyegetések, amelyek hatással vannak a közintézmények információira és digitális szolgáltatásaira
Irányítás, szabályzatok és felelősségek
- Biztonsági irányítás egy intézményi környezetben
- A menedzserek, felhasználók, IT csapatok, szolgáltatás tulajdonosok és beszállítók szerepei
- Szabályzatok, szabványok, eljárások és felelősségvállalás
Kockázatkezelés az információk és szolgáltatások terén
- Az eszközök, fenyegetések, sebezhetőségek és üzleti hatások azonosítása
- Alapvető kockázatértékelés és kockázati prioritás meghatározása
- Gyakorlati kezelések és ellenőrzések kiválasztása
Információosztályozás és adatvédelem
- Intézményi információk osztályozása érzékenység és felhasználás szerint
- Dokumentumok, nyilvántartások, adatbázisok és megosztott fájlok védelme
- Jó gyakorlatok a tárolás, átvitel, megőrzés és megsemmisítés terén
Identitás- és hozzáférés-kezelés
- Felhasználói fiókok, hitelesítés és engedélyezés alapjai
- Legkevesebb jogosultság, feladatok szétválasztása és hozzáférési felülvizsgálat
- Hozzáférési kérelmek, változtatások és visszavonások kezelése
Rendszerek és digitális szolgáltatások biztonságos használata
- E-mail, webes rendszerek, távoli hozzáférés és megosztott platformok biztonságos használata
- Gyakori felhasználói hibák és azok elkerülése
- Gyakorlati intézkedések a biztonságosabb napi működés érdekében
IT Szolgáltatásmenedzsment alapok és biztonsági integráció
- Az IT szolgáltatások és az információbiztonság kapcsolata
- Biztonsági szempontok a szolgáltatások tervezésében, nyújtásában és támogatásában
- Szolgáltatási kérelmek, incidensek, változtatások és alapvető szolgáltatási dokumentáció
Incidenskezelés és szolgáltatás-folytonosság
- Biztonsági incidensek és szolgáltatáskiesések felismerése
- Jelentés, eszkaláció, visszaszorítás, kommunikáció és helyreállítási lépések
- Biztonsági mentések, helyreállítási tervezés és rendelkezésre állás fenntartása kiesések alatt
Biztonsági tudatosság, megfelelőség és fejlesztés
- Phishing, szociális mérnökség és biztonságtalan viselkedés felismerése
- Munka az intézményi szabályzatok, audit igények és szabályozási elvárások szerint
- Ellenőrzések monitorozása és gyakorlati fejlesztési lépések azonosítása
Gyakorlati workshop és cselekvési terv
- Egy közintézményi biztonsági és szolgáltatásmenedzsment esettanulmány áttekintése
- Kockázatok azonosítása és szolgáltatási és biztonsági fejlesztések javaslata
- Cselekvési terv készítése a résztvevők saját felelősségi köréhez
Követelmények
- Alapvető ismeretek az IT fogalmakról, irodai rendszerekről és az intézményi információk kezeléséről
- Tapasztalat információs rendszerek, e-mail, megosztott fájlok és online szolgáltatások használatában a napi munkában
- Nincs szükség programozási tapasztalatra
Célközönség
- Közintézményi dolgozók, akik részt vesznek a digitális információk és szolgáltatások használatában, menedzselésében vagy felügyeletében
- IT személyzet, rendszergazdák és szolgáltatásmenedzsment személyek kormányzati intézményekben
- Menedzserek, koordinátorok, auditorok és megfelelőségi személyek, akik felelősek a digitális biztonságért és a szolgáltatásminőségért
Vélemények (4)
A tanár segítőkész volt.
Attila - Lifial
Kurzus - Compliance and the Management of Compliance Risk
Gépi fordítás
A jelentés és a szabályok beállítása.
Jack - CFNOC- DND
Kurzus - Micro Focus ArcSight ESM Advanced
Gépi fordítás
ismerkedés a Bazeli kerettel
Daksha Vallabh - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Gépi fordítás
A reagálási sebesség és a kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás