Auditor kybernetické bezpečnosti

Tuffati nell'espertezza dell'Audit di Cybersecurity!

Requisiti:
  • Základní znalost ISMS dle ISO/IEC 27001, nebo absolvování kurzu ISMS Intro

Per chi è pensato questo corso?

Questo corso è destinato a coloro che desiderano approfondire le proprie conoscenze e competenze nell'auditing della sicurezza informatica. Il suo scopo è fornire ai partecipanti le più recenti conoscenze e strumenti necessari per valutare e migliorare le misure di sicurezza dei sistemi IT in aziende e organizzazioni. Che tu sia un professionista che aspira a un ruolo nella cybersecurity o uno specialista esistente che desidera avanzare nelle proprie capacità di auditing, questo corso è personalizzato per soddisfare le tue esigenze.

Il programma è strutturato con un focus su applicazioni pratiche e scenari reali con cui gli auditor di sicurezza informatica si trovano a dover fare i conti. Pertanto, è ideale per chi ama risolvere problemi, ha un occhio di riguardo per i dettagli e è impegnato a mantenere elevati standard di sicurezza dei dati nel proprio ambiente di lavoro. Il corso offrirà una formazione completa sulle strategie, gli standard e i sistemi essenziali per un efficace auditing della sicurezza informatica.

Pubblico di riferimento:

  • Professionisti IT che desiderano specializzarsi in cybersecurity

  • Personale di cybersecurity che cerca di migliorare le proprie competenze di auditing

  • Responsabili della gestione del rischio che necessitano di comprendere le minacce alla sicurezza informatica e le relative mitigazioni

  • Ufficiali di conformità che devono assicurare che i sistemi IT rispettino gli standard normativi

  • Leader aziendali responsabili della supervisione delle iniziative di cybersecurity

  • Laureati in IT o informatica che aspirano a entrare nel campo della cybersecurity

Cosa imparerai

Ulteriori informazioni
  • Identifica le minacce alla sicurezza informatica
  • Implementa misure di sicurezza
  • Conduci audit di sicurezza
  • Analizza la gestione del rischio.

Date

Valuta
Data
Luogo
Durata
Lingua
Prezzo senza IVA

Nessun risultato corrisponde ai filtri inseriti

Caricamento...

Desideri questo corso in forma individuale?

Facci sapere!

Questo corso può essere organizzato su misura - sia come formazione individuale 1:1, sia per il tuo team.
Basta lasciarci un contatto e ti contatteremo con opzioni adattate alle tue esigenze.

Inviato con successo

Ti contatteremo.

Cronologia

Den 1

09:00 – 10:30 ISMS
  • Audit kybernetické bezpečnosti
  • Vyhodnocení účinností přijatých opatření
  • Posouzení kontrol, auditů a dopadů incidentů na systém
  • Aktualizace zprávy o hodnocení rizik, bezpečnostní politiky a dalších plánů
Řízení rizik
  • Identifikace a hodnocení aktiv
  • Stanovení kritérií pro hodnocení hrozeb
  • Prohlášení o aplikovatelnosti, plán zvládání rizik, přínosy opatření
Bezpečnostní požadavky
  • Politika
  • Organizační bezpečnost
  • Ssmluvní podmínky a doporučení
  • Role dodavatelů při rozvoji, provozu a správy IS
Řízení aktiv
  • Audit ochrany aktiv
  • Závislost primárních a podpůrných aktiv
10:30 – 10:45 Pauza na kávu
10:45 – 12:15 Bezpečnost lidských zdrojů
  • Audit rolí
  • Práva a povinnosti
  • Kontrola politiky ze strany uživatelů, administrátorů
Řízení provozu a komunikací
  • Analýza práv a povinností osob
  • Audit a vyhodnocení získaných informací
  • Posouzení dopadů reaktivních opatření na IS
Řízení přístupu a bezpečné chování uživatelů (A)
  • Audit přístupu k systémům
  • Výsledky zranitelností a potenciálních zneužití
Analýza, vývoj a údržba
  • Identifikace, hodnocení a řízení rizik
  • Postupy hodnocení a řízení rizik, metodika
  • Bezpečnostní testování změn před spuštěním do provozu
12:15 – 13:15 Pauza na oběd
13:15 – 14:45 Zvládání kybernetických událostí a incidentů
  • Prošetření a příčiny incidentů
  • Klasifikace incidentů a událostí
Řízení kontinuity činností
  • Prošetření a příčiny incidentů
Audit kybernetické bezpečnosti
  • Dokumentace, politiky a výsledky
  • Audit osobou s odbornou kvalifikací
  • Kontrola zranitelnosti a vyhodnocení
14:45 – 15:00 Pauza na kávu
15:00 – 17:00 Certifikace
  • Zkouška Auditor ZoKB 181/2014Sb. 
  • Durata del blocco 90 min.
  • Ore di lezione 8
  • Rinfreschi
  • Esame

Základem zákona o kybernetické bezpečnosti je ISMS (Information Security Management System), resp. Systém řízení informační bezpečnosti.

Certifikační zkouška probíhá v rámci školení poslední den kurzu. Kandidáti, kteří se účastní kurzu formou virtuální třídy, absolvují certifikační zkoušku rovněž online.

Certificazione prestigiosa inclusa

Auditor kybernetické bezpečnosti

Certifikát dokládající odbornou způsobilost bezpečnostních rolí splňuje požadavky ISO 17024, které definuje vyhláška č.82/2018 Sb. o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních, náležitostech podání v oblasti kybernetické bezpečnosti a likvidaci dat (vyhláška o kybernetické bezpečnosti).

V rámci certifikace musí prokázat praktické znalosti a dovednosti auditovat ISMS (Information Security Management System) tak, aby splňoval legislativní požadavky a zároveň bylo v souladu se standardem ISO/IEC 27001 v aktuální platné verzi.

Istruzioni per la certificazione

Formato dell'esame

Počet otázek: 30

Min. úspěšnost: 60%

Jazyk: český

Platnost certifikátu: 3 roky

Domande frequenti

Tutte le domande

Una persona può svolgere più ruoli contemporaneamente?

Sì, è possibile che una persona ricopra sia il ruolo di responsabile e architetto della cybersecurity sia quello di asset sponsor. Tuttavia, nessuno di questi ruoli può svolgere anche la funzione di auditor. In questo caso, però, bisogna tenere presente che non si stanno seguendo le best practice.

Il tuo prossimo passo di carriera