Lar Finanças Pessoais CISSP e educação, treinamento e conscientização em segurança da informação - dummies

CISSP e educação, treinamento e conscientização em segurança da informação - dummies

Índice:

Vídeo: Empresas certificadas em segurança da informação 2025

Vídeo: Empresas certificadas em segurança da informação 2025
Anonim

O candidato ao exame de credencial do Certified Information Systems Security Professional (CISSP) deve estar familiarizado com as ferramentas e objetivos dos programas de conscientização, treinamento e educação de segurança.

Níveis adequados de conscientização, treinamento e educação necessários na organização

A conscientização de segurança é um fator muitas vezes ignorado em um programa de segurança da informação. Embora a segurança seja o foco dos profissionais de segurança em suas funções do dia-a-dia, muitas vezes é dado como certo que os usuários comuns possuem esse mesmo nível de consciência de segurança. Como resultado, os usuários podem, inconscientemente, se tornar o link mais fraco em um programa de segurança da informação. Vários fatores-chave são fundamentais para o sucesso de um programa de conscientização de segurança:

  • Suporte de gerenciamento de nível superior: Em circunstâncias ideais, a alta administração é vista atendendo e participando ativamente dos esforços de treinamento.
  • Demonstração clara de como a segurança suporta os objetivos comerciais da organização: Os funcionários precisam entender por que a segurança é importante para a organização e como ela beneficia a organização como um todo.
  • Demonstração clara de como a segurança afeta todos os indivíduos e suas funções de trabalho: O programa de conscientização precisa ser relevante para todos, para que todos entendam que "a segurança é responsabilidade de todos. "
  • Levando em consideração o nível de treinamento e entendimento dos princípios de segurança c do público O treinamento muito básico será ignorado; O treinamento que é muito técnico não será entendido.
  • Ação e acompanhamento: Uma apresentação brilhante que é esquecida assim que o público sai da sala é inútil. Encontre formas de incorporar as informações de segurança que você apresenta com atividades do dia-a-dia e planos de acompanhamento.

Os três principais componentes de um programa efetivo de conscientização de segurança são um programa geral de conscientização, treinamento formal e educação.

Consciência

A programa geral de conscientização de segurança fornece informações básicas de segurança e garante que todos entendam a importância da segurança. Os programas de conscientização podem incluir os seguintes elementos:

  • Adoctrinação e orientação: Novos empregados e contratados devem receber doutrinação e orientação básicas. Durante o adoctrinamento, eles podem receber uma cópia da política de segurança da informação corporativa, ser obrigado a reconhecer e assinar declarações de uso aceitável e acordos de não divulgação e atender supervisores imediatos e membros pertinentes da equipe de segurança e TI.
  • Apresentações: Palestras, apresentações de vídeo e treinamento interativo por computador (CBTs) são excelentes ferramentas para disseminar treinamento e informações de segurança. Os bônus dos empregados e as avaliações de desempenho às vezes são vinculados à participação nesses tipos de programas de conscientização de segurança.
  • Materiais impressos: Os cartazes de segurança, os boletins informativos corporativos e os boletins periódicos são úteis para divulgar informações básicas, como dicas de segurança e conscientização sobre a segurança.

Treinamento

Programas de treinamento formal fornecem informações mais detalhadas do que um programa de conscientização e podem se concentrar em habilidades ou tarefas específicas relacionadas à segurança. Esses programas de treinamento podem incluir

  • Treinamento em sala de aula: Treinamento dirigido por instrutor ou outro treinamento formalmente facilitado, possivelmente na sede corporativa ou em uma instalação de treinamento da empresa
  • Treinamento auto-estimulado: Treinamento geralmente baseado na web, onde estudantes pode avançar no seu próprio ritmo
  • Treinamento no local de trabalho: Pode incluir a orientação individual com um supervisor ou supervisor imediato
  • Treinamento técnico ou fornecedor: Treinamento em um produto específico ou tecnologia fornecida por um terceiro
  • Programas de aprendizagem ou de qualificação: Estatuto formal de estágio ou padrões de qualificação que devem ser completados satisfatoriamente dentro de um período de tempo especificado

Educação

Um programa de educação fornece o nível mais profundo de treinamento de segurança, com foco em princípios, metodologias e conceitos subjacentes.

Um programa de educação pode incluir

  • Requisitos de educação contínua: Unidades de Educação Continuada (CEUs) estão se tornando populares para manter certificações técnicas ou profissionais de alto nível, como o CISSP ou Cisco Certified Internetworking Expert (CCIE).
  • Programas de certificados: Muitas faculdades e universidades oferecem programas de educação de adultos que têm aulas sobre assuntos atuais e relevantes para profissionais em funcionamento.
  • Educação formal ou requisitos de licenciamento: Muitas empresas oferecem assistência de matrícula ou bolsas de estudo para empregados matriculados em aulas que são relevantes para sua profissão.

Revisões periódicas para a relevância do conteúdo

Parabéns! Você escolheu uma profissão que está mudando constantemente e rapidamente! Como tal, os programas de educação, treinamento e conscientização de segurança devem ser constantemente revisados ​​e atualizados para garantir que eles permaneçam relevantes e para garantir que seu próprio conhecimento sobre conceitos, tendências e tecnologias atuais de segurança permaneça atual. Sugerimos que o conteúdo dos programas de educação e treinamento de segurança seja examinado pelo menos uma vez por ano, para garantir que não haja menção de tecnologias ou sistemas obsoletos ou aposentados e que os tópicos atuais estejam incluídos.

CISSP e educação, treinamento e conscientização em segurança da informação - dummies

Escolha dos editores

Como o Colégio dos Cardeais Escolhe um Novo Papa - manequins

Como o Colégio dos Cardeais Escolhe um Novo Papa - manequins

Quando um papa morre no cargo ou renuncia , como fez o Papa Bento XVI no início de 2013, o Colégio dos Cardeais (todos os cardeais da Igreja Católica) reuniu-se para eleger um novo papa. No prazo de 15 dias e no máximo 20 dias após a morte ou renúncia do papa, todos os cardeais ...

Como o Papa João Paulo II tornou-se um filósofo-Teólogo - manequins

Como o Papa João Paulo II tornou-se um filósofo-Teólogo - manequins

Quando João Paulo II ainda era Karol Wojtyła, uma adolescente no ensino médio, ele era tão bom em falar em público que ele foi escolhido para dar o endereço de boas-vindas a um dignitário muito especial visitando a escola um dia. O Príncipe Adam Stefan Stanisław Bonfatiusz Józef Sapieha (que é um bocado), o Arcebispo de Cracóvia e um ...

Assunção de Mary no Céu - manequins

Assunção de Mary no Céu - manequins

No calendário católico, o Dia da Assunção observa o dia em que Maria morreu e subiu - corpo e alma - no paraíso. A Igreja Católica professa que quando o tempo de Maria na Terra chegou ao fim, seu corpo foi colocado em um túmulo, mas seu corpo não caiu na Terra. Em vez disso, seu filho, Jesus Cristo, assumiu o seu corpo ...

Escolha dos editores

Como excluir fotos na sua Nikon D5300 - manequins

Como excluir fotos na sua Nikon D5300 - manequins

Você tem três opções para apagar imagens de uma memória quando estiver na sua Nikon D5300. Uma nota antes de começar: nenhuma das funções Excluir apaga as imagens que você protege. Para apagar fotos protegidas, primeiro você deve remover a proteção do arquivo. Como eliminar imagens uma de cada vez Durante a reprodução da imagem, você ...

Como exibir a visualização de visualização ao vivo em uma tela HDMI - manequins

Como exibir a visualização de visualização ao vivo em uma tela HDMI - manequins

Você pode conectar seu Câmera Nikon D7100 para um dispositivo HDMI (Interface Multimídia de Alta Definição) para ver a saída Live View na tela. Esse recurso é freqüentemente usado por fotógrafos de estúdio que querem uma visão maior do assunto do que o monitor da câmera fornece. Alguns problemas surgem quando você aproveita esta opção: ...

Como ativar a rotação automática da imagem em sua Nikon D5300 - manequins

Como ativar a rotação automática da imagem em sua Nikon D5300 - manequins

Quando tirar uma foto, o seu D5300 pode gravar a orientação da imagem - seja você segurado a câmera normalmente, criando uma imagem orientada horizontalmente ou girando a câmera do lado para filmar uma foto verticalmente orientada. Durante a reprodução, a câmera pode então ler os dados de orientação e girar automaticamente a imagem para que apareça ...

Escolha dos editores

Construir confiança para vender em mídias sociais - manequins

Construir confiança para vender em mídias sociais - manequins

Se o seu objetivo online é concluir uma venda para seus amigos e fãs de redes sociais, você terá que dar a essas pessoas um olhar frio e difícil. Alguns acreditam que mais é melhor. Mas mais o que? Você precisa se concentrar em pessoas que, no final do dia, podem comprar algo de você diretamente ou ...

Criar sua própria comunidade social para comércio - manequins

Criar sua própria comunidade social para comércio - manequins

Em um site comercial bem produzido, você muitas vezes vêem um link para uma área de comunidade social, que também pode levar o site externo para sites de redes sociais. Esta área é onde as páginas de serviço ao cliente e perguntas freqüentes vivem. Você também pode encontrar uma comunidade de clientes para clientes que incentive a participação de quem visita o site comercial. Se você escolher ...