Schița de curs
Introducere în Cybersecurity GRC
- Prezentare generală a cadrelor de guvernanță, risc și conformitate
- Importanța GRC în securitatea cibernetică
- Cadrul de reglementare și cerințele de conformitate
Risk Management în securitatea cibernetică
- Identificarea și evaluarea riscurilor de securitate cibernetică
- Strategii de atenuare a riscurilor și controale
- Studii de caz privind gestionarea eficientă a riscurilor
Stabilirea structurilor de Governanță
- Elaborarea de politici și proceduri de securitate
- Roluri și responsabilități în GRC
- Implementarea cadrelor de guvernanță (de exemplu, NIST, ISO 27001)
Conformitatea și cerințele de reglementare
- Înțelegerea principalelor reglementări (GDPR, HIPAA, etc.)
- Monitorizarea și raportarea conformității
- Auditul și controalele interne
Integrarea GRC în Business operațiuni
- Alinierea GRC cu obiectivele organizaționale
- Implementarea instrumentelor și tehnologiilor GRC
- Gestionarea comunicării și formării părților interesate
Subiecte avansate în GRC privind securitatea cibernetică
- Tendințe și provocări emergente în GRC
- Exploatarea automatizării pentru gestionarea riscurilor și a conformității
- Studii de caz privind strategiile avansate de GRC
Rezumat și pași următori
- Recapitularea conceptelor cheie
- Resurse pentru continuarea învățării
- Întrebări și răspunsuri și discuții
Cerințe
- O înțelegere a principiilor de bază ale securității cibernetice
- Se recomandă experiența cu procesele de evaluare a riscurilor sau de conformitate
- Familiarizarea cu instrumentele de securitate IT este benefică
Audiență
- Profesioniști în securitate cibernetică
- Echipe de gestionare a riscurilor
- Ofițeri de conformitate
Mărturii (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.