Hlavný architekt kybernetickej bezpečnosti

Nastavenie procesov a implementácia technických opatrení

Požiadavky:
  • Základná znalosť IT technológií, Operačných systémov Windows, Linux a požiadaviek zákona o kybernetickej bezpečnosti č.181/2014Sb.

Kurz je praktickým sprievodcom v implementácii procesnej a technickej bezpečnosti v reakcii na právnu úpravu, ktorá je v SR postavená na princípoch ISMS (Information Security Management System), resp. norme ISO 27001 a ďalej obsiahnutá v zákone č. 181/2014 Zb., o kybernetickej bezpečnosti a o zmene súvisiacich zákonov (zákon o kybernetickej bezpečnosti).

Cieľová skupina:

  • Architekt kybernetickej bezpečnosti

  • Pracovníci OHA (Odboru Hlavného Architekta)

  • Audítor ZoKB, ktorý kontroluje agendu Architekta

  • Administrátori, externí IT Security konzultanti, správcovia sietí

  • Zameraním je vhodný pre CIO (Chief Information Officer) a CSO (Chief Security Officer)

Čo sa naučíte

Viac informácií
  • Základné princípy procesnej i technickej bezpečnosti
  • Ochrana počítačovej siete, serverových systémov (Win, Linux)
  • Slabiny v chybnej implementácii routerov, internetu, Wifi, Lan sietí
  • Naučíte sa najrizikovejšie oblasti bezpečnosti z pohľadu role architekta podľa zák. 181/2014 Zb.

Termíny

Mena
Termín
Miesto
Dĺžka
Jazyk
Cena bez DPH

Žiadne výsledky nezodpovedajú zadaným filterom

Načítavanie...

Chcete tento kurz individuálne?

Dajte nám vedieť!

Tento kurz môžeme prispôsobiť vašim potrebám - buď ako individuálne školenie 1:1 alebo pre váš tím. Stačí nám zanechať kontakt a my sa vám ozveme s možnosťami prispôsobenými vašim potrebám.

Úspešne odoslané

Budeme vás kontaktovať.

Harmonogram

Deň 1

09:00 – 10:30 Úvod do ZoKB
  • Úloha Architekta
  • ISMS, ISO 27001
Fyzická bezpečnosť
  • Ochrana prístupu
  • Splnenie požiadaviek ZoKB
10:30 – 10:45 Prestávka
10:45 – 12:15 Aplikačná bezpečnosť
  • Zraniteľnosť aplikácií
  • Trvalá ochrana informácií
Nástroje na ochranu
  • Integrity
  • Identita a riadenie prístupov
  • Kritická infraštruktúra, významné IS
12:15 – 13:15 Prestávka
13:15 – 14:45 Systémy detekcie
  • Ochrana siete a IS
  • Overenie a kontrola komunikácie
Kryprografické prostriedkyPriemyselné a riadiace systémy
14:45 – 15:00 Prestávka
15:00 – 17:00 Zber a vyhodnotenie udalostí
  • Integrovaný zber
  • Informovanie manažérov
  • Aktualizácia pravidiel a IS

Deň 2

09:00 – 10:30 Základy ISMS
  • Kontext organizácie
  • Požiadavky ISO 27001
  • Normy a štandardy ISO 2700x
  • Leadership, bezpečnostná politika
  • Plánovanie ISMS
10:30 – 10:45 Prestávka
10:45 – 12:15 Základy ISMS
  • Analýza rizík podľa ISO 27005
  • Požiadavky na podporu ISMS
  • Porovnanie s vyhláškou 82/2018 ZoKB
12:15 – 13:15 Prestávka
13:15 – 14:45 Implementácia ISMS 1/2
  • Interný Audit
  • Neustále zlepšovanie
  • Prevádzka systému ISMS
14:45 – 15:00 Prestávka
15:00 – 17:00 Implementácia ISMS 2/2
  • Príloha A normy ISO 27001

Deň 3

09:00 – 10:30 Virtualizácia a testovanie návrhu - PoC (proof of concept)
10:30 – 10:45 Prestávka
10:45 – 12:15 Sieťová bezpečnosť
  • Zoznámenie s komponentmi siete
  • Vysvetlenie fungovania a zraniteľnosti
12:15 – 13:15 Prestávka
13:15 – 14:45 Protokoly Nasadenie zraniteľnosti
  • L2, L3
14:45 – 15:00 Prestávka
15:00 – 17:00 IPv4, IPv6 Služby siete, DHCP, DNS, etc.

Deň 4

09:00 – 10:30 Infraštruktúra a jej monitoring
10:30 – 10:45 Prestávka
10:45 – 12:15 Technický AuditAudit užívateľských účtovAudit operačných systémov
12:15 – 13:15 Prestávka
13:15 – 14:45 Logovanie Monitorovanie
14:45 – 15:00 Prestávka
15:00 – 17:00 Proaktívne monitorovanie Zber dát z infraštruktúry, a ich analýza

Deň 5

09:00 – 10:30 Bezpečnosť a zraniteľnosť
10:30 – 10:45 Prestávka
10:45 – 12:15 Šifrovanie
  • Operačné systémy - aplikácia, sietová prevádzka - vzdialený prístup - SSLVPN, IPSec, etc.
12:15 – 13:15 Prestávka
13:15 – 14:45 Case study
  • Prípadová štúdia Hlavného architekta ZoKB
14:45 – 15:00 Prestávka
15:00 – 17:00 Záver
  • Príručka riadenia bezpečnosti
  • Praktické odporúčanie v úlohe architekta
  • Dĺžka bloku 90 min.
  • Vyučovacie hodiny 40
  • Občerstvenie Áno
  • Skúška Áno

Kurz je praktickým sprievodcom v implementácii procesnej a technickej bezpečnosti v reakcii na právnu úpravu, ktorá je v SR postavená na princípoch ISMS (Information Security Management System), resp. norme ISO 27001 a ďalej obsiahnutá v zákone č. 181/2014 Zb., o kybernetickej bezpečnosti a o zmene súvisiacich zákonov (zákon o kybernetickej bezpečnosti).

Certifikačná skúška prebieha v rámci školenia posledný deň kurzu. Kandidáti, ktorí sa zúčastňujú kurzu formou virtuálnej triedy, absolvujú certifikačnú skúšku aj online.

Prestížna certifikácia v cene

Hlavný architekt kybernetickej bezpečnosti

Certifikát dokladajúci odbornú spôsobilosť bezpečnostných rolí spĺňa požiadavky ISO 17024, ktoré definuje vyhláška č.82/2018 Zb. o bezpečnostných opatreniach, kybernetických bezpečnostných incidentoch, reaktívnych opatreniach, náležitostiach podania v oblasti kybernetickej bezpečnosti a likvidácii dát (vyhláška o kybernetickej bezpečnosti).

V rámci certifikácie musí preukázať praktické znalosti a zručnosti implementovať ISMS (Information Security Management System) tak, aby spĺňalo legislatívne požiadavky a zároveň bolo v súlade so štandardom ISO/IEC 27001 v aktuálnej platnej verzii.

Pokyny k certifikácii

Formát skúšky

Otázok: 40

Min. úspešnosť: 60%

Jazyk: slovenčina

Platnosť certifikátu: 3 roky

Často kladené otázky

Všetky otázky

Sú tieto kurzy certifikované podľa rolí zákona?

Áno, na 100%. TAYLLORCOX je oficiálna akreditovaná školiaca organizácia pre ISMS. Vychádzajú z medzinárodnej akreditácie a sú lokalizované do českého legislatívneho prostredia.

Licencovaní tréneri majú najvyššiu úroveň ISMS ISO/IEC 27001 Lead Auditor. Bohatá prax plynúca z bezpečnostných auditov a implementácia opatrení proti kybernetickým útokom je zárukou hands-on výučby.

Môže jedna osoba zaisťovať viac rolí súčasne?

Áno, je možné, aby jedna osoba bola zároveň manažérom a architektom kybernetickej bezpečnosti a zároveň garantom aktíva. Žiadna z týchto rolí však nemôže zastávať aj úlohu audítora. V takom prípade však majme na pamäti, že nie ste v súlade s best-practice.

Ako prebieha záverečná skúška a certifikácia?

Záverečnú skúšku je možné absolvovať:

a) Online z pohodlia domova.

b) Papierovo v campuse TAYLLORCOX.

V prípade záujmu je možné zakúpiť pripoistenie skúšky, s ktorým v prípade neúspechu pri prvom pokuse získavate druhý pokus zadarmo.

Výstupom úspešne absolvovanej skúšky je prestížny, akreditovaný a celosvetovo uznávaný certifikát.

Váš ďalší krok v kariére