Zuhause Persönliche Finanzen CISSP und Information Security Ausbildung, Training und Awareness - Dummies

CISSP und Information Security Ausbildung, Training und Awareness - Dummies

Inhaltsverzeichnis:

Video: Security Training, Education, and Awareness (CISSP Free by Skillset.com) 2024

Video: Security Training, Education, and Awareness (CISSP Free by Skillset.com) 2024
Anonim

In der Organisation ist ein angemessenes Maß an Aufklärung, Schulung und Ausbildung erforderlich

Das Sicherheitsbewusstsein ist ein häufig übersehener Faktor in einem Informationssicherheitsprogramm. Obwohl die Sicherheit bei alltäglichen Aufgaben im Mittelpunkt der Sicherheitsmaßnahmen steht, wird es oft als selbstverständlich angesehen, dass allgemeine Benutzer dasselbe Sicherheitsbewusstsein besitzen. Infolgedessen können Benutzer unwissentlich das schwächste Glied in einem Informationssicherheitsprogramm werden. Mehrere Schlüsselfaktoren sind entscheidend für den Erfolg eines Sicherheitsbewusstseinsprogramms:

  • Managementunterstützung auf oberster Ebene: Unter idealen Bedingungen wird die oberste Führungsebene an den Schulungsmaßnahmen teilgenommen und aktiv daran teilgenommen.
  • Eindeutige Demonstration, wie Sicherheit die Geschäftsziele der Organisation unterstützt: Mitarbeiter müssen verstehen, warum Sicherheit für die Organisation wichtig ist und wie sie der Organisation als Ganzes zugute kommt.
  • Eindeutige Demonstration, wie sich Sicherheit auf alle Einzelpersonen und ihre Jobfunktionen auswirkt: Das Sensibilisierungsprogramm muss für alle relevant sein, damit jeder versteht, dass "Sicherheit in der Verantwortung aller liegt. "
  • Unter Berücksichtigung des gegenwärtigen Ausbildungsniveaus und Verständnisses der Sicherheitsprinzipien des Publikums c : Ein Training, das zu einfach ist, wird ignoriert; ein Training, das zu technisch ist, wird nicht verstanden.
  • Action und Follow-up: Eine schillernde Präsentation, die vergessen wird, sobald das Publikum den Raum verlässt, ist nutzlos. Suchen Sie nach Möglichkeiten, die von Ihnen präsentierten Sicherheitsinformationen in die täglichen Aktivitäten und Nachfolgepläne einzubeziehen.

Die drei Hauptkomponenten eines effektiven Programms zur Sensibilisierung für die Sicherheit sind ein allgemeines Sensibilisierungsprogramm, formales Training und Bildung.

Awareness

Ein allgemeines Sicherheitsbewusstseinsprogramm bietet grundlegende Sicherheitsinformationen und stellt sicher, dass jeder die Bedeutung von Sicherheit versteht. Awareness-Programme können folgende Elemente umfassen:

  • Indoktrinierung und Orientierung: Neue Mitarbeiter und Auftragnehmer sollten grundlegende Indoktrinierung und Orientierung erhalten. Während der Indoktrination erhalten sie möglicherweise eine Kopie der unternehmensinternen Informationssicherheitspolitik, müssen akzeptable Aussagen und Geheimhaltungsvereinbarungen bestätigen und unterzeichnen sowie unmittelbare Vorgesetzte und relevante Mitglieder des Sicherheits- und IT-Personals treffen.
  • Präsentationen: Vorträge, Videopräsentationen und interaktives computergestütztes Training (CBTs) sind hervorragende Instrumente zur Verbreitung von Sicherheitsschulungen und -informationen. Mitarbeiterboni und Leistungsüberprüfungen sind manchmal an die Teilnahme an solchen Sicherheitsbewusstseinsprogrammen gebunden.
  • Gedruckte Materialien: Sicherheitsposter, Firmen-Newsletter und regelmäßige Bulletins sind nützlich für die Verbreitung grundlegender Informationen wie Sicherheitstipps und die Förderung des Sicherheitsbewusstseins.

Training

Formale Trainingsprogramme bieten vertiefende Informationen als ein Sensibilisierungsprogramm und können sich auf spezifische sicherheitsrelevante Fähigkeiten oder Aufgaben konzentrieren. Solche Schulungsprogramme können

  • Schulungen im Klassenzimmer beinhalten: Von Ausbildern geleitetes oder anderweitig formal unterstütztes Training, möglicherweise in der Unternehmenszentrale oder in einer Firmenschulung
  • Selbstlernende Schulung: In der Regel webbasiertes Training, bei dem Schüler kann in ihrem eigenen Tempo vorgehen
  • Ausbildung am Arbeitsplatz: Kann Einzelunterricht mit einem Kollegen oder einem unmittelbaren Vorgesetzten einschließen
  • Technische oder Lieferantenschulung: Schulung zu einem bestimmten Produkt oder von einem Dritten bereitgestellte Technologie
  • Lehr- oder Qualifizierungsprogramme: Formaler Bewährungsstatus oder Qualifikationsstandards, die in einem bestimmten Zeitraum zufriedenstellend erfüllt werden müssen

Bildung

Ein Bildungsprogramm bietet die tiefste Sicherheitsschulung, die sich auf die zugrunde liegenden Prinzipien, Methoden und Konzepte konzentriert.

Ein Schulungsprogramm kann

  • Weiterbildungsanforderungen enthalten: Continuing Education Units (CEUs) werden für die Aufrechterhaltung von technischen oder professionellen Zertifizierungen wie CISSP oder Cisco Certified Internetworking Expert (CCIE) immer beliebter.
  • Zertifikatsprogramme: Viele Hochschulen und Universitäten bieten Erwachsenenbildungsprogramme an, die Kurse zu aktuellen und relevanten Themen für Berufstätige anbieten.
  • Formale Bildung oder Abschlussanforderungen: Viele Unternehmen bieten Studienbeihilfen oder Stipendien für Mitarbeiter an, die in berufsrelevanten Klassen eingeschrieben sind.

Regelmäßige Rezensionen zur Inhaltsrelevanz

Herzlichen Glückwunsch! Sie haben sich für einen Beruf entschieden, der sich ständig und schnell verändert! Daher müssen Sicherheitsausbildungs-, Schulungs- und Sensibilisierungsprogramme ständig überprüft und aktualisiert werden, um sicherzustellen, dass sie relevant bleiben, und um sicherzustellen, dass Ihr eigenes Wissen über aktuelle Sicherheitskonzepte, Trends und Technologien aktuell bleibt. Wir schlagen vor, den Inhalt der Sicherheitsausbildungsprogramme mindestens einmal pro Jahr zu überprüfen, um sicherzustellen, dass veraltete oder ausgemusterte Technologien oder Systeme nicht erwähnt werden und dass aktuelle Themen einbezogen werden.

CISSP und Information Security Ausbildung, Training und Awareness - Dummies

Die Wahl des Herausgebers

Klassifizieren Informationen und unterstützende Assets für Asset Security - Dummies

Klassifizieren Informationen und unterstützende Assets für Asset Security - Dummies

Informationen und Daten in all ihren verschiedenen Formen, sind wertvolle Geschäftsgüter, die Sicherheit erfordern. Wie bei anderen, konkreteren Vermögenswerten bestimmt der Wert der Informationen das von der Organisation verlangte Schutzniveau. Ein Datenklassifizierungsschema hilft einer Organisation, ihren Informationsressourcen einen Wert zuzuordnen, der auf ihrer Empfindlichkeit gegenüber Verlust oder Offenlegung beruht ...

CISSP und Information Security Ausbildung, Training und Awareness - Dummies

CISSP und Information Security Ausbildung, Training und Awareness - Dummies

Der Certified Information Systems Security Professional (CISSP) Kandidaten für die Prüfung von Zeugnissen sollten mit den Instrumenten und Zielen des Sicherheitsbewusstseins, der Ausbildung und der Bildungsprogramme vertraut sein. In der Organisation erforderliche Sensibilisierungs-, Schulungs- und Schulungsebenen Sicherheitsbewusstsein ist ein oft übersehener Faktor in einem Informationssicherheitsprogramm. Obwohl die Sicherheit im Fokus der Sicherheitsfachleute steht, ist der Certified Informa

Bestandsverwaltung für Asset Security - Dummies

Bestandsverwaltung für Asset Security - Dummies

Für Zwecke der Sicherheit von Assets innerhalb einer Organisation, Eigentümer und Verwahrer der Systeme, Daten und das Geschäft oder die Mission (genauer gesagt, ein Geschäftszweig oder ein Missionsaspekt) werden implizit oder explizit zugewiesen. Organisationen sollten Eigentümer und Verwahrer sensibler Vermögenswerte explizit definieren, um Verwirrung oder Mehrdeutigkeit in Bezug auf Rollen, Verantwortlichkeiten und Verantwortlichkeit zu vermeiden. Ein Eigentümer ...

Die Wahl des Herausgebers

Grundlagen von Hochfrequenz-Vertikal- und Strahlantennen für Amateurfunk - Dummies

Grundlagen von Hochfrequenz-Vertikal- und Strahlantennen für Amateurfunk - Dummies

Bei hohen Frequenzen, Amateurfunkantennen können ziemlich groß sein. Eine effektive Antenne ist in der Regel mindestens 1/4 Wellenlänge in einigen Dimensionen. Auf 40 Metern ist zum Beispiel eine vertikale Antenne mit einer Wellenlänge von 1/4 Zoll eine Metallröhre oder ein 33 Fuß hoher Draht. Bei den höheren HF-Frequenzen sinken die Antennengrößen auf 8-16 Fuß, sind aber immer noch größer als ...

Amateurfunk: Grundlagen von Software-Defined Radio - Dummies

Amateurfunk: Grundlagen von Software-Defined Radio - Dummies

Das softwaredefinierte Radio (SDR) in dem die meisten Funktionen eines Amateurfunks durch Software implementiert werden, ist eine der bedeutendsten Änderungen in der Amateurfunk-Technologie seit dem Transistor; Einige Leute glauben, dass sie die traditionelle Radiokonstruktion bis 2020 weitgehend verdrängen werden. Was würde passieren, wenn das gesamte Radio in einem Mikroprozessor implementiert würde? ...

Amateurfunkzulassung und Prüfungsvorbereitung - Dummies

Amateurfunkzulassung und Prüfungsvorbereitung - Dummies

Sie werden sich bei der Amateurfunklizenzprüfung deutlich entspannter fühlen. Wenn Sie mit den Materialien vertraut sind, die Sie verwenden werden. Es folgen Beispiele für die in der Prüfung verwendeten Formulare und wie die Testfragen aussehen und wie sie richtig beantwortet werden. Niemand mag Überraschungen am Testtag!

Die Wahl des Herausgebers

Bewegen Sie den Mauszeiger sehr leicht mit NaturallySpeaking - Dummies

Bewegen Sie den Mauszeiger sehr leicht mit NaturallySpeaking - Dummies

Mit den NaturallySpeaking Sprachbefehlen können Sie den Mauszeiger bewegen Sie können überall auf Ihrem Bildschirm auf die gesamte Palette der Mausklicks zugreifen: rechts, links und doppelt. Wenn der Mauszeiger fast da ist, wo Sie ihn haben wollen und nur ein kleiner Mauszeiger gedrückt werden soll, verwenden Sie die Mauszeigerbefehle Maus hoch, Maus ...

Bewegen des Cursors mit NaturallySpeaking in Kalkulationstabellen - Dummies

Bewegen des Cursors mit NaturallySpeaking in Kalkulationstabellen - Dummies

Die Befehle Auf / Ab / Links / Rechts können auch verwendet werden, wenn Sie mit Tabellen arbeiten. Sie tun genau das, was Sie brauchen: Bewegen Sie den Cursor von einer Zelle in eine andere. Wenn die aktuell ausgewählte Zelle B2 ist, bewegt sich der Cursor zu "D2". Wenn Sie dann sagen "Nach unten fünf", bewegt sich der Cursor zu D7. ...

Natürlichsprachliche Befehle für Internet Explorer - Dummies

Natürlichsprachliche Befehle für Internet Explorer - Dummies

NatürlichSpeaking ist nicht nur für die Textverarbeitung gedacht. Sie können es verwenden, um Internet Explorer zu durchsuchen, ohne Ihre Eingabefinger zu belasten. Sie können es verwenden, um dem Internet Explorer auf verschiedene Arten Befehle zu erteilen: Befehle der natürlichen Sprache Tastaturbefehle Menübefehle Version 12 von NaturallySpeaking ermöglicht es Ihnen, mehr Kontrolle darüber zu haben, wann Sie ...