modul #1 Bevezetés a kiberbiztonsági kormányzásba és megfelelőségbe Áttekintés a kiberbiztonsági irányítás és megfelelés fontosságáról, beleértve a kormányzás szerepét a kiberbiztonságban, valamint a szabályok be nem tartása következményeit.
modul #2 Kiberbiztonsági irányítási keretrendszerek Kiemelkedő kiberbiztonsági irányítási keretrendszerek, köztük a NIST, ISO 27001 és COBIT feltárása, valamint ezek alkalmazása a különböző szervezetekben.
modul #3 Kiberbiztonsági kockázatkezelés A kiberbiztonsági kockázatkezelés megértése, beleértve a kockázatértékelést, a kockázatelemzést és a kockázatcsökkentési stratégiákat.
modul #4 Megfelelőségi előírások és szabványok Áttekintés a főbb megfelelőségi előírásokról és szabványokról, beleértve a HIPAA-t, a PCI-DSS-t, a GDPR-t és a SOX-ot, valamint ezek kiberbiztonságra gyakorolt hatásait.
modul #5 Kiberbiztonsági irányítási struktúrák Különféle kiberbiztonsági irányítási struktúrák feltárása, beleértve a három védelmi vonal modelljét, valamint a CISO és más kiberbiztonsági vezetők szerepét.
modul #6 Kiberbiztonsági politika fejlesztése Útmutató a hatékony kiberbiztonsági politikák kidolgozásához, beleértve a szakpolitikai összetevőket, valamint a politika végrehajtásához és karbantartásához.
modul #7 Kiberbiztonsági tudatosság és képzés A kiberbiztonsági tudatosság és képzés fontossága, beleértve a kiberbiztonsági kultúra szervezeten belüli előmozdítását célzó stratégiákat.
modul #8 Harmadik fél kockázatkezelése Harmadik fél kockázatainak kezelése, beleértve a szállítói kockázatértékeléseket, a szerződések felülvizsgálatát, valamint a folyamatos felügyeletet és értékelést.
modul #9 Eseményreagálás és -kezelés Incidensreagálási tervek kidolgozása, beleértve az incidens észlelését, reagálását és az incidens utáni tevékenységeket.
modul #10 Megfelelőségi felügyelet és auditálás A megfelelőség nyomon követésének és auditálásának technikái, beleértve a belső auditok szerepét és a folyamatos megfelelőség-ellenőrzést.
modul #11 Kockázatértékelés és -elemzés Kockázatértékelések és -elemzések elvégzése, beleértve a fenyegetés modellezését, a sebezhetőség felmérését és a kockázati pontozást.
modul #12 Kiberbiztonsági ellenőrzés megvalósítása Kiberbiztonsági ellenőrzések végrehajtása, beleértve a műszaki ellenőrzéseket, a fizikai ellenőrzéseket és az adminisztratív ellenőrzéseket.
modul #13 Felhőbiztonsági irányítás A felhőbiztonság irányítási szempontjai, beleértve a felhőalapú biztonsági architektúrákat és a felhőalapú biztonsági vezérlőket.
modul #14 Kiberbiztonság az IoT- és OT-rendszerekhez Egyedülálló kiberbiztonsági megfontolások az IoT- és OT-rendszerekhez, beleértve a fenyegetésmodellezést és a kockázatkezelési stratégiákat.
modul #15 Kiberbiztonsági irányítás kis- és középvállalkozások számára Kiberbiztonsági irányítási szempontok a kis- és középvállalkozások számára, beleértve az erőforrások korlátait és a prioritási stratégiákat.
modul #16 Kiberbiztonsági irányítás nagyvállalatok számára Kiberbiztonsági irányítási szempontok a nagyvállalatok számára, beleértve a vállalati kockázatkezelést és a globális megfelelőségi követelményeket.
modul #17 Kiberbiztonsági irányítás az ellátási láncban Kiberbiztonsági kockázatok kezelése az ellátási láncban, beleértve a szállítói kockázatértékeléseket és a szerződéses követelményeket.
modul #18 Kiberbiztonsági kormányzás egyesülésekhez és felvásárlásokhoz Kiberbiztonsági irányítási megfontolások egyesülések és felvásárlások esetén, beleértve a kellő átvilágítást és az akvizíció utáni integrációt.
modul #19 Az adatvédelem kiberbiztonsági irányítása Az adatvédelem irányítási szempontjai, beleértve az adatosztályozást, az adatvesztés megelőzését és a titkosítást.
modul #20 Kiberbiztonsági irányítás az identitás- és hozzáférés-kezeléshez Az identitás- és hozzáférés-kezelés irányítási szempontjai, beleértve az identitáskezelést, a hitelesítést és a hozzáférés-vezérlést.
modul #21 A hálózatbiztonság kiberbiztonsági irányítása A hálózatbiztonság irányítási szempontjai, beleértve a hálózati architektúrát, a szegmentálást és a felügyeletet.
modul #22 A végpontok biztonságának kiberbiztonsági irányítása A végpontok biztonságával kapcsolatos irányítási szempontok, beleértve a végpontvédelmet, a javítások kezelését és a szoftverfrissítéseket.
modul #23 Kiberbiztonsági kormányzás a biztonságos fejlesztésért A biztonságos fejlesztés irányítási szempontjai, beleértve a biztonságos kódolási gyakorlatokat és a biztonságos fejlesztési életciklusokat.
modul #24 Kiberbiztonsági irányítási mutatók és jelentések Mérőszámok és jelentések fejlesztése a kiberbiztonsági irányításhoz, beleértve a kulcsfontosságú teljesítménymutatókat (KPI) és az irányítópultokat.
modul #25 Tanfolyam összefoglalója és következtetései A következő lépések tervezése a kiberbiztonsági irányítás és megfelelőség terén
Készen áll a tanulásra, a megosztásra és a versenyre?