İçindekiler:
Video: (ISC)² CISSP Hakkında - Afşin Taşkıran, CISSP-ISSAP 2024
Sertifikalı Bilişim Sistemleri Güvenlik Uzmanı (CISSP) kimlik belgesi sınavı adayı, güvenlik bilincinin, eğitimin ve eğitim programlarının araç ve hedeflerini bilmelidir.
Kurum içinde gerekli olan bilinçlendirme, eğitim ve eğitim düzeyleri
Güvenlik bilinci, bir bilgi güvenliği programında sıklıkla gözden kaçan bir faktördür. Güvenlik, güvenlik görevlilerinin günlük işlerindeki odağı olmasına rağmen, ortak kullanıcıların aynı seviyede güvenlik bilincine sahip oldukları genelde kabul edilir. Sonuç olarak, kullanıcılar bilgi güvenliği programında farkında olmadan en zayıf halka haline geldiler. Bir güvenlik bilinirliği programının başarısı için birkaç kilit faktör önemlidir:
- Üst düzey yönetim desteği: İdeal şartlar altında, üst yönetim, eğitim çalışmalarına katılmakta ve aktif olarak katılmaktadır.
- Güvenlik, kuruluşun işletme hedeflerini nasıl desteklediğinin açık bir göstergesidir: Çalışanlar, güvenlikin organizasyon için niçin önemli olduğunu ve örgütün bir bütün olarak nasıl yararlandığını anlamalıdır.
- Güvenlikin tüm bireyleri ve iş olanaklarını nasıl etkilediğinin açık bir göstergesi: Farkındalık programının herkes için geçerli olması gerekir; böylece herkes, "güvenlik, herkesin sorumluluğudur" diye anılacaktır. "
- İzleyicinin c güvenlik ilkelerini anlama ve anlama düzeyini göz önünde bulundurarak: Çok basit olan eğitim göz ardı edilecek; Çok teknik olan eğitim anlaşılamayacak.
- Eylem ve takip: Seyircinin odadan çıktığı anda unutulan ihtişamlı bir sunum faydasızdır. Gün boyunca günlük faaliyetleriniz ve takip planları ile sunduğunuz güvenlik bilgilerini dahil etmek için yollar bulun.
Etkili bir güvenlik farkındalık programının üç temel bileşeni genel bir bilinçlendirme programı, örgün eğitim ve eğitimdir.
Bilinçlilik
genel güvenlik bilinçlendirme programı temel güvenlik bilgilerini sağlar ve herkesin güvenliğin önemini anlamasını sağlar. Farkındalık programları aşağıdaki unsurları içerebilir:
- Doktrin ve oryantasyon: Yeni çalışanlar ve müteahhitler, temel telafi ve yönlendirme almış olmalıdır. Telafi işlemi sırasında, kurumsal bilgi güvenliği politikasının bir kopyasını alabilir, kabul edilebilir kullanım bildirimlerini ve gizlilik anlaşmalarını kabul etmeli ve imzalamalı ve acil denetçiler ile güvenlik ve BT personelinin ilgili üyelerini karşılamalı.
- Sunumlar: Dersler, video sunumları ve etkileşimli bilgisayar tabanlı eğitim (CBT), güvenlik eğitimi ve bilgilerini yaygınlaştırmak için mükemmel araçlardır. Çalışanların bonusları ve performans gözden geçirmeleri, bazen bu tür güvenlik bilinci oluşturma programlarına katılım ile bağlantılıdır.
- Basılı materyaller: Güvenlik ilanları, kurumsal bültenler ve periyodik bültenler güvenlik ipuçları ve güvenlik bilinci oluşturma gibi temel bilgileri yaygınlaştırmak için kullanışlıdır.
Eğitim
Örgün eğitim programları bir bilinçlendirme programından daha derinlemesine bilgi sağlar ve belirli güvenlikle ilgili becerilere veya görevlere odaklanabilir. Bu tür eğitim programları şunları içerebilir: Sınıf eğitimi:
- Muhtemelen şirket merkezinde veya şirket eğitim tesislerinde (999) kendinden geçmiş eğitim: Genellikle web tabanlı eğitim
- İşbaşı eğitimi: Bir akran veya yakın danışmanla birebir danışmanlık içerebilir Teknik veya satıcı eğitimi:
- Belirli bir ürün üzerinde eğitim veya Çıraklık ve nitelik programları:
- Belirtilen süre içerisinde tatmin edici bir şekilde tamamlanması gereken resmi gözetimci statüsü veya yeterlilik standartları Eğitim
- eğitim programı
, temel eğitim ilkeleri, metodolojileri ve kavramlar üzerine odaklanan en derin güvenlik eğitim düzeyi.
Bir eğitim programı, Sürekli eğitim gereksinimlerini içerebilir: Sürekli Eğitim Birimleri (CEUs), CISSP veya Cisco Sertifikalı Ağlar Arası Uzman (CCIE) gibi üst düzey teknik veya mesleki sertifikaların korunması için popüler hale gelmektedir.
Sertifika programları:
- Birçok kolej ve üniversite, çalışan profesyoneller için güncel ve ilgili konularla ilgili sınıflara sahip yetişkin eğitim programlarını sunmaktadır. Örgün eğitim veya derece gereksinimleri:
- Birçok şirket, meslekleriyle alakalı sınıflarda kayıtlı çalışanlara eğitim yardımı veya burs imkânı sunar. İçerik alakalılığı için periyodik gözden geçirmeler
- Tebrikler! Sürekli ve hızla değişen bir meslek seçtiniz! Bu nedenle, güvenlik eğitimi, eğitim ve farkındalık programları sürekli olarak gözden geçirilmeli ve güncel kalmaları sağlanmalı ve geçerli güvenlik kavramları, trendleri ve teknolojileri hakkındaki bilgilerinizin güncel kalmasını sağlamak için güncellenmelidir. Güvenlik eğitim ve öğretim programlarının içeriğinin, eskimiş veya emekli teknolojilerin veya sistemlerin söz edilmediğinden emin olmak için yılda en az bir kez incelenmeli ve mevcut konuların da içerildiğini öneriyoruz.