Databruddstyring Treningskurs
Datainnbrudd utgjør betydelige risikoer for organisasjoner, og fører til økonomiske tap, skade på omdømmet og regulatoriske straffer. Effektiv håndtering av datainnbrudd innebærer proaktiv forebygging, rask oppdagelse og effektive respons- og gjenopprettingsstrategier.
Denne instruktørledede, direkteopplæringen (online eller på stedet) er rettet mot IT-fagfolk på middels til avansert nivå og bedriftsledere som ønsker å utvikle en strukturert tilnærming til håndtering av datainnbrudd.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå årsakene og konsekvensene av datainnbrudd.
- Utvikle og implementere strategier for forebygging av datainnbrudd.
- Etabler en handlingsplan for hendelser for å begrense og redusere brudd.
- Gjennomføre rettsmedisinske undersøkelser og vurdere virkningen av brudd.
- Overhold lov- og forskriftskrav for varsling om brudd.
- Gjenopprett datainnbrudd og styrk sikkerhetsstillinger.
Kursets format
- Interaktivt foredrag og diskusjon.
- Mye øvelser og trening.
- Praktisk implementering i et live-lab-miljø.
Alternativer for kurstilpasning
- For å be om en tilpasset opplæring for dette kurset, vennligst kontakt oss for å avtale.
Kursplan
Forstå datainnbrudd
- Definisjon og typer datainnbrudd
- Vanlige angrepsvektorer og trusselaktører
- Eksempler fra den virkelige verden på store datainnbrudd
Strategier for forebygging av datainnbrudd
- Implementering av robuste sikkerhetskontroller
- Datakryptering og sikker lagring
- Access kontroller og identitetshåndtering
- Opplæring av ansatte og sikkerhetsbevissthet
Oppdagelse av hendelser og tidlige advarselsskilt
- Overvåkingsverktøy for trusseldeteksjon
- Identifisere tegn på potensielle brudd
- Rollen til sikkerhetsinformasjon og hendelse Management (SIEM)
Hendelsesrespons og inneslutning
- Bygge et hendelsesresponsteam
- Etablere en hendelsesplan
- Umiddelbare trinn for å begrense et datainnbrudd
Kriminalteknisk undersøkelse og konsekvensutredning
- Samle inn og analysere brudddata
- Identifisere årsaken
- Vurdere virksomhet og kundepåvirkning
Overholdelse av lover og forskrifter
- Lov om varsling av databrudd (GDPR, CCPA, etc.)
- Rapporteringskrav og tidslinjer
- Arbeide med regulatorer og juridiske team
Strategier for gjenoppretting og etter brudd
- Gjenoppretting av berørte systemer og data
- Gjenoppbygge kundenes tillit og omdømmestyring
- Oppdatere sikkerhetspolicyer og forhindre fremtidige brudd
Kasusstudier og erfaringer
- Analyse av datainnbrudd i den virkelige verden
- Viktige takeaways og beste praksis
- Interaktiv diskusjon og spørsmål og svar
Sammendrag og neste trinn
Krav
- Grunnleggende kunnskap om informasjonssikkerhetskonsepter
- Kjennskap til cybersikkerhetstrusler og -risikoer
- Erfaring med IT-systemer og databeskyttelsesstrategier
Publikum
- IT-sikkerhetsfagfolk
- Complianceansvarlige og risikoansvarlige
- Business ledere og beslutningstakere
- Hendelsesteam
Åpne kurs krever 5+ deltakere.
Databruddstyring Treningskurs - Bestilling
Databruddstyring Treningskurs - Forespørsel
Databruddstyring - Konsulentforespørsel
Referanser (1)
I generally enjoyed the knowledge of the trainer.
Eddyfi Technologies
Kurs - GDPR Workshop
Maskinoversatt
Kommende kurs
Relaterte kurs
Cloudflare Essentials: CDN, Sikkerhet, og DDoS-bekjempelse
14 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot nybegynnere til mellomnivå systemadministratorer og sikkerhetseksperter som ønsker å lære å implementere Cloudflare for innholdslevering og skysikkerhet, samt redusere DDoS-angrep .
Ved slutten av denne opplæringen vil deltakerne kunne:
- Konfigurer Cloudflare for nettstedene deres.
- Sett opp DNS-poster og SSL-sertifikater.
- Implementer Cloudflare for innholdslevering og caching.
- Beskytt nettsidene deres mot DDoS-angrep.
- Implementer brannmurregler for å begrense trafikken til nettsidene deres.
Håndtering av Kyberrisiko i Forsyningskjeden
7 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot leverandørkjedefagfolk som ønsker å etablere effektiv kontroll og overvåking av forsyningskjeden deres, spesielt når det gjelder cybersikkerhet.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå sikkerhetstilsynene som kan forårsake betydelig skade og forstyrrelser i en forsyningskjede.
- Bryt ned et komplekst sikkerhetsproblem i håndterbare og handlingsbare deler.
- Ta tak i vanlige sårbarheter i forsyningskjeden ved å analysere områder med høy risiko og engasjere seg med interessenter.
- Vedta beste praksis for å sikre en forsyningskjede.
- Reduser eller eliminer merkbart de største risikoene for en organisasjons forsyningskjede.
Data Protection Virkningsskattingsprosess (DPIA)
7 TimerData Protection Impact Assessment (DPIA) is a mandatory risk assessment process under GDPR and other data protection laws, aimed at identifying and mitigating risks to individuals' personal data in high-risk processing activities.
Dette instruktørlede, live trening (online eller på stedet) er rettet mot mellomnivå-profesjonelle som ønsker å forstå og gjennomføre DPIA-er for å sikre datasikkerhetskompatibilitet og redusere risikoen i databehandlingsprosjekter.
Ved fullføringen av dette kurset vil deltakerne være i stand til å:
- Forstå den juridiske og regulerende konteksten til DPIA-er.
- Bestemme når en DPIA er påkrevd og hvordan man kan avgrense den effektivt.
- Gjennomføre hele DPIA-livet fra initiering til dokumentasjon og gjennomgang.
- Integriere DPIA-praksis i bredere datasikkerhetsrammeverk.
Formatet på kurset
- Interaktiv forelesning og diskusjon.
- Mange øvelser og praksis.
- Hånd på implementering ved hjelp av virkelige scenarier.
Muligheter for tilpassing av kurset
- For å be om tilpasset trening for dette kurset, vennligst kontakt oss for å avtale.
System Center Data Protection Manager (DPM) Sikkerhetskopiering og gjenoppretting
35 TimerMicrosoft System Center Data Protection Manager (DPM) er Microsofts løsning for bedriftsmessig sikkerhetskopiering og gjenoppretting for å beskytte arbeidsbelastninger som filservere, databaser og virtuelle maskiner.
Denne undervisningsledede, levende opplæringen (online eller på stedet) er rettet mot IT-profesjonelle på mellomnivå som ønsker å installere, konfigurere og administrere DPM for å beskytte data og sikre forretningskontinuitet.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Installere og konfigurere DPM-servere og agenter.
- Opprette og administrere beskyttelsesgrupper.
- Utføre sikkerhetskopiering og gjenopprettingsoperasjoner.
- Integrere DPM med andre løsninger for katastrofehåndtering.
Kursform
- Interaktiv forelesning og diskusjon.
- Mange øvelser og praksis.
- Hånd-på-implementering i et levende laboratoriumsmiljø.
Muligheter for tilpassing av kurs
- For å be om en tilpasset opplæring for dette kurset, vennligst kontakt oss for å avtale.
GDPR Workshop
7 TimerDette endagskurset er for personer som leter etter en kort oversikt over GDPR – General Data Protection Regulations som kommer ut 25. mai 2018. Dette er ideelt for ledere, avdelingsledere og ansatte som trenger å forstå det grunnleggende om [ 1].
Hvordan gjennomføre en revisjon av GDPR-komplians
14 TimerDette kurset er utviklet hovedsaklig for revisjoner og andre administrative stillinger som har ansvar for å sikre at kontrollsystemene og IT-miljøet overholder gjeldende lover og forskrifter. Kurset vil begynne med å gi en forståelse av nøkkelbegrep i GDPR, samt hvordan det vil påvirke arbeidet utført av revisjoner. Deltakerne vil også utforske dataemneres rettigheter, databehandlernes og dataprogressørers plikter, samt gjennomføring og overholdelsesbegreper i forordningen. Treningen vil også dekke revisjonsprogrammet som ISACA tilbyr, som vil gjøre det mulig for revisjoner å vurdere GDPR-styring og responsmekanismer, samt støttesystemer som kan hjelpe med å håndtere risikoen forbundet med ikke-overholdelse.
GDPR - Godkjent Dataskyggingsansvarlig
35 TimerPECB-sertifiserte Data Protection Officer-kurset gir deg de nødvendige kunnskapene og ferdighetene, samt utvikler kompetansen til å utføre rollen som dataskygg i en implementering av et GDPR-kompliansprogram.
Hvorfor bør du delta?
Som dataskydd blir stadig mer verdifullt, øker behovet for organisasjoner til å beskytte disse dataene også kontant. I tillegg til å bruke opp fundamentale rettigheter og friheter for personer kan ikke-komplians med dataskyddsregler føre til risikable situasjoner som kan skade en organisasjonens troverdighet, rykte og finansielle status. Her kommer dine ferdigheter som dataskygg til syne.
PECB-sertifiserte Data Protection Officer-kurset vil hjelpe deg med å oppnå kunnskapen og ferdighetene for å fungere som en Dataskygg (DPO) slik at du kan hjelpe organisasjoner med å sikre komplians med kravene i Generell dataskyddsforskriften (GDPR).
Bruk av praktiske øvelser vil gjøre deg i stand til å mestre rollen som DPO og bli kompetent til å informere, rådgjeve og overvåke komplians med GDPR samt samarbeide med tilsynsmyndigheten.
Etter å ha deltatt på kurset, kan du avlegge eksamen, og hvis du består eksamenen, kan du søke om "PECB Certified Data Protection Officer"-merkningen. Den internasjonalt anerkjente "PECB Certified Data Protection Officer"-sertifiseringen vil bevise at du har de profesjonelle evnene og praksisbaserte kunnskapene for å rådgjeve kontrollanten og behandlingsparten om hvordan de kan oppfylle sine forpliktelser med hensyn til GDPR-komplians.
Hvem bør delta?
- Lederer eller konsulenter som ønsker å berede og støtte en organisasjon i å planlegge, implementere og vedlikeholde et komplianseprogram basert på GDPR
- DPO-er og personer som er ansvarlig for å oppretholde overholdelse av GDPR-kravene
- Medlemmer av informasjonssikkerhet, hendelsesbehandling, og driftskontinuitetsteamene
- Tekniske og komplianseksperter som ønsker å berede seg for en dataskyggroll
- Ekspertrådgivere involvert i personvern
Læringsmål
- Få innblikk i konseptene om GDPR og tolke kravene
- Forstå innholdet og sammenhengen mellom Generell dataskyddsforskriften og andre reguleringsrammer og gjeldende standarder, som ISO/IEC 27701 og ISO/IEC 29134
- Få kompetansen til å utføre rollen og daglige oppgaver som dataskygg i en organisasjon
- Utvikle evnen til å informere, rådgjeve og overvåke komplians med GDPR samt samarbeide med tilsynsmyndigheten
Pedagogisk tilnærming
- Dette kurset er basert både på teori og beste praksis brukt i utøvelsen av DPO-rollen.
- Foredragsøktene illustreres med praktiske øvelser basert på en fallstudie som inneholder rolleleg spill og diskusjoner.
- Deltakerne oppmuntres til å kommunisere med hverandre og engasjere seg i diskusjoner og øvelser.
- Praktiske øvelser og quiz er likt sertifiseringseksamenen.
Generell informasjon
- Deltakerne vil få tilsendt kursemateriale som inneholder over 450 sider med forklarende informasjon og praktiske eksempler.
- En tilstedeværelsesbekreftelse verdig 31 CPD (Continuing Professional Development) kreditter vil utstedes til deltakerne som har deltaget på kurset.
GDPR Avansert
21 TimerDette er mer dyptgående og vil være for de som jobber mye med GDPR og som kan bli utnevnt til GDPR-teamet. Dette ville være ideelt for IT-, menneskelige ressurser og markedsføringsansatte, og de vil ta seg mye av GDPR.
HiTrust Common Security Framework Compliance
14 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot utviklere og administratorer som ønsker å produsere programvare og produkter som er HiTRUST-kompatible.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå nøkkelkonseptene i HiTrust CSF (Common Security Framework).
- Identifiser HITRUST CSF-administrasjons- og sikkerhetskontrolldomenene.
- Lær om de ulike typene HiTrust-vurderinger og poengsum.
- Forstå sertifiseringsprosessen og kravene til HiTrust-samsvar.
- Kjenn til beste praksis og tips for å ta i bruk HiTrust-tilnærmingen.
Business Continuity Management
35 TimerBeskrivelse:
Dette er et 'Praktiserer' kurs og legger stor vekt på praktiske øvelser som er utformet for å styrke de konseptene som undervises, samt bygge opp deltakerne sin selvvurdering i implementering av business continuity management. Kurset er også designet for å oppmuntre til debatt og deling av kunnskap og erfaring mellom studenter.
Deltakerne vil dra nytte av de praktiske og omfattende erfaringene våre treninger har, som jobber med business continuity management og er spesialister i ISO 22301:2019.
Deltakerne vil lære hvordan de kan:
- Forklare behovet for business continuity management (BCM) i alle organisasjoner
- Definere business continuity-livetssyklusen
- Gjennomføre business continuity-programledelse
- Forstå organisasjonen tilstrekkelig godt for å identifisere mission-kritiske påvirkningsområder
- Bestemme organisasjonens business continuity-strategi
- Etabler en business continuity-respons
- Øve, vedlikeholde og gjennomføre planer
- Integrasjere business continuity i organisasjonen
- Definere termer og definisjoner som er relevante for business continuity
Ved slutten av kurset vil deltakerne ha en detaljert forståelse av alle de nøkkelspillende komponentene i business continuity management, og kunne returnere til arbeidet sitt og bidra betydelig til business continuity management-prosessen.
Personvernsombud - Grunnnivå
21 TimerMål med opplæringen
- Innføring i systematiserte, omfattende spørsmål vedrørende personvernsfunksjonering basert på polsk og europeisk rett
- Tilbyr praktisk kunnskap om de nye reglene for behandling av personopplysninger
- Presentasjon av de mest relevante juridiske risikoene i forbindelse med innføringen av GPDR (Generalforskriften om dataskydd)
- Praktisk forberedelse til uavhengig utførelse av oppgaver som personvernsombud
Personvernombud - Avansert Nivå
14 TimerFormålet med opplæringen
- Få praktisk kunnskap om hvordan man utfører oppgavene til inspektøren
- Å få praktisk kunnskap om hvordan revisjon og hvordan risiko vurderes
- Gi praktisk kunnskap om de nye reglene for behandling av personopplysninger
Emneaksessbehandlingsforespørsler (SARs)
7 TimerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot overholdelsesansvarlige på middels til avansert nivå, juridiske team og databeskyttelsespersonell som ønsker å sikre at organisasjonens SAR-prosess er effektiv, kompatibel og risikofri.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå det juridiske rammeverket som styrer SAR.
- Behandle SAR-er effektivt mens du opprettholder samsvar.
- Identifiser unntak og begrensninger under databeskyttelseslover.
- Håndter komplekse SAR-scenarier, inkludert tredjepartsdata.
- Implementer beste praksis for SAR-dokumentasjon og respons.
Snyk
14 TimerDenne instruktørledede, liveopplæringen i Norge (online eller på stedet) er rettet mot utviklere som ønsker å integrere Snyk i utviklingsverktøyene sine for å finne og fikse sikkerhetsproblemer i koden deres.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå funksjonene og strukturen til Snyk.
- Bruk Snyk for å finne og fikse kodesikkerhetsproblemer.
- Integrer Snyk i en livssyklus for programvareutvikling.
Veritas Backup Exec Administration and Configuration
10 TimerVeritas Backup Exec er en samlet løsning for databeskyttelse i virtuelle, fysiske og cloud-miljøer.
Denne instruktørlede, live-trening (online eller på stedet) er rettet mot IT-infrastrukturprofesjonelle på mellomnivå som ønsker å konfigurere og administrere Veritas Backup Exec for å sikre sikker, effektiv og effektiv sikkerhetskopiering og gjenoppretting.
Ved slutten av denne treningen vil deltakerne kunne:
- Forstå Veritas Backup Exec arkitektur og funksjoner.
- Installere og konfigurere en sikkerhetskopieringsløsning ved hjelp av Backup Exec.
- Opprette og administrere sikkerhetskopierings- og gjenopprettingsoppgaver.
- Utvikle grunnleggende sikkerhetskopierings- og gjenopprettingsstrategier.
Formatet på kurset
- Interaktiv forelesning og diskusjon.
- Mange øvelser og praksis.
- Hånds-on implementering i en live-lab-miljø.
Tilpassingsmuligheter for kurset
- For å be om en tilpasset treningskurs for dette kurset, vennligst ta kontakt med oss for å avtale.