Zgodność z ramami HiTrust Common Security Framework - Plan Szkolenia
HiTrust (Health Information Trust) to organizacja złożona z przedstawicieli branży opieki zdrowotnej. HiTrust CSF (Common Security Framework) to zestaw standardów, które pomagają organizacjom spełnić wymagania dotyczące zgodności z przepisami bezpieczeństwa.
To szkolenie prowadzone przez instruktora, na żywo (online lub na miejscu) jest skierowane do programistów i administratorów, którzy chcą tworzyć oprogramowanie i produkty zgodne z HiTRUST.
Pod koniec szkolenia uczestnicy będą mogli:
- Zrozumieć kluczowe koncepcje HiTrust CSF (Common Security Framework).
- Zidentyfikować domeny administracyjne i kontrolne bezpieczeństwa HITRUST CSF.
- Poznać różne rodzaje ocen i punktacji HiTrust.
- Zrozumieć proces certyfikacji i wymagania dotyczące zgodności z HiTrust.
- Poznać najlepsze praktyki i wskazówki dotyczące wdrażania podejścia HiTrust.
Format kursu
- Interaktywny wykład i dyskusja.
- Dużo ćwiczeń i praktyki.
- Praktyczna implementacja w środowisku live-lab.
Opcje dostosowania kursu
- Aby zamówić dostosowane szkolenie dla tego kursu, prosimy o kontakt w celu uzgodnienia.
Plan Szkolenia
Wprowadzenie
Przegląd ram HiTrust
Domeny kontrolne HiTrust
Zrozumienie zarządzania ryzykiem informacyjnym
Zrozumienie zgodności z przepisami bezpieczeństwa
Rodzaje ocen i punktacji HiTrust
Proces certyfikacji i wymagania HiTrust
Poziomy wdrażania HiTrust
Najlepsze praktyki i wskazówki dotyczące wdrażania HiTrust
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie pojęć związanych z cyberbezpieczeństwem
Odbiorcy
- Programiści
- Administratorzy
Szkolenia otwarte są realizowane w przypadku uzbierania się grupy szkoleniowej liczącej co najmniej 5 osób na dany termin.
Zgodność z ramami HiTrust Common Security Framework - Plan Szkolenia - Rezerwacja
Zgodność z ramami HiTrust Common Security Framework - Plan Szkolenia - Zapytanie
Zgodność z ramami HiTrust Common Security Framework - Zapytanie o Konsultacje
Opinie uczestników (3)
Instruktor był pomocny.
Attila - Lifial
Szkolenie - Compliance and the Management of Compliance Risk
Przetłumaczone przez sztuczną inteligencję
Przytaczane przykłady z "życia" oraz bardzo zaciekawił mnie temat typów osobowości
Tomek - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
znajomość Baszeli
Daksha Vallabh - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję
Propozycje terminów
Szkolenia Powiązane
Basel III – Certyfikowany Profesjonalista Basel
21 godzinOpis:
Basel III to globalny standard regulacyjny dotyczący adekwatności kapitałowej banków, testów warunków skrajnych i ryzyka płynności rynkowej. Po początkowym uzgodnieniu przez Bazylejski Komitet Nadzoru Bankowego w latach 2010–2011, zmiany w Porozumieniu przedłużyły okres wdrożenia do 31 marca 2019 roku. Basel III wzmacnia wymagania dotyczące kapitału bankowego poprzez zwiększenie płynności banków i zmniejszenie dźwigni finansowej.
Basel III różni się od Basel I i II tym, że wymaga różnych poziomów rezerw dla różnych form depozytów i innych rodzajów pożyczek, więc nie zastępuje ich całkowicie, ale raczej współistnieje z Basel I i Basel II.
Ten złożony i ciągle zmieniający się krajobraz może być trudny do nadążenia, nasz kurs i szkolenie pomogą Ci zarządzać prawdopodobnymi zmianami i ich wpływem na Twoją instytucję. Jesteśmy akredytowani i partnerem szkoleniowym Instytutu Certyfikacji Basel, co gwarantuje, że jakość i przydatność naszych szkoleń i materiałów są aktualne i skuteczne.
Cele:
- Przygotowanie do egzaminu na Certyfikowanego Profesjonalistę Basel.
- Definiowanie praktycznych strategii i technik dotyczących definiowania, pomiaru, analizy, poprawy i kontroli ryzyka operacyjnego w organizacji bankowej.
Grupa docelowa:
- Członkowie zarządu odpowiedzialni za ryzyko
- Dyrektorzy ds. Ryzyka i Kierownicy Zarządzania Ryzykiem
- Członkowie zespołu zarządzania ryzykiem
- Pracownicy ds. zgodności, prawni i IT
- Analitycy ds. Akcji i Kredytów
- Menedżerowie Portfeli
- Analitycy Agencji Ratingowych
Przegląd:
- Wprowadzenie do norm Basel i zmian w Porozumieniu Bazylejskim (III)
- Regulacje dotyczące ryzyka rynkowego, kredytowego, kontrahenta i płynności
- Testy warunków skrajnych dla różnych miar ryzyka, w tym jak formułować i przeprowadzać testy warunków skrajnych
- Prawdopodobne efekty Basel III na międzynarodowy przemysł bankowy, w tym demonstracje jego praktycznego zastosowania
- Potrzeba nowych norm Basel
- Normy Basel III
- Cele norm Basel III
- Basel III – Harmonogram
Certyfikowany Egzaminator ds. Oszustw (CFE) - Przygotowanie
70 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do profesjonalistów na zaawansowanym poziomie, którzy chcą zdobyć kompleksową wiedzę na temat badania oszustw i przygotować się do egzaminu na Certyfikowanego Egzaminatora ds. Oszustw (CFE).
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zdobyć kompleksową wiedzę na temat zasad badania oszustw i procesu badania oszustw.
- Nauczyć się identyfikować, badać i zapobiegać różnym rodzajom schematów finansowych oszustw.
- Zrozumieć środowisko prawne związane z oszustwami, w tym elementy prawne oszustw, odpowiednie przepisy i regulacje.
- Zdobyć praktyczne umiejętności w prowadzeniu dochodzeń dotyczących oszustw, w tym zbierania dowodów, technik przeprowadzania wywiadów i analizy danych.
- Nauczyć się projektować i wdrażać skuteczne programy zapobiegania i odstraszania oszustw w organizacjach.
- Zyskać pewność siebie i wiedzę, aby z powodzeniem zdać egzamin na Certyfikowanego Egzaminatora ds. Oszustw (CFE).
CGEIT – Certyfikat Zarządzania IT w Przedsiębiorstwie
28 godzinOpis:
To czterodniowe wydarzenie (szkolenie CGEIT) stanowi najlepsze przygotowanie do egzaminu i zostało zaprojektowane tak, aby zapewnić Ci zdanie wymagającego egzaminu CGEIT za pierwszym razem.
Certyfikat CGEIT to międzynarodowo uznawany symbol doskonałości w zarządzaniu IT, przyznawany przez ISACA. Jest on przeznaczony dla profesjonalistów odpowiedzialnych za zarządzanie IT lub posiadających znaczące obowiązki doradcze lub audytowe w zakresie zarządzania IT.
Uzyskanie certyfikatu CGEIT zapewni Ci szersze uznanie na rynku oraz zwiększony wpływ na poziomie zarządczym.
Cele:
Seminarium zostało zaprojektowane tak, aby przygotować uczestników do egzaminu CGEIT, umożliwiając im uzupełnienie swojej wiedzy i zrozumienia, aby lepiej przygotować się do zdania egzaminu, zgodnie z wytycznymi ISACA.
Grupa docelowa:
Nasze szkolenie jest przeznaczone dla profesjonalistów z branży IT i biznesu, posiadających znaczące doświadczenie w zarządzaniu IT, którzy przystępują do egzaminu CGEIT.
Cloudflare Essentials: CDN, Bezpieczeństwo i Mitigacja DDoS
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do administratorów systemów i specjalistów ds. bezpieczeństwa na poziomie początkującym i średnio zaawansowanym, którzy chcą nauczyć się, jak wdrażać Cloudflare do dostarczania treści i zabezpieczeń w chmurze, a także jak łagodzić ataki DDoS.
Pod koniec szkolenia uczestnicy będą mogli:
- Skonfigurować Cloudflare dla swoich witryn.
- Skonfigurować rekordy DNS i certyfikaty SSL.
- Wdrożyć Cloudflare do dostarczania treści i buforowania.
- Chronić swoje witryny przed atakami DDoS.
- Wdrożyć reguły zapory ogniowej, aby ograniczyć ruch do swoich witryn.
Zgodność z przepisami dotyczącymi usług płatniczych w Japonii
7 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do specjalistów ds. zgodności w zakresie usług płatniczych, którzy chcą stworzyć, wdrożyć i egzekwować program zgodności w organizacji.
Pod koniec szkolenia uczestnicy będą mogli:
- Zrozumieć zasady ustalone przez organy regulacyjne dla dostawców usług płatniczych.
- Stworzyć wewnętrzne polityki i procedury niezbędne do spełnienia wymogów regulacyjnych.
- Wdrożyć program zgodności zgodny z obowiązującymi przepisami.
- Zapewnić, że wszystkie procesy i procedury korporacyjne są zgodne z programem zgodności.
- Chronić reputację firmy, jednocześnie zabezpieczając ją przed pozwami sądowymi.
Zarządzanie, Ryzyko i Zgodność w Cyberbezpieczeństwie (GRC)
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do specjalistów ds. cyberbezpieczeństwa na poziomie średniozaawansowanym, którzy chcą pogłębić swoją wiedzę na temat frameworków GRC i zastosować je w celu zapewnienia bezpiecznych i zgodnych z przepisami operacji biznesowych.
Pod koniec szkolenia uczestnicy będą mogli:
- Zrozumieć kluczowe komponenty zarządzania, ryzyka i zgodności w cyberbezpieczeństwie.
- Przeprowadzać oceny ryzyka i opracowywać strategie jego minimalizacji.
- Wdrażać środki zgodności i zarządzać wymaganiami regulacyjnymi.
- Opracowywać i egzekwować polityki i procedury bezpieczeństwa.
Zarządzanie Ryzykiem Cybernetycznym w Łańcuchu Dostaw
7 godzinTo szkolenie prowadzone przez instruktora na żywo w Polsce (online lub na miejscu) jest skierowane do profesjonalistów z zakresu łańcucha dostaw, którzy chcą ustanowić skuteczną kontrolę i nadzór nad swoim łańcuchem dostaw, zwłaszcza w kontekście cyberbezpieczeństwa.
Pod koniec tego szkolenia uczestnicy będą mogli:
- Zrozumieć nadzór nad bezpieczeństwem, który może spowodować znaczące szkody i zakłócenia w łańcuchu dostaw.
- Podzielić złożony problem bezpieczeństwa na zarządzalne i możliwe do realizacji części.
- Rozwiązać typowe słabości łańcucha dostaw poprzez analizę obszarów wysokiego ryzyka i współpracę z interesariuszami.
- Przyjąć najlepsze praktyki w zabezpieczaniu łańcucha dostaw.
- Zauważalnie zmniejszyć lub wyeliminować największe ryzyka dla łańcucha dostaw organizacji.
Zarządzanie Naruszeniami Danych
14 godzinTo szkolenie prowadzone przez instruktora, na żywo w Polsce (online lub na miejscu) jest skierowane do specjalistów IT oraz liderów biznesowych na poziomie średniozaawansowanym i zaawansowanym, którzy chcą opracować uporządkowane podejście do radzenia sobie z naruszeniami danych.
Po zakończeniu szkolenia uczestnicy będą mogli:
- Zrozumieć przyczyny i konsekwencje naruszeń danych.
- Opracować i wdrożyć strategie zapobiegania naruszeniom danych.
- Utworzyć plan reagowania na incydenty w celu ograniczenia i złagodzenia naruszeń.
- Przeprowadzić dochodzenia kryminalistyczne i ocenić wpływ naruszeń.
- Dostosować się do wymogów prawnych i regulacyjnych dotyczących powiadamiania o naruszeniach.
- Odzyskać dane po naruszeniu i wzmocnić stan bezpieczeństwa.
Dostępność przez Projektowanie (Zgodność z Dyrektywą UE)
21 godzinTen kurs stanowi eksperckie wprowadzenie do nowo wprowadzonej ustawy o dostępności i wyposaża programistów w praktyczne umiejętności projektowania, tworzenia i utrzymywania w pełni dostępnych aplikacji. Zaczynając od kontekstowej dyskusji na temat znaczenia i implikacji ustawy, kurs szybko przechodzi do praktycznych ćwiczeń kodowania, narzędzi i technik testowania, aby zapewnić zgodność i inkluzywność dla użytkowników z niepełnosprawnościami.
Podstawy Zarządzania, Ryzykiem i Zgodnością (GRC)
21 godzinCel kursu:
Zapewnienie uczestnikom podstawowej wiedzy na temat procesów i możliwości GRC oraz umiejętności integrowania działań związanych z zarządzaniem, zarządzaniem wydajnością, zarządzaniem ryzykiem, kontrolą wewnętrzną i zgodnością.
Przegląd:
- Podstawowe terminy i definicje GRC
- Zasady GRC
- Podstawowe komponenty, praktyki i działania
- Związek GRC z innymi dyscyplinami
ISO 27002 Lead Manager
35 godzinSzkolenie ISO/IEC 27002 Lead Manager umożliwia zdobycie niezbędnej wiedzy i umiejętności, aby wspierać organizację we wdrażaniu i zarządzaniu kontrolami bezpieczeństwa informacji zgodnie z ISO/IEC 27002.
Po ukończeniu tego kursu możesz przystąpić do egzaminu i ubiegać się o certyfikat „PECB Certified ISO/IEC 27002 Lead Manager”. Certyfikat PECB Lead Manager potwierdza, że opanowałeś zasady i techniki wdrażania oraz zarządzania kontrolami bezpieczeństwa informacji zgodnie z ISO/IEC 27002.
Dla kogo jest to szkolenie?
- Menedżerowie lub konsultanci, którzy chcą wdrożyć System Zarządzania Bezpieczeństwem Informacji (ISMS) zgodnie z ISO/IEC 27001 i ISO/IEC 27002
- Kierownicy projektów lub konsultanci, którzy chcą opanować proces wdrażania Systemu Zarządzania Bezpieczeństwem Informacji
- Osoby odpowiedzialne za bezpieczeństwo informacji, zgodność, zarządzanie ryzykiem i ład korporacyjny w organizacji
- Członkowie zespołów ds. bezpieczeństwa informacji
- Eksperci doradzający w dziedzinie technologii informacyjnych
- Specjaliści ds. bezpieczeństwa informacji
- Specjaliści ds. ochrony danych
- Specjaliści IT
- CTO, CIO i CISO
Cele szkolenia
- Opanowanie wdrażania kontroli bezpieczeństwa informacji zgodnie z ramami i zasadami ISO/IEC 27002
- Zdobycie kompleksowego zrozumienia koncepcji, podejść, standardów, metod i technik niezbędnych do skutecznego wdrażania i zarządzania kontrolami bezpieczeństwa informacji
- Zrozumienie relacji między komponentami kontroli bezpieczeństwa informacji, w tym odpowiedzialności, strategii, pozyskiwania, wydajności, zgodności i zachowań ludzkich
- Zrozumienie znaczenia bezpieczeństwa informacji dla strategii organizacji
- Opisanie procesów zarządzania bezpieczeństwem informacji
- Formułowanie i wdrażanie wymagań i celów związanych z bezpieczeństwem
Podejście edukacyjne
- Szkolenie opiera się na teorii i praktyce
- Sesje wykładów ilustrowane przykładami z rzeczywistych przypadków
- Ćwiczenia praktyczne oparte na studiach przypadków
- Zadania powtórkowe pomocne w przygotowaniu do egzaminu
- Test praktyczny podobny do egzaminu certyfikacyjnego
Informacje ogólne
- Opłata za certyfikację jest wliczona w cenę egzaminu
- Materiały szkoleniowe zawierające ponad 500 stron informacji i praktycznych przykładów zostaną przekazane uczestnikom
- Uczestnicy otrzymają certyfikat uczestnictwa z 31 punktami CPD (Continuing Professional Development)
- W przypadku niezdania egzaminu, można go powtórzyć bezpłatnie w ciągu 12 miesięcy
Zgodność z przepisami i zarządzanie ryzykiem zgodności
21 godzinOdbiorcy
Ten kurs jest przeznaczony dla wszystkich pracowników, którzy potrzebują praktycznego zrozumienia Zgodności i skutecznego Zarządzania Ryzykiem.
Format kursu
Szkolenie jest prowadzone w formie mieszanej, która obejmuje:
- Dyskusje moderowane
- Prezentacje slajdowe
- Studia przypadków
- Przykłady z życia wzięte
Cele kursu
Pod koniec kursu uczestnicy będą w stanie:
Rozwinąć solidne zrozumienie kluczowych aspektów Zgodności, wraz z krajowymi i międzynarodowymi inicjatywami mającymi na celu zarządzanie związanym z tym ryzykiem.
Wyjaśnić, jak organizacje i ich zespoły mogą stworzyć skuteczne ramy zarządzania ryzykiem zgodności.
Opisać obowiązki Inspektora ds. Zgodności i Inspektora ds. Zgłaszania Prania Pieniędzy oraz zrozumieć, jak te role integrują się w strukturę biznesową.
Zidentyfikować kluczowe obszary ryzyka w przestępstwach finansowych, szczególnie w kontekście operacji międzynarodowych, ośrodków offshore i klientów o wysokiej wartości netto.
Zarządzanie Oprogramowaniem Open Source (OSS)
14 godzinZarządzanie Oprogramowaniem Open Source (OSS) to praktyka nadzorowania cyklu życia komponentów open source w organizacji, zapewniająca bezpieczne, zgodne z przepisami i efektywne ich wykorzystanie.
To szkolenie prowadzone przez instruktora, na żywo (online lub na miejscu) jest skierowane do specjalistów IT na poziomie średnio zaawansowanym, którzy chcą wdrożyć najlepsze praktyki zarządzania oprogramowaniem open source w środowiskach przedsiębiorstw i instytucji rządowych.
Po zakończeniu szkolenia uczestnicy będą w stanie:
- Ustanowić skuteczne polityki i ramy zarządzania OSS.
- Wykorzystywać narzędzia SBOM i SCA do identyfikowania, śledzenia i zarządzania zależnościami open source.
- Minimalizować ryzyka związane z licencjonowaniem i lukami w zabezpieczeniach.
- Usprawnić wdrażanie OSS, maksymalizując jednocześnie innowacyjność i oszczędności kosztowe.
Format kursu
- Interaktywne wykłady i dyskusje.
- Studia przypadków i ćwiczenia oparte na scenariuszach.
- Praktyczne demonstracje z narzędziami do zarządzania OSS.
Opcje dostosowania kursu
- Ten kurs może zostać dostosowany do specyficznych polityk OSS i łańcuchów narzędziowych organizacji. Prosimy o kontakt w celu uzgodnienia szczegółów.
Zarządzanie Ciągłością Działalności
35 godzinOpis:
Jest to kurs typu 'Practitioner', który w dużym stopniu opiera się na praktycznych ćwiczeniach, mających na celu utrwalenie omawianych koncepcji oraz zwiększenie pewności siebie uczestników w zakresie wdrażania zarządzania ciągłością działalności. Kurs został również zaprojektowany tak, aby zachęcać do debaty oraz wymiany wiedzy i doświadczeń między uczestnikami.
Uczestnicy skorzystają z praktycznego i obszernego doświadczenia naszych trenerów, którzy są praktykami zarządzania ciągłością działalności oraz specjalistami w zakresie normy ISO 22301:2019.
Uczestnicy nauczą się, jak:
- Wyjaśnić potrzebę zarządzania ciągłością działalności (BCM) we wszystkich organizacjach
- Zdefiniować cykl życia zarządzania ciągłością działalności
- Prowadzić zarządzanie programem ciągłości działalności
- Zrozumieć swoją organizację na tyle, aby zidentyfikować kluczowe obszary wpływu
- Określić strategię ciągłości działalności swojej organizacji
- Ustanowić reakcję na ciągłość działalności
- Ćwiczyć, utrzymywać i przeglądać plany
- Wdrożyć zarządzanie ciągłością działalności w organizacji
- Zdefiniować terminy i definicje związane z ciągłością działalności
Pod koniec kursu uczestnicy będą mieli szczegółowe zrozumienie wszystkich kluczowych składników zarządzania ciągłością działalności i będą mogli wrócić do pracy, wnosząc znaczący wkład w proces zarządzania ciągłością działalności.
Specjalista PCI-DSS
14 godzinTo szkolenie prowadzone przez instruktora, na żywo, dla profesjonalistów z branży kart płatniczych w Polsce (online lub na miejscu) zapewnia indywidualne kwalifikacje dla praktyków z branży, którzy chcą wykazać się swoją wiedzą i zrozumieniem standardu bezpieczeństwa danych PCI (PCI DSS).
Pod koniec tego szkolenia uczestnicy będą w stanie:
- Zrozumieć proces płatności oraz standardy PCI zaprojektowane do jego ochrony.
- Zrozumieć role i obowiązki podmiotów zaangażowanych w branżę płatniczą.
- Posiadać dogłębne zrozumienie 12 wymagań PCI DSS.
- Wykazać się wiedzą na temat PCI DSS oraz tego, jak ma to zastosowanie w organizacjach zaangażowanych w proces transakcji.