Information Security Metrics (Показатели информационной безопасности)
Код курса: ISM
Продолжительность:
1 день (8 часов)
Описание
Ориентирован на: специалистов по информационной безопасности; менеджеров и аналитиков по информационной безопасности; администраторов безопасности; менеджеров по соответствию нормативным требованиям; аудиторов информационных систем; менеджеров по информационным технологиям.
Предварительный уровень подготовки: средний.
Вы должны прослушать курс по основам информационной безопасности или иметь соответствующий опыт.
Методические материалы: методические материалы на английском языке.
Программа курса
- Управление безопасностью данных
- импульс со стороны руководства и последующее должное отношение
- апатия и как ее избежать
- участие всей организации
- поддержка соответствия нормативным требованиям
- вклад показателей в корректировку программы ИБ
- Факторы успеха в защите данных
- наличие постоянной поддержки менеджмента
- ваши цели отражают корпоративную культуру?
- программа безопасности должна пронизывать организацию
- целевые и реальные показатели
- создание и поддержка обратной связи
- сравнивая свою программу с образцами — анализ пробелов
- Реализация программы измерения безопасности
- подготовка к сбору данных (статистики)
- какие статистические данные собирать
- определение необходимости корректирующих действий
- идентификация ключевых показателей эффективности (Key Performance Indicators, KPI), и как они устанавливаются
- ресурсы, необходимые для сбора данных
- стоимость набора показателей
- Как измерить успех
- оценка результативности технических средств контроля
- оценка результативности административных средств контроля
- оценка успеха для безопасности приложений
- оценка успеха для безопасности веб-приложений
- оценка успеха для безопасности хранилищ данных
- Демонстрация и сообщение показателей
- определение целевых аудиторий для представления показателей (KPI)
- следует ли демонстрировать необработанные данные
- демонстрация при помощи диаграмм и графиков
- демонстрация с использованием «старого доброго» Power Point
- использование панелей индикаторов
- подробное рассмотрение сбалансированной системы показателей (Balanced Scorecard)
- Показатели безопасности для третьих сторон
- оценка безопасности данных при взаимодействии с поставщиками услуг
- оценка безопасности данных при соглашениях об аутсорсинге
Расписание
Время проведения курса пока не определено, отправьте нам заявку, пожалуйста.
Возможно, мы предложим пройти курс в дистанционном режиме или организуем выездной курс, если у Вас группа.