Programa do Curso
Introdução
- Visão geral do Gerenciamento de Políticas de Segurança
- Explorando os objetivos e benefícios das políticas de segurança de TI
- O ciclo de vida e as fases do Gerenciamento de Políticas de Segurança
- Estabelecendo uma equipe de política de segurança
- Avaliando as necessidades organizacionais e riscos de negócios
- Compreendendo os requisitos legais da organização
- Avaliando softwares e ferramentas de segurança existentes
- Abordando diferentes níveis da organização
- Escolhendo o software de Gerenciamento de Políticas de Segurança mais apropriado
- Objetivos principais de uma Política de Segurança: Confidencialidade, Integridade, Disponibilidade
- Criando uma lista de verificação para desenvolvimento e implementação de políticas
- Definindo os objetivos, o escopo e as metas de uma Política de Segurança
- Estabelecendo consequências por não seguir as regras
- Vinculando a Política de Segurança a regulamentos da indústria como PCI DSS, HIPAA, SOX, GLBA, GDPR, etc.
- Setores financeiros, saúde e outros regulados pelo governo
- A importância dos formulários e modelos centralizados
- Abordando as áreas críticas da TI: hardware, software, rede, dados e usuários
- Enforce as regras e procedimentos para acessar ativos e recursos de TI
- Delegando funções e responsabilidades de segurança
- Restringindo o acesso do usuário
- Mantendo políticas separadas para diferentes departamentos dentro da organização
- Lendo, aceitando e assinando a Política de Segurança
- Diferenciando entre Políticas de Privacidade e Políticas Públicas
- Projetando materiais de aprendizagem para a Política de Segurança
- Distribuindo informações da Política de Segurança aos funcionários e gerência
- Realizando treinamentos e workshops de segurança
- Atualizando e adaptando a Política de Segurança
- Cultivando uma "Cultura de Segurança" dentro da organização
- Respondendo a ataques e falhas de segurança
- Estabelecendo estratégias de manutenção e recuperação
- Respondendo a "ataques" legais
- Realizando revisões programadas (anual, semestral, etc.)
- Realizando uma auditoria formal
- Decomissionando hardware, software, dados e processos obsoletos
- Removendo políticas de segurança obsoletas ou redundantes
- Obtendo certificação em Gerenciamento de Políticas de Segurança
Iniciando um Programa de Política de Segurança
Projetando um Programa Compreensivo de Política de Segurança
Caso de Estudo: Adesão aos Regulamentos da Indústria
Implementando Políticas de Segurança
Comunicando Políticas de Segurança
Planejamento Contingencial
Realizando Testes e Revisões de Segurança
Síntese e Conclusão
Requisitos
- Compreensão geral de segurança de TI e gerenciamento de ativos
- Experiência com desenvolvimento e implementação de políticas de segurança
- Administradores de TI
- Coordinadores de Segurança
- Gerentes de Conformidade
Público-Alvo
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curso - CISM - Certified Information Security Manager
Máquina Traduzida