Acasă Finanțe personale CISSP și educația, formarea și conștientizarea în domeniul securității informațiilor

CISSP și educația, formarea și conștientizarea în domeniul securității informațiilor

Cuprins:

Video: Strategic Goals and Mechanisms of the GDPR and CCPA 2024

Video: Strategic Goals and Mechanisms of the GDPR and CCPA 2024
Anonim

Candidatul la examenul de certificare pentru certificatele de securitate informatică (CISSP) trebuie să cunoască instrumentele și obiectivele programelor de sensibilizare în materie de securitate, de formare și de educație.

Nivele adecvate de conștientizare, formare și educație necesare în cadrul organizației

Conștientizarea securității este un factor adesea uitat în cadrul unui program de securitate a informațiilor. Deși securitatea este în centrul atenției practicanților de securitate în funcțiile lor de zi cu zi, adesea se consideră că utilizatorii obișnuiți posedă același nivel de conștientizare a securității. În consecință, utilizatorii pot deveni, fără înțelepciune, cea mai slabă legătură într-un program de securitate a informațiilor. Mai mulți factori cheie sunt critici pentru succesul unui program de sensibilizare a securității:

  • Suport pentru managementul de nivel superior: În condiții ideale, senior management este văzut participând și participând activ la eforturile de formare.
  • Demonstrarea clară a modului în care securitatea sprijină obiectivele organizației: Angajații trebuie să înțeleagă de ce securitatea este importantă pentru organizație și cum este benefică organizației în ansamblu.
  • Demonstrarea clară a modului în care securitatea afectează toate persoanele și funcțiile lor de serviciu: Programul de sensibilizare trebuie să fie relevant pentru toată lumea, astfel încât toată lumea să înțeleagă că "securitatea este responsabilitatea tuturor. "
  • Ținând cont de nivelul c al publicului în ceea ce privește pregătirea și înțelegerea principiilor de securitate: Formarea care este prea de bază va fi ignorată; antrenamentul prea tehnic nu va fi înțeles.
  • Acțiune și urmărire: O prezentare glitz care este uitată de îndată ce publicul părăsi camera este inutilă. Găsiți modalități de a include informațiile de securitate pe care le prezentați cu activitățile de zi cu zi și planurile de urmărire.

Cele trei componente principale ale unui program eficace de sensibilizare în domeniul securității sunt un program general de sensibilizare, formare formală și educație.

Conștientizarea

Programul general de sensibilizare furnizează informații de securitate de bază și asigură că toată lumea înțelege importanța securității. Programele de conștientizare pot include următoarele elemente:

  • Indoctrinare și orientare: Angajații și contractorii noi ar trebui să primească o îndoctrinare și o orientare de bază. În timpul îndoctrinării, pot primi o copie a politicii de securitate a informațiilor corporative, trebuie să recunoască și să semneze declarațiile de utilizare acceptabilă și acordurile de nedivulgare și să se întâlnească cu supraveghetorii impecabili și cu membrii pertinenți ai personalului de securitate și IT.
  • Prezentări: Prelegerile, prezentările video și instruirea interactivă pe calculator (CBT) sunt instrumente excelente pentru diseminarea formării și informării privind securitatea. Bonusurile angajaților și evaluările performanței sunt uneori legate de participarea la aceste tipuri de programe de sensibilizare în materie de securitate.
  • Materiale tipărite: Postere de securitate, buletine de știri corporative și buletine periodice sunt utile pentru diseminarea informațiilor de bază, cum ar fi sfaturile de securitate și promovarea gradului de conștientizare a securității.

Instruire

Programele formale de formare furnizează informații mai detaliate decât un program de conștientizare și se pot concentra pe competențe sau sarcini specifice legate de securitate. Astfel de programe de formare pot include

  • Formare în clasă: Instruire condusă de un instructor sau altă formare facilitată formal, eventual la sediul corporativ sau într-o unitate de formare a unei companii
  • Instruire în ritm propriu: pot continua în propriul ritm
  • Formare la locul de muncă: Poate include o instruire individuală cu un coleg sau un supraveghetor imediat
  • Instruire tehnică sau de vânzător: Instruire pe un anumit produs sau tehnologie furnizată de un terț
  • Programe de ucenicie sau de calificare: Statutul oficial de formare sau standardele de calificare care trebuie îndeplinite în mod satisfăcător într-o perioadă de timp specificată

Educație

Un program de formare cel mai profund nivel al formării în domeniul securității, concentrându-se pe principiile, metodologiile și conceptele care stau la baza acestora. Un program de educație poate include

Cerințe de educație continuă:

  • Unitățile de învățământ continuu (CEU) devin populare pentru menținerea unor certificări tehnice sau profesionale la nivel înalt, cum ar fi CISSP sau Cisco Certified Internetworking Expert (CCIE). Programe de certificat:
  • Multe colegii și universități oferă programe de educație pentru adulți care au cursuri despre subiectele actuale și relevante pentru profesioniștii care lucrează. Educație oficială sau cerințe de diplomă:
  • Multe companii oferă asistență de școlarizare sau burse pentru angajații înscriși în clase care sunt relevante pentru profesia lor. Revizuiri periodice pentru relevanța conținutului

Felicitări! Ați ales o profesie care se schimbă în mod constant și rapid! Ca atare, programele de educație, instruire și conștientizare în domeniul securității trebuie în permanență să fie revizuite și actualizate pentru a se asigura că acestea rămân relevante și pentru a vă asigura că cunoștințele despre conceptele, tendințele și tehnologiile actuale de securitate rămân actuale. Sugerăm ca conținutul programelor de educație și formare în domeniul securității să fie examinat cel puțin o dată pe an, pentru a se asigura că nu există nicio referire la tehnologiile sau sistemele învechite sau pensionate și că sunt incluse și subiectele actuale.

CISSP și educația, formarea și conștientizarea în domeniul securității informațiilor

Alegerea editorilor

Administrator de rețea: Zone de căutare inversă - dummies

Administrator de rețea: Zone de căutare inversă - dummies

Interogări DNS obișnuite sunt interogări de căutare înainte corespunde unui nume de domeniu complet calificat. O căutare inversă este opusul unei căutări forward: returnează numele de domeniu complet calificat al unei gazde pe baza adresei sale IP. Căutările inverse sunt posibile din cauza unui domeniu special numit ...

Rețea Elemente de bază: Clienți și servere - manechine

Rețea Elemente de bază: Clienți și servere - manechine

Computerul de rețea care conține hard disk-urile, imprimantele și alte resurse care sunt partajate cu alte calculatoare de rețea se numește un server. Acest termen vine în repetate rânduri, deci trebuie să-l amintiți. Scrie-o pe spatele mâinii tale stângi. Orice computer care nu este un server este numit client. Aveți ...

Retea Bazele: Poduri - dummies

Retea Bazele: Poduri - dummies

O punte este un dispozitiv care conecteaza doua retele astfel incat sa actioneze ca si cum ar fi o rețea. Podurile sunt utilizate pentru a împărți o rețea mare în două rețele mai mici din motive de performanță. Vă puteți gândi la un pod ca pe un repetor inteligent. Repetoarele ascultă semnale care coboară pe un cablu de rețea, amplifică ...

Alegerea editorilor

ÎMprumuta și tweak idei de la alte comunități online - dummies

ÎMprumuta și tweak idei de la alte comunități online - dummies

, Mai degrabă decât să ia ideile altcuiva complet pentru dvs. comunitate online, încercați să riffați pe aceeași idee, dar nu atât de mult încât este evident că nu sunteți creierul din spatele brainstorming-ului. Idei sunt acolo pentru a lua, dar nu ar fi mai degrabă văzute ca cineva inovatoare, nu cineva care scours pe web ...

Branding Blogul tău

Branding Blogul tău

Branding blog-ul tău merge mult spre a face dacă este ușor de recunoscut pentru cititorii tăi. Când vedeți un punct roșu în interiorul unui cerc roșu, ce magazin vine în minte? Ce zici de acele arcuri de aur? Un nume de marcă apare în minte atunci când vedeți simbolul swoosh? La fel ca magazinele populare, restaurantele și încălțămintea ...

Construiți un Blog Mama care este Sellable - dummies

Construiți un Blog Mama care este Sellable - dummies

Dacă obiectivul pe termen lung este de a vinde blogul dvs. ar trebui să o construiască cu acest scop în minte. Evitați asocierea prea intensă a blogului cu marca dvs. personală. Un blog care poate fi valoros cu orice scriitor la cârma trebuie să îndeplinească majoritatea, dacă nu toate, următoarele criterii: Blogul este concentrat ...

Alegerea editorilor

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

LinkedIn oferă servicii de publicitate pentru afacerea dvs. Dacă vă decideți să utilizați LinkedIn ca instrument de marketing, va trebui doar să obțineți o nouă campanie de anunțuri în lucrări. Când sunteți gata să începeți o nouă campanie, urmați acești pași:

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Ce opțiuni de filtrare aveți pentru anunțul dvs. LinkedIn? Alte rețele de publicitate vă permit să filtrați publicul vizat de câteva atribute cunoscute ale persoanei care vă va vedea anunțul, sexul și locația membrilor din public. LinkedIn vă permite să faceți un pas mai departe permițându-vă ...

Oferind și primind viziuni pe LinkedIn - manechine

Oferind și primind viziuni pe LinkedIn - manechine

Deși mulți oameni cred că "Nu este ceea ce știi, știi, "care este unul dintre principalele motive pentru care LinkedIn este atât de valoros, mulți oameni (recrutorii, angajații, directorii executivi, investitorii și altele) sunt foarte interesați de ceea ce știi. În mod logic, oamenii care vă cunosc cel mai bine sunt oamenii din rețeaua dvs., care ...