OrinkSoft.ru

Описание программы 2007-12-24

Изображение программы: Оперативная и организационная безопасность (Skillsoft)

Автор: Skillsoft

Аннотация/Описание
Представление ключевых проблем и требований к корпоративной политике по обеспечению оперативной и организационной безопасности

Целевая аудитория
Сетевые администраторы, администраторы брандмауэров, системные администраторы, разработчики приложений и ответственные за информационную безопасность

Предпосылки
Знания и навыки, эквивалентные требованиям сертификационных экзаменов CompTIA A+ и Network+

Продолжительность
360 минут

Цели
Оперативная и организационная безопасность

• Обсуждение поводов для создания планов по обеспечению бесперебойной работы предприятия.
• Обсуждение поводов к формированию плана аварийного восстановления работоспособности и процессов, которые для этого применяются.
• Обсуждение причин для реализации планов по обеспечению бесперебойной работы предприятия, а также способов создания таких планов.
• Описание методик разработки оценки последствий для работы предприятия и плана обеспечения бесперебойной работы.
• Обсуждение процесса по сопровождению и тестированию плана аварийного восстановления работоспособности предприятия.
• Разъяснение фундаментальных понятий и принципов управления безопасностью.
• Перечисление и описание признанных промышленных стандартов и рекомендаций, касающихся информационной и сетевой безопасности.
• Определение политики безопасности и описание специализированных документов, включаемых в состав политики безопасности.
• Разработка документа, фиксирующего политику безопасности.
• Обсуждение процедуры отбора кандидатов для работы на том или ином рабочем месте.
• Описание средств управления, которые можно использовать для защиты ресурсов, ограничения прав доступа и ограничения риска несанкционированного доступа в сетевых средах.
• Описание технологий и средств управления, которые делают рабочую среду защищенной.
• Описание технологий и средств управления, которые позволяют сформировать безопасную рабочую среду.
• Определение защитных мероприятий и стратегий безопасности, необходимых для обеспечения безопасности рабочей площадки.
• Описание технологий и средств управления, которые ограничивают доступ к рабочей среде и обеспечивают контроль конфиденциальности данных.
• Обсуждение управления рисками и требований к управлению рисками с учетом вопросов безопасности.
• Описание процессов, применяемых для внедрения управления рисками в отношении защиты информации.
• Описание способов расследования компьютерных преступлений.