Huis Persoonlijke financiën CISSP en informatiebeveiliging Educatie, training en bewustwording - dummies

CISSP en informatiebeveiliging Educatie, training en bewustwording - dummies

Inhoudsopgave:

Video: Informatiebeveiliging in 90 seconden 2024

Video: Informatiebeveiliging in 90 seconden 2024
Anonim

De kandidaat-diplomaatkandidaat voor Certified Information Systems Security Professional (CISSP) moet bekend zijn met de hulpmiddelen en doelstellingen van beveiligingsbewustzijn, training en onderwijsprogramma's.

Passende niveaus van bewustzijn, training en opleiding vereist binnen organisatie

Beveiligingsbewustzijn is een vaak over het hoofd geziene factor in een informatiebeveiligingsprogramma. Hoewel beveiliging de focus is van beveiligingsmedewerkers in hun dagelijkse functies, wordt het vaak als vanzelfsprekend beschouwd dat gewone gebruikers over hetzelfde beveiligingsbewustzijn beschikken. Als gevolg hiervan kunnen gebruikers ongewild de zwakste schakel worden in een informatiebeveiligingsprogramma. Verschillende sleutelfactoren zijn cruciaal voor het succes van een beveiligingsbewustmakingsprogramma:

  • Managementondersteuning op senior niveau: Onder ideale omstandigheden wordt het senior management gezien als deelnemer aan en actief deelnemend aan trainingsinspanningen.
  • Duidelijke demonstratie van hoe beveiliging de bedrijfsdoelstellingen van de organisatie ondersteunt: Medewerkers moeten begrijpen waarom beveiliging belangrijk is voor de organisatie en hoe deze de organisatie als geheel ten goede komt.
  • Duidelijke demonstratie van de veiligheid van alle personen en hun functie: Het bewustwordingsprogramma moet voor iedereen relevant zijn, zodat iedereen begrijpt dat "veiligheid ieders verantwoordelijkheid is. "
  • Rekening houden met het c huidige niveau van training van en inzicht in beveiligingsprincipes: Training die te basaal is, zal worden genegeerd; training die te technisch is, wordt niet begrepen.
  • Actie en follow-up: Een blitse presentatie die is vergeten zodra het publiek de kamer verlaat, is nutteloos. Zoek naar manieren om de beveiligingsinformatie die u presenteert te integreren in de dagelijkse activiteiten en follow-upplannen.

De drie belangrijkste componenten van een effectief beveiligingsbewustmakingsprogramma zijn een algemeen bewustzijnsprogramma, formele training en educatie.

Awareness

A algemeen beveiligingsbewustzijnsprogramma biedt elementaire beveiligingsinformatie en zorgt ervoor dat iedereen het belang van beveiliging begrijpt. Bewustwordingsprogramma's kunnen de volgende elementen bevatten:

  • Indoctrinatie en oriëntatie: Nieuwe werknemers en contractanten moeten elementaire indoctrinatie en oriëntatie ontvangen. Tijdens de indoctrinatie kunnen zij een exemplaar van het beleid inzake bedrijfsinformatiebeveiliging ontvangen, aanvaardbare verklaringen en geheimhoudingsverklaringen accepteren en ondertekenen en directe supervisors en relevante leden van het beveiligings- en IT-personeel ontmoeten.
  • Presentaties: Hoorcolleges, videopresentaties en interactieve computergebaseerde trainingen (CGT's) zijn uitstekende hulpmiddelen voor het verspreiden van beveiligingstrainingen en -informatie. Werknemersbonussen en prestatiebeoordelingen zijn soms gekoppeld aan deelname aan dit soort beveiligingsbewustmakingsprogramma's.
  • Gedrukte materialen: Beveiligingsposters, bedrijfsnieuwsbrieven en periodieke bulletins zijn handig voor het verspreiden van basisinformatie zoals beveiligingstips en het vergroten van het bewustzijn van beveiliging.

Training

Formele trainingsprogramma's bieden meer diepgaande informatie dan een bewustmakingsprogramma en kunnen gericht zijn op specifieke beveiligingsgerelateerde vaardigheden of taken. Dergelijke trainingsprogramma's kunnen

  • Classroom training: Instructeurs geleide of andere formeel gefaciliteerde training, mogelijk op hoofdkantoor of een bedrijfs trainingsfaciliteit
  • Eigen tempo training: Meestal web-based training waarbij studenten kunnen in hun eigen tempo doorgaan
  • Training op de werkplek: Kan een-op-een begeleiding met een peer of directe supervisor omvatten
  • Technische of leverancierstraining: Training over een specifiek product of technologie geleverd door een
  • leerlingwezen of kwalificatieprogramma's van een derde: formele proeftijdstatus of kwalificatiestandaarden die naar tevredenheid binnen een gespecificeerde periode

onderwijs

een onderwijsprogramma moeten worden voltooid het diepste niveau van beveiligingstraining, met de nadruk op onderliggende principes, methodologieën en concepten.

Een onderwijsprogramma kan omvatten> Permanente onderwijseisen:

  • Continuing Education Units (CEU's) worden steeds populairder voor het onderhouden van technische of professionele certificeringen op hoog niveau, zoals de CISSP of Cisco Certified Internetworking Expert (CCIE). Certificaatprogramma's:
  • Veel hogescholen en universiteiten bieden programma's voor volwassenenonderwijs met lessen over actuele en relevante onderwerpen voor werkende professionals. Vereisten voor formeel onderwijs of diploma:
  • Veel bedrijven bieden collegegeldbijstand of beurzen aan voor werknemers die deelnamen aan lessen die relevant zijn voor hun beroep. Periodieke beoordelingen voor inhoudrelevantie

Gefeliciteerd! Je hebt gekozen voor een beroep dat constant en snel verandert! Daarom moeten beveiligingseducatie, training en bewustwordingsprogramma's voortdurend worden herzien en bijgewerkt om ervoor te zorgen dat ze relevant blijven en dat uw eigen kennis van de huidige beveiligingsconcepten, trends en technologieën actueel blijft. We stellen voor om de inhoud van beveiligingseducatie- en trainingsprogramma's minstens één keer per jaar te bekijken, om ervoor te zorgen dat er geen sprake is van verouderde of gepensioneerde technologieën of systemen, en dat actuele onderwerpen zijn opgenomen.

CISSP en informatiebeveiliging Educatie, training en bewustwording - dummies

Bewerkers keuze

Tien Helpbronnen voor Junos OS - dummies

Tien Helpbronnen voor Junos OS - dummies

Dit is een top-tien lijst met bronnen die u moet zoeken meer informatie over softwarebewerkingen, training en ondersteuning voor Junos - alle extra details die u mogelijk nodig heeft om Junos OS te kunnen configureren en bedienen in uw eigen netwerkimplementaties. CLI Help-commando's Bent u op zoek naar meer achtergrondinformatie over hoe een bepaalde functie ...

De functie van de drie vlakken van Junos netwerk OS - dummies

De functie van de drie vlakken van Junos netwerk OS - dummies

De architectuur van de Junos opererende systeem verdeelt de functies van besturing, services en doorsturen op verschillende niveaus. Elk van de vlakken van Junos OS biedt een kritieke set van functionaliteit in de werking van het netwerk. Besturingsvlak van het Junos-netwerkbesturingssysteem (NOS) Alle functies van het besturingsvlak lopen op ...

De basisprincipes van BGP-routebealing - dummy's

De basisprincipes van BGP-routebealing - dummy's

Het configureren van Border Gateway Protocol (BGP) kan nogal lastig zijn, vooral met grote aantallen peersessies die handmatig moeten worden geconfigureerd. In feite kan in een groot netwerk de full-mesh-vereiste voor IBGP een provisioning-nachtmerrie zijn. BGP's antwoord op de IBGP-paring-configuratie-nachtmerrie die het volledige maaswerk is, wordt routeberefening genoemd. Route ...

Bewerkers keuze

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Als de allerbeste locatie op het web staat op de pagina een van de zoekmachines, je moet de SEO-elementen kennen die je daar kunnen brengen. Een goede plek om te beginnen is met zoekwoorden. Zoekmachines gebruiken geavanceerde processen om zoekwoordgebruik en andere factoren te categoriseren en analyseren om erachter te komen ...

Persberichten als bron van SEO-inhoud - dummies

Persberichten als bron van SEO-inhoud - dummies

Het leuke aan persberichten is dat u ze zonder toestemming op uw website kunt gebruiken, en sommige zullen al voor de zoekmachine zijn geoptimaliseerd. Het doel van een persbericht is om het uit te sturen en te zien wie het ophaalt. U hoeft geen contact op te nemen met de eigenaar van het persbericht, omdat ...

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Zelfs de domeinnaam van uw site moet geoptimaliseerd voor zoekmachines. Zoekmachines lezen uniforme resource locators (URL's), op zoek naar sleutelwoorden erin. Bijvoorbeeld als u een website heeft met de domeinnaam knaagdierracen. com en iemand zoekt Google op knaagdierenraces, Google ziet rodent-racing als een wedstrijd; omdat er een streepje verschijnt tussen de twee ...

Bewerkers keuze

Praxis Elementair onderwijs Examen-Economie - dummies

Praxis Elementair onderwijs Examen-Economie - dummies

U zult enkele basisconcepten van de economie voor de Praxis moeten kennen Elementair onderwijs examen. Elementaire economie onderzoekt de wens voor, de productie van en de verkoop en het gebruik van geld, zowel lokaal als wereldwijd. Het onderwijzen van economie omvat concepten zoals behoeften versus behoeften, kosten en meer tot nadenken stemmende onderwerpen, zoals de volgende: ...

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Het Praxis basisonderwijs: Curriculum, instructie en beoordeling examen (5017) bestrijkt een breed scala van wat u moet weten over basisonderwijs. Als u het Praxis Elementary Education: Content Knowledge-examen (5018) neemt, moet u zich ervan bewust zijn dat het de dekking beperkt tot de inhoud van de vier hoofdonderwerpen die een elementaire leraar is ...

Praxis Core For Dummies Cheat Sheet - dummies

Praxis Core For Dummies Cheat Sheet - dummies

Voordat je te opgewonden raakt, begrijp dat de informatie die volgt niet klopt eigenlijk niet over het bedriegen van de Praxis. Het gaat echt meer om de meest efficiënte manieren om je voor te bereiden op het examen. Maar "voorbereidingsblad" heeft niet helemaal dezelfde reden. Trouwens, vals spelen is niet nodig als je weet wat je aan het doen bent, en ...