- 20.06.2022
- 24 772
- 222
- 36
- Награды
- 10
- Пол
- Муж.
Репутация:
- Автор темы
- Администратор
- Модератор
- Команда форума
- #1
Вы когда-нибудь задумывались, как на самом деле использовать NIST Risk Management Framework и применить ее к своему бизнесу или организации?
В этом курсе вы получите внутренний взгляд на то, как специалисты по кибербезопасности, информационным технологиям (ИТ) и бизнесу используют NIST Risk Management Framework (RMF), чтобы понять и активно управлять своим риском.
Вы начнете с изучения основ 7-этапного процесса NIST Risk Management Framework (RMF), включая:
- ПОДГОТОВИТЬ
- Необходимые действия для подготовки организации к управлению рисками безопасности и конфиденциальности
- КАТЕГОРИЯ
- Категоризация системных и информационных процессов, хранимых и передаваемых на основе анализа воздействия
- ВЫБРАТЬ
- Выберите набор элементов управления NIST SP 800-53 для защиты системы на основе оценки рисков.
- ВОПЛОЩАТЬ В ЖИЗНЬ
- Внедрите элементы управления и задокументируйте, как они развертываются.
- ОСЛИ
- Оцените, чтобы определить, имеются ли средства контроля, работают ли они по назначению и дают ли желаемые результаты
- АВТОРИЗОВАТЬ
- Высокопоставленное должностное лицо принимает основанное на оценке рисков решение разрешить системе (эксплуатировать)
- МОНИТОР
- Непрерывно контролировать реализацию контроля и риски для системы
Структура управления рисками NIST (RMF) представляет собой процесс, который интегрирует действия по управлению безопасностью, конфиденциальностью и кибер-рисками цепочки поставок в жизненный цикл разработки системы.
Этот риск-ориентированный подход к выбору и спецификации средств контроля учитывает эффективность, результативность и ограничения, доступные в соответствии с применимыми законами, директивами, исполнительными приказами, политиками, стандартами или нормативными актами.
Используя NIST Risk Management Framework (RMF), вы можете лучше управлять организационными рисками и обеспечивать успех своих программ информационной безопасности и конфиденциальности при работе в государственных и оборонных отраслях.
По завершении этого курса вы получите 4 CEU для продления своих сертификатов CompTIA A+, Network+, Security+, Linux+, Cloud+, PenTest+, CySA+ или CASP+.
Для кого этот курс:
- Специалисты по кибербезопасности
- Специалисты по информационным технологиям
- Специалисты по управлению рисками
- Бизнес-лидеры и руководители
- Никаких специальных инструментов не требуется, просто желание научиться использовать NIST Risk Management Framework.
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Последние темы в этом разделе:
- [Марго] Содержите меня семеро (2024)
- [Step Up] Разработчик чат-ботов. Уровень Мастер (2024)
- [Илья Демидов] Курс продвинутого SEOшника + накрутка ПФ (2024)
- [НИИДПО] Надежда Лебедева — Выращивание рассады в грунте: все секреты от агронома (2024)
- [izibizi] Анастасия Ильиных ― Архетипы: ключ к себе (2024)
- [AmeliSoul] Юлия Ивлиева — Личностный рост (2024)
- [Алиса Яковлева] Первый практический курс по нейросетям в дизайне. Тариф Самостоятельный (2024)
- [Вика Дмитриева] Психологический тренажер 2.0 (Декабрь 2024)
- [Udemy] Курс подготовки к SAT по английскому языку. Чтение, письмо, язык (2024)
- [Александр Горбунов, Дарья Дубешко] [Step Up] Новогодний воркшоп: 8 решений для бизнеса на платформе Salebot (2024)