HiTrust Common Security Framework Compliance Treningskurs
HiTrust (Health Information Trust) er en organisasjon sammensatt av representanter fra helsevesenet. HiTrust CSF (Common Security Framework) er en standard som hjelper organisasjoner med å oppfylle kravene for sikkerhetskomplianse og reguleringer.
Denne instruktørledede, live-treningen (online eller på stedet) er rettet mot utviklere og administratoere som ønsker å produsere programvare og produkter som er HiTRUST-kompatible.
Ved slutten av denne treningen vil deltakerne kunne:
- Forstå nøkkelkonseptene i HiTrust CSF (Common Security Framework).
- Identifisere HITRUST CSF administrative og sikkerhetskontrolldomener.
- Lære om de forskjellige typene HiTrust-vurderinger og poengsatsing.
- Forstå sertifiseringsprosessen og kravene for HiTrust-komplianse.
- Kjenne til beste praksiser og tips for å tilpasse seg HiTrust-metoden.
Kursform
- Interaktiv forelesning og diskusjon.
- Mange øvelser og praktiske oppgaver.
- Håndson implementasjon i et live-lab-miljø.
Tilpasningsalternativer for kurset
- For å be om en tilpasset treningskurs for dette kurset, kontakt oss for å avtale.
Kursplan
Introduksjon
Oversikt over HiTrust-rammeverket
HiTrust-kontrolldomener
Forstå informasjon Risk Management
Forstå sikkerhetssamsvar
Typer HiTrust-vurderinger og poengsum
HiTrust sertifiseringsprosess og krav
HiTrust-implementeringsnivåer
Beste praksis og tips for HiTrust-adopsjon
Sammendrag og neste trinn
Krav
- En forståelse av cybersecurity-konsepter
Målgruppe
- Utviklere
- Administratorer
Åpne kurs krever 5+ deltakere.
HiTrust Common Security Framework Compliance Treningskurs - Bestilling
HiTrust Common Security Framework Compliance Treningskurs - Forespørsel
HiTrust Common Security Framework Compliance - Konsulentforespørsel
Referanser (3)
Faktum at det var praktiske eksempler med innholdet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Instruktøren var ekstremt tydelig og koncis. Meget lett å forstå og assimilere informasjonen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt
Kommende kurs
Relaterte kurs
Basel III – Sertifisert Basel-profesjonell
21 TimerBeskrivelse:
Basel III er en global regulatorisk standard for bankers kapitaldekning, stresstesting og markedslikviditetsrisiko. Etter først å ha blitt enighet om av Basel-komiteen for banktilsyn i 2010–11, har endringer i avtalen forlenget implementeringen til 31. mars 2019. Basel III styrker bankenes kapitalkrav ved å øke bankens likviditet og redusere bankens innflytelse.
Basel III skiller seg fra Basel I & II ved at det krever ulike nivåer av reserver for ulike former for innskudd og andre typer lån, så det erstatter dem ikke så mye som det fungerer sammen med Basel I og Basel II.
Dette komplekse og stadig skiftende landskapet kan være vanskelig å holde tritt med, kurset og opplæringen vår vil hjelpe deg med å håndtere sannsynlige endringer og deres innvirkning på institusjonen din. Vi er akkreditert med og en opplæringspartner til Basel Certification Institute, og som sådan er kvaliteten og egnetheten til opplæringen og materialet vår garantert oppdatert og effektiv
Mål:
- Forberedelse til Certified Basel Professional Examination.
- Definer praktiske strategier og teknikker for definisjon, måling, analyse, forbedring og kontroll av operasjonell risiko i en bankorganisasjon.
Målgruppe:
- Styremedlemmer med risikoansvar
- CROs og Heads of Risk Management
- Medlemmer av risikoteamet Management
- Compliance, juridisk og IT-støttepersonell
- Aksje- og kredittanalytikere
- Porteføljeforvaltere
- Ratingbyråanalytikere
Oversikt:
- Introduksjon til Basel-normer og endringer i Basel-avtalen (III)
- Regelverk for markeds-, kreditt-, motparts- og likviditetsrisiko
- Stresstesting for ulike risikomål inkludert hvordan man formulerer og leverer stresstester
- De sannsynlige effektene av Basel III på den internasjonale bankindustrien, inkludert demonstrasjoner av dens praktiske anvendelse
- Behov for de nye Basel-normene
- Basel III-normene
- Mål for Basel III-normene
- Basel III – Tidslinje
Sertifisert bedragerieekspert (CFE) forberedelse
70 TimerDenne instruktørledede, direkteopplæringen i Norge (online eller på stedet) er rettet mot profesjonelle på avansert nivå som ønsker å få en omfattende forståelse av konsepter for svindeleksamen og forberede seg til eksamenen Certified Fraud Examiner (CFE).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Få omfattende kunnskap om svindelundersøkelsesprinsipper og svindelundersøkelsesprosessen.
- Lær å identifisere, undersøke og forhindre ulike typer økonomisk svindel.
- Forstå det juridiske miljøet knyttet til svindel, inkludert de juridiske elementene ved svindel, relevante lover og forskrifter.
- Tilegne seg praktiske ferdigheter i å gjennomføre svindelundersøkelser, inkludert bevisinnsamling, intervjuteknikker og dataanalyse.
- Lær å designe og implementere effektive svindelforebyggings- og avskrekkingsprogrammer i organisasjoner.
- Få selvtillit og kunnskap for å bestå eksamenen Certified Fraud Examiner (CFE).
CGEIT – Sertifisert i Governansen for Enterprise IT
28 TimerBeskrivelse:
Dette fire dagers arrangementet (CGEIT-opplæring) er den ultimate forberedelsen til eksamenstid og er designet for å sikre at du består den krevende CGEIT-eksamen første gang.CGEIT-kvalifikasjonen er et internasjonalt anerkjent symbol på eksellens innen IT-styring, tildelt av ISACA. Den er designet for fagfolk som er ansvarlige for å styrer IT-styring eller som har betydelig rådgivende eller sikringsansvar for IT-styring.Å oppnå CGEIT-status vil gi deg større anerkjennelse på markedet, samt økt innflytelse på ledelsesnivå.
Mål:
Dette seminaret er designet for å forberede delegatene til CGEIT-eksamenen ved å gjøre det mulig for dem å supplere sin eksisterende kunnskap og forståelse for å være bedre forberedt på å bestå eksamen, som definert av ISACA.
Målgruppe:
Vårt kurs er for IT- og forretningsfolk med betydelig erfaring med IT-styring som gjennomfører CGEIT-eksamenen.
Cloudflare Essentials: CDN, Sikkerhet, og DDoS-bekjempelse
14 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot nybegynnere til mellomnivå systemadministratorer og sikkerhetseksperter som ønsker å lære å implementere Cloudflare for innholdslevering og skysikkerhet, samt redusere DDoS-angrep .
Ved slutten av denne opplæringen vil deltakerne kunne:
- Konfigurer Cloudflare for nettstedene deres.
- Sett opp DNS-poster og SSL-sertifikater.
- Implementer Cloudflare for innholdslevering og caching.
- Beskytt nettsidene deres mot DDoS-angrep.
- Implementer brannmurregler for å begrense trafikken til nettsidene deres.
Komplians for betalingservices i Japan
7 TimerDette instruktørledede, live-treningen i Norge (online eller på stedet) er rettet mot betalingservices kompliansprofesionelle som ønsker å opprette, implementere og gjennomføre en komplianseprogram i et organisasjon.
Avslutningen av denne treningen vil deltakerne kunne:
- Føre reglene satt av statslige reguleringer for betalingservices leverandører.
- Opprette de interne retningslinjene og rutinene som er nødvendige for å oppfylle statslige reguleringer.
- Implementere et komplianseprogram som overholder relevante lover.
- Sørge for at alle bedriftens prosesser og rutiner overholder komplianseprogrammet.
- Vedlikeholde bedriftens rykte samtidig som den beskyttes mot klagesaker.
Cybersecurity Governance, Risk & Compliance (GRC)
14 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot cybersikkerhetsfagfolk på middels nivå som ønsker å forbedre sin forståelse av GRC-rammeverk og bruke dem til sikker og kompatible forretningsdrift.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå nøkkelkomponentene i cybersikkerhetsstyring, risiko og overholdelse.
- Gjennomføre risikovurderinger og utvikle risikoreduserende strategier.
- Implementere samsvarstiltak og administrere regulatoriske krav.
- Utvikle og håndheve sikkerhetspolicyer og prosedyrer.
Håndtering av Kyberrisiko i Forsyningskjeden
7 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot leverandørkjedefagfolk som ønsker å etablere effektiv kontroll og overvåking av forsyningskjeden deres, spesielt når det gjelder cybersikkerhet.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå sikkerhetstilsynene som kan forårsake betydelig skade og forstyrrelser i en forsyningskjede.
- Bryt ned et komplekst sikkerhetsproblem i håndterbare og handlingsbare deler.
- Ta tak i vanlige sårbarheter i forsyningskjeden ved å analysere områder med høy risiko og engasjere seg med interessenter.
- Vedta beste praksis for å sikre en forsyningskjede.
- Reduser eller eliminer merkbart de største risikoene for en organisasjons forsyningskjede.
Databruddstyring
14 TimerDenne instruktørledede, liveopplæringen i Norge (online eller på stedet) er rettet mot IT-fagfolk på middels til avansert nivå og bedriftsledere som ønsker å utvikle en strukturert tilnærming til håndtering av datainnbrudd.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå årsakene og konsekvensene av datainnbrudd.
- Utvikle og implementere strategier for forebygging av datainnbrudd.
- Etabler en handlingsplan for hendelser for å begrense og redusere brudd.
- Gjennomføre rettsmedisinske undersøkelser og vurdere virkningen av brudd.
- Overhold lov- og forskriftskrav for varsling om brudd.
- Gjenopprett datainnbrudd og styrk sikkerhetsstillinger.
Tilgjengelighet ved Design (Overholdelse av EU ACT)
21 TimerDenne kursen gir en ekspertintroduksjon til den nylig innførte Tilgjengelighetsloven og utstyrrer utviklere med de praktiske ferdighetene for å designe, utvikle og vedlikeholde fullstendig tilgjengelige applikasjoner. Kurset begynner med en kontekstuell diskusjon om lovens betydning og implikasjoner, før det raskt skifter til praktiske kodingspraksiser, verktøy og testteknikker for å sikre overholdelse og inkludering for brukere med funksjonshemninger.
Governance, Risk Management & Compliance (GRC) Grundleggende
21 TimerKursmål:
For å sikre at et individ har kjerneforståelsen av GRC-prosesser og evner, og ferdighetene til å integrere styring, resultatstyring, risikostyring, internkontroll og compliance-aktiviteter.
Oversikt:
- GRC Grunnleggende vilkår og definisjoner
- GRCs prinsipper
- Kjernekomponenter, praksis og aktiviteter
- Forholdet mellom GRC og andre fagområder
ISO 27002 Lead Manager
35 TimerISO/IEC 27002 Lead Manager trening gjør det mulig for deg å utvikle den nødvendige ekspertisen og kunnskapen til å støtte en organisasjon i å implementere og administrere informasjonssikkerhetskontroller som spesifisert i ISO/IEC 27002.
Etter å ha fullført dette kurset, kan du sitte for eksamenen og søke om referaten «PECB Certified ISO/IEC 27002 Lead Manager». En PECB Lead Manager sertifisering beviser at du har mestret prinsippene og teknikkene for implementering og administrasjon av informasjonssikkerhetskontroller basert på ISO/IEC 27002.
Hvem bør delta?
- Lederer eller konsulenter som ønsker å implementere et informasjonssikkerhetssystem (ISMS) basert på ISO/IEC 27001 og ISO/IEC 27002
- Prosjektledere eller konsulenter som ønsker å mestre prosessen for implementering av informasjonssikkerhetssystemer
- Individuer ansvarlige for informasjonssikkerhet, overholdelse, risiko og styring i en organisasjon
- Medlemmer av informasjonssikkerhetsteamene
- Ekspertkonsulenter innen informasjonsteknologi
- Informasjonssikkerhetskontrollere
- Personvernledere
- IT-professionelle
- CIOs, CTOs og CISOs
Læringsmål
- Mester implementering av informasjonssikkerhetskontroller ved å følge rammen og prinsippene i ISO/IEC 27002
- Få en omfattende forståelse for konsepter, tilnærminger, standarder, metoder og teknikker som er nødvendige for effektiv implementering og administrasjon av informasjonssikkerhetskontroller
- Få innsikt i sammenhengen mellom komponentene i informasjonssikkerhetskontroller, inkludert ansvar, strategi, innkjøp, ytevurdering, overholdelse og menneskelig oppførsel
- Forstå viktigheten av informasjonssikkerhet for organisasjonens strategi
- Mester implementering av prosesser for informasjonssikkerhetsstyring
- Mester formulering og implementering av sikkerhetskrav og -mål
Pædagogisk tilnærming
- Denne treningen er basert både på teori og praksis
- Foredragsøkter illustrert med eksempler basert på reelle saker
- Praktiske øvelser basert på feltstudier
- Tilbakemeldingsøvelser for å hjelpe med eksamensforberedelse
- Feltstudier som likner på sertifiseringseksamenen
Generell informasjon
- Sertifiseringsavgifter er inkludert i eksamensprisen
- Treningsemateriale som inneholder over 500 sider med informasjon og praktiske eksempler vil bli utdelt til deltakerne
- En deltakarsertifikat med 31 CPD (Continuing Professional Development) kreditter vil bli utfoldt til deltakerne
- I tilfelle eksamenfeil kan du repetere eksamenen innen 12 måneder gratis
Konformitet og håndtering av konformitetsrisiko
21 TimerMålgruppe
Alle ansatte som trenger et praktisk kjennskap til konformitet og risikostyring
Kursformat
En kombinasjon av:
- Faciliterte diskusjoner
- Presentasjoner med visningsbilder
- Fallstudier
- Eksempler
Kursmål
Ved slutten av dette kurset vil deltakerne kunne:
- Forstå de viktigste aspektene ved konformitet og nasjonale og internasjonale innsatsen for å håndtere risikoer relatert til dette
- Definere måtene en virksomhet og dens ansatte kan sette opp et rammeverk for konformitetsrisikostyring
- Gi detaljerte beskrivelser av rollene som konformitetsansvarlig og meldingspliktig for pengevask, og hvordan disse bør integreres i en virksomhet
- Forstå noen andre "håpetoner" innen finansiell kriminalitet – spesielt som de gjelder internasjonal virksomhet, utlandscentre og kunder med høy nettverdi
Open Source Software (OSS) Management
14 TimerOpen Source Software (OSS) Management er praksisen med å overvåke livssyklusen til open-source-komponenter innenfor et organisasjon, for å sikre trygg, kompatibel og effektiv bruk.
Dette instruktørførte, live-treningen (online eller på stedet) er rettet mot mellomnivå-IT-profesjonelle som ønsker å implementere beste praksis for å administrere open-source-programvare i bedrifts- og offentlige sektorer.
Etter denne treningen vil deltakerne kunne:
- Opprette effektive OSS-politikker og styringsrammeverk.
- Bruk SBOM- og SCA-verktøy for å identifisere, spore og administrere open-source-avhengigheter.
- Diminuere risikoer forbundet med lisenser og sikkerhetstusninger.
- Forkorte OSS-innflytelsen samtidig som man maksimerer innovasjon og kostnadsbesparelser.
Kursformat
- Interaktiv forelesning og diskusjon.
- Sakstudier og scenario-baserte øvelser.
- Håndig demonstrasjon med OSS-administreringsverktøy.
Kurs tilpasningsoptsjoner
- Dette kurset kan tilpasses spesifikke organisatoriske OSS-politikker og verktøykjeder. Vennligst kontakt oss for å ordne dette.
Business Continuity Management
35 TimerBeskrivelse:
Dette er et 'Praktiserer' kurs og legger stor vekt på praktiske øvelser som er utformet for å styrke de konseptene som undervises, samt bygge opp deltakerne sin selvvurdering i implementering av business continuity management. Kurset er også designet for å oppmuntre til debatt og deling av kunnskap og erfaring mellom studenter.
Deltakerne vil dra nytte av de praktiske og omfattende erfaringene våre treninger har, som jobber med business continuity management og er spesialister i ISO 22301:2019.
Deltakerne vil lære hvordan de kan:
- Forklare behovet for business continuity management (BCM) i alle organisasjoner
- Definere business continuity-livetssyklusen
- Gjennomføre business continuity-programledelse
- Forstå organisasjonen tilstrekkelig godt for å identifisere mission-kritiske påvirkningsområder
- Bestemme organisasjonens business continuity-strategi
- Etabler en business continuity-respons
- Øve, vedlikeholde og gjennomføre planer
- Integrasjere business continuity i organisasjonen
- Definere termer og definisjoner som er relevante for business continuity
Ved slutten av kurset vil deltakerne ha en detaljert forståelse av alle de nøkkelspillende komponentene i business continuity management, og kunne returnere til arbeidet sitt og bidra betydelig til business continuity management-prosessen.
PCI-DSS Praktiker
14 TimerDenne instruktørledede, live Payment Card Industry Professional-opplæringen i Norge (online eller på stedet) gir en individuell kvalifisering for bransjeutøvere som ønsker å demonstrere sin profesjonelle ekspertise og forståelse av PCI Data Security Standard (PCI DSS).
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå betalingsprosessen og PCI-standardene designet for å beskytte den.
- Forstå rollene og ansvaret for enheter involvert i betalingsbransjen.
- Ha dyp innsikt i og forståelse av de 12 PCI DSS-kravene.
- Demonstrere kunnskap om PCI DSS og hvordan det gjelder for organisasjoner som er involvert i transaksjonsprosessen.