BIO - Wprowadzenie do bezpieczeństwa w IT
Odbiorcy szkolenia:
Osoby
przewidziane do wyznaczenia na stanowisko inspektora zabezpieczeń. Szkolenie
pozwala usystematyzować wiedzę z dziedziny bezpieczeństwa teleinformatycznego.
Jest przeznaczone zarówno dla osób z przygotowaniem technicznym, jak i
słuchaczy, którzy będąc specjalistami w innych dziedzinach, muszą w krótkim
czasie przyswoić treści, które pozwolą im sprawnie prowadzić dyskusje na tematy
bezpieczeństwa IT, nadzorować pracę inżynierów czy administratorów
zabezpieczeń.
Czas trwania:
2 dni (zajęcia prowadzone są w formie wykładu
połączonego z ćwiczeniami).
Nabywane umiejętności:
Uczestnicy
szkolenia zdobywają wiedzę teoretyczną oraz praktyczną z wykorzystywania technologii
zabezpieczeń, które są najbardziej popularne na rynku polskim.
Kursanci
zapoznawani są z:
-
metodami
organizacyjnymi zapewniania bezpieczeństwa
-
zabezpieczeniami
fizycznymi systemów teleinformatycznych
-
technologiami
zabezpieczeń obejmujących m.in.:
-
systemy
wykrywania i prewencji przed intruzami
-
systemy
antywirusowe i antywandalowe
-
systemy
wspomagające (silnego uwierzytelnienia, kontroli zawartości, inne)
-
elementami
zarządzania bezpieczeństwem
-
testowaniem
bezpieczeństwa
Tematy ćwiczeń:
W części
praktycznej szkolenie skupia się przybliżeniu zagadnień omawianych w formie
wykładu. Ideą jest, by każdy ze słuchaczy mógł osobiście zapoznać się i wykonać
proste czynności obsługowe z poszczególnymi technologiami zabezpieczeń.
Wykonywane są następujące ćwiczenia, m.in.:
-
przykładowe
wykorzystanie narzędzi kryptograficznych
-
zapoznanie
z konsolą zarządzającą jedną z wiodących technologii z grupy zapór sieciowych
-
zapoznanie
z konsolą zarządzającą jedną z wiodących technologii z grupy systemów IDS/IPS
-
testy
zabezpieczeń z użyciem skanerów portów, skanerów zabezpieczeń
Standardowo
ćwiczenia realizowane są z narzędziami firmy CheckPoint Tech lub Juniper
Networks.
Uwaga!
Istnieje możliwość dostosowania narzędzi do potrzeb klienta.
Tematy zajęć:
-
Specyfikacja
zagrożeń związanych z przetwarzaniem informacji
-
Podstawowe
wymagania dla systemu zarządzania bezpieczeństwem informacji
-
Zarządzanie
ryzykiem
-
Polityka
bezpieczeństwa
-
Zasady
klasyfikacji informacji
-
Podstawowe
zagadnienia bezpieczeństwa fizycznego systemów teleinformatycznych
-
Zarządzanie
dostępem, autoryzacja i mechanizmy uwierzytelniania
-
Bezpieczna
wymiana informacji w systemie teleinformatycznym
-
Podstawy
bezpieczeństwa sieci teleinformatycznych
-
Wykorzystanie
zapór sieciowych
-
Systemy
wykrywania i prewencji przed intruzami
-
Systemy
antywirusowe i antywandalowe
-
Systemy
wspomagające (silne uwierzytelniania, kontroli zawartości, inne)
-
Zdalny
dostęp do systemu informatycznego
-
Wykrywanie
nadużyć
-
Przetwarzanie
informacji poza siedzibą przedsiębiorstwa
-
Ochrona
przed niebezpiecznym oprogramowaniem
-
Ochrona
kryptograficzna i zarządzanie systemami kryptograficznymi
-
Incydenty
związane z bezpieczeństwem informacji
-
Zapewnienie
dostępności zasobów informacyjnych i zarządzanie ciągłością działania
-
Procesy
kontroli bezpieczeństwa informacji
-
Budowa
wiedzy i świadomości w zakresie bezpieczeństwa informacji
-
Definicja,
implementacja i realizacja procesów zarządzania bezpieczeństwem informacji
-
Podstawy
prawno-normatywne
Zalecane szkolenia poprzedzające: