Πιστοποίηση επαγγελματιών με υψηλού επιπέδου δεξιότητες στον τομέα της ασφάλειας πληροφοριών.
Το πρόγραμμα CCISO του EC-Council είναι μια παγκόσμια πιστοποίηση που απευθύνεται στους υπεύθυνους ασφάλειας πληροφοριών. Το μάθημα CCISO εστιάζει στην επίδραση της διαχείρισης της ασφάλειας πληροφοριών από την οπτική γωνία της διοίκησης. Το πρόγραμμα έχει αναπτυχθεί από CISO που είναι σε θέση για τους ομότιμούς τους και τους μελλοντικούς CISO. Κάθε ενότητα του προγράμματος στοχεύει στην πιστοποίηση των υποψηφίων CISO και στην παροχή των απαραίτητων δεξιοτήτων για να γίνουν ηγέτες της νέας γενιάς ικανοί να αναπτύξουν και να διαχειριστούν μια αποτελεσματική πολιτική ασφάλειας πληροφοριών.
Το πρόγραμμα διαχείρισης της ασφάλειας πληροφοριών
Ο ορισμός ενός προγράμματος διακυβέρνησης της ασφάλειας πληροφοριών
Η κανονιστική και νομική συμμόρφωση
Η διαχείριση κινδύνων
Πιστοποίηση επαγγελματικής κατάρτισης για τη διαχείριση αποτελεσματικών συστημάτων ασφάλειας πληροφοριών.
Η εκπαίδευση CISSP έχει σχεδιαστεί για να βοηθήσει τους επαγγελματίες της ασφάλειας πληροφοριών να αποκτήσουν τις απαραίτητες δεξιότητες για να σχεδιάσουν, να εφαρμόσουν και να διαχειριστούν αποτελεσματικά συστήματα ασφάλειας πληροφοριών. Ασχολείται με τους βασικούς τομείς της ασφάλειας πληροφοριών, όπως η ασφάλεια δικτύων, η κρυπτογραφία, η διαχείριση προσβάσεων και η διαχείριση ασφάλειας εφαρμογών.
Για να αποκτήσουν την πιστοποίηση CISSP, οι υποψήφιοι πρέπει να περάσουν μια αυστηρή εξέταση πιστοποίησης και να αποδείξουν την εις βάθος κατανόησή τους των εννοιών ασφάλειας πληροφοριών. Η εκπαίδευση CISSP θεωρείται μία από τις πιο престижные πιστοποιήσεις στον τομέα της ασφάλειας πληροφοριών και αναγνωρίζεται παγκοσμίως.
Ερωτήσεις πολλαπλής επιλογής από τις συνεδρίες CISSP
Προετοιμασία για την εξέταση
Δοκιμαστική εξέταση – μερική προσομοίωση
Να γνωρίζετε πώς να αναλύετε τους κινδύνους και να ελέγχετε μια εκκένωση σε περίπτωση κινδύνου ή πυρκαγιάς.
Είναι σημαντικό να γνωρίζετε τις αρχές εκκένωσης σε περίπτωση πυρκαγιάς για να διασφαλίσετε την ασφάλεια των ατόμων που βρίσκονται στους χώρους. Είναι επομένως πρωταρχικής σημασίας να γνωρίζετε τις οδηγίες της επιχείρησης σχετικά με την πυρκαγιά και να αναγνωρίζετε το σήμα συναγερμού. Σε περίπτωση έκτακτης ανάγκης, είναι σημαντικό να ξέρετε πώς να εκκενώσετε τους χώρους με ασφάλεια. Αυτό περιλαμβάνει την κλήση στο σημείο συγκέντρωσης για να διασφαλιστεί ότι όλοι έχουν αποχωρήσει από τον χώρο. Τέλος, είναι επίσης σημαντικό να γνωρίζετε και να ξέρετε πώς να χρησιμοποιείτε τα μέσα ειδοποίησης, όπως τα συστήματα πυρασφάλειας (SSI), για να ειδοποιήσετε τις αρχές σε περίπτωση ανάγκης.
Η εκκένωση
Τι είναι μια έξοδος κινδύνου, ένα BAES, ένα SSI
Οι βασικοί κανόνες σχετικά με την εκκένωση
Ανάγνωση και εξήγηση των ειδικών οδηγιών της επιχείρησης σε περίπτωση πυρκαγιάς
Επίσκεψη του καταστήματος
Γνωρίστε τις αποτελεσματικές τεχνικές παρέμβασης και τη χρήση ενός DAE για γρήγορη βοήθεια.
Για να διασφαλιστεί η ασφάλεια όλων σε περίπτωση εργατικού ατυχήματος, είναι σημαντικό να προστατευτείτε πριν παρέμβετε, να ειδοποιήσετε τις εξωτερικές υπηρεσίες διάσωσης, να γνωρίζετε πώς να παρέμβετε αποτελεσματικά και να γνωρίζετε τη χρήση ενός DAE (ημιαυτόματου ή πλήρως αυτόματου απινιδωτή) για να προσφέρετε γρήγορη βοήθεια.
Αναζητήστε επίμονους κινδύνους για προστασία
Εξετάστε το θύμα
Ειδοποιήστε ή ειδοποιήστε
Βοηθήστε
Ο απινιδωτής
Διαδραστική παρουσίαση του module
Παρουσίαση εργαλείων που μπορούν να χρησιμοποιηθούν μετά από προσαρμογή ανάλογα με τις ειδικότητες των
επιχειρήσεων
Προσομοίωση: πρακτικές ασκήσεις προσαρμοσμένες στην επιχείρηση (κούκλες, απινιδωτής…)
Ερωτηματολόγιο αρχικής τοποθέτησης (τύπου QCM)
Επαναδιατύπωση καθ' όλη τη διάρκεια της εκπαίδευσης
Τελική αξιολόγηση τύπου QCM
Παράδοση πιστοποιητικού εκπαίδευσης
Εκπαίδευση για την κατανόηση της αξιολόγησης κινδύνων και της βέλτιστης διαχείρισης κινδύνων στην ασφάλεια πληροφοριών με βάση το πρότυπο ISO 27005.
Σε αυτή την εκπαίδευση, οι συμμετέχοντες αναπτύσσουν τις απαραίτητες δεξιότητες για να κατανοήσουν τα βασικά στοιχεία της διαχείρισης κινδύνων που σχετίζονται με όλα τα σχετικά περιουσιακά στοιχεία για την ασφάλεια πληροφοριών, χρησιμοποιώντας το πρότυπο ISO/IEC 27005:2011 ως πλαίσιο αναφοράς. Με βάση πρακτικές ασκήσεις και μελέτες περιπτώσεων, οι συμμετέχοντες αποκτούν τις γνώσεις και τις δεξιότητες που απαιτούνται για να πραγματοποιήσουν μια βέλτιστη αξιολόγηση των κινδύνων ασφάλειας πληροφοριών και να διαχειριστούν τους κινδύνους με την πάροδο του χρόνου, εξοικειώνοντας τον εαυτό τους με τον κύκλο ζωής τους. Κατά τη διάρκεια αυτής της εκπαίδευσης, θα παρουσιάσουμε επίσης άλλες μεθόδους αξιολόγησης κινδύνων όπως οι OCTAVE, EBIOS, MEHARI και TRA εναρμονισμένο. Αυτή η εκπαίδευση εντάσσεται τέλεια στη διαδικασία εφαρμογής του πλαισίου ISMS στο πρότυπο ISO/IEC 27001:2013.