Revizija sigurnosti informacija i informacionih sistema
Sigurnosti informacija je od izuzetnog značaja za poslovanje kompanija. Gotovo da nema delatnosti koja ne beleži sve veću zavisnost od informacionih tehnologija dok u isto vreme statistike pokazuju da se broj incidenata koji se odnose na sigurnost informacija u svetu duplira svake 2 godine.
Ogroman broj sigurnosnih incidenata potiče od zaposlenih kompanije. Loša poslovna praksa, nedostatak kontrola i nezainteresovanost menadžementa za temu sigurnosti informacija svakako povećavaju rizik da poverljive informacije kompanije budu izložene rizicima nedostupnosti, neovlašćenog pristupa, objavljivanja ili izmene.
Ovaj trening će slušaocima približiti oblast zaštite informacija i omogućiti da ovladaju osnovnim tehnikama IT revizije u oblasti sigurnosti infomacija. Predavač će predstaviti praktične korake za testiranje tehničkih i organizacionih kontrola. Takođe, slušaoci će se na konkretnim primerima upoznati na najčešćim propustima u sigurnosti IT sistema i preporukama vendora za konfiguraciju istih.
Cilj treninga je da polaznik prepozna rizike za sigurnost informacija, da identifikuje propuste u konfiguraciji IT sistema i predloži korektivne mere za uklanjanje identifikovanih propusta.
Ciljna grupa:
IT revizori u bankama i preduzećima, direktori sektora za informacione tehnologije, rukovodioci odeljenja za IT infrastrukturu, zaposleni zaduženi za bezbednost informacija (CISO).
Cilj treninga:
Cilj treninga je da se polaznici detaljno upoznaju sa tehnikama revizije sigurnosti informacija, mreža, operativnih sistema, Oracle baza podataka i aplikacija
Teme:
Dan1
- Uvod u sigurnost informacija
- Politika sigurnosti
- Organizacija sigurnosti informacija
- Upravljanje informacionim resursima
- Sigurnost u ljudskim resursima
- Fizička sigurnost
- Prava pristupa
- Nabavka, razvoj i održavanje informacionih sistema
- Upravljanje kontinuitetom poslovanja
- Upravljanje incidentima
- Compliance
Dan2
- Operativni menadžment IT infrastrukturom
- Sigurnost računarske infrastrukture
- Sigurnost mrežnih uredjaja
- Sigurnost Oracle baza podataka
- Sigurnosti elektronskih kanala poslovanja
Nakon ovog treninga, polaznik je osposobljen da:
- prepozna osnovne rizike za sigurnost informacija
- identifikuje kontrole koje nedostaju u procesima i organizaciji
- identifikuje propuste u konfiguraciji IT sistema
- predloži korektivne mere za uklanjanje identifikovanih propusta