Struttura del corso
Introduzione alla sicurezza informatica GRC
- Panoramica dei quadri di governance, rischio e conformità
- Importanza del GRC nella sicurezza informatica
- Panorama normativo e requisiti di conformità
Risk Management nella sicurezza informatica
- Identificazione e valutazione dei rischi per la sicurezza informatica
- Strategie e controlli di mitigazione del rischio
- Casi di studio sulla gestione efficace del rischio
Istituzione di Gostrutture di controllo
- Sviluppo di politiche e procedure di sicurezza
- Ruoli e responsabilità in GRC
- Implementazione di quadri di governance (ad esempio, NIST, ISO 27001)
Conformità e requisiti normativi
- Comprensione delle normative chiave (GDPR, HIPAA, ecc.)
- Monitoraggio e reporting della conformità
- Auditing e controlli interni
Integrazione del GRC nelle operazioni Business
- Allineare il GRC con gli obiettivi organizzativi
- Implementazione di strumenti e tecnologie GRC
- Gestire la comunicazione e la formazione degli stakeholder
Argomenti avanzati sulla sicurezza informatica GRC
- Tendenze e sfide emergenti nel GRC
- Sfruttare l'automazione per la gestione del rischio e della conformità
- Casi di studio su strategie GRC avanzate
Riepilogo e passaggi successivi
- Riepilogo dei concetti chiave
- Risorse per l'apprendimento continuo
- Domande e risposte e discussione
Requisiti
- Una comprensione dei principi di base della sicurezza informatica
- Si consiglia esperienza con la valutazione del rischio o con i processi di conformità
- La familiarità con gli strumenti di sicurezza IT è utile
Pubblico
- Professionisti della sicurezza informatica
- Team di gestione del rischio
- Responsabili della conformità
Recensioni (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Corso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Corso - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.