Перейти к содержимому

Мастер-класс по vCISO: Создание программы безопасности с нуля

Prabh Nair

0:00 / 0:00

Мастер-класс по vCISO: Создание программы безопасности с нуля

5 274 просмотра · 4 месяца назад
Prabh Nair
187 тыс. подписчиков
5 274 просмотра · 4 месяца назад
Хотите стать эффективным виртуальным директором по информационной безопасности (vCISO) и научиться создавать программу информационной безопасности с нуля? Этот мастер-класс подробно рассматривает реальную роль виртуального директора по информационной безопасности, показывая, как руководить безопасностью посредством стратегии, управления, управления рисками, соответствия требованиям, взаимодействия с заинтересованными сторонами и измеримого выполнения задач. На этом занятии вы узнаете, как современный vCISO работает в рамках трех основных функций руководства в области безопасности: стратегическое направление, структура управления и оперативный надзор. Мастер-класс охватывает вопросы оценки организаций с низким уровнем зрелости, выявления наиболее важных объектов, разработки программы безопасности, создания реестра рисков, выбора подходящей структуры, написания практических политик, контроля за операциями в области безопасности, взаимодействия с руководством и демонстрации измеримой ценности для бизнеса. Это видео идеально подходит для: начинающих виртуальных руководителей служб информационной безопасности (vCISO) менеджеров по безопасности, переходящих на руководящие должности специалистов по управлению рисками и корпоративной безопасности (GRC) консультантов, создающих сервисы vCISO лидеров в области кибербезопасности, желающих мыслить более стратегически Что вы узнаете: Что на самом деле делает современный vCISO Разница между стратегией, управлением и надзором Как оценить организацию с низким или нулевым уровнем зрелости в области безопасности Как выявлять наиболее ценные активы и расставлять приоритеты для критически важных для бизнеса активов Как построить программу безопасности, используя такие фреймворки, как NIST CSF, ISO 27001, CIS Controls и SOC 2 Как осуществлять практическое управление рисками и создавать постоянно обновляемый реестр рисков Как создавать политики, структуры управления и периодичность отчетности Как контролировать реагирование на инциденты, управление идентификацией и доступом (IAM), управление уязвимостями, риски поставщиков и непрерывность бизнеса Как общаться с руководителями и советами директоров Как стать надежным и эффективным виртуальным руководителем служб информационной безопасности в реальных проектах Независимо от того, начинаете ли вы свой путь в роли vCISO или совершенствуете свои навыки руководства программой корпоративной безопасности, этот мастер-класс даст вам... Практическая дорожная карта, которую вы можете использовать немедленно. Другие видео Как стать CISO    • How Become an CISO Step By Step Process   Мышление CISO    • CISO's Guide to Effective Communication an...   Политика информационной безопасности    • How to Write Information Security Policy   GRC Видео    • GRC Interview 2025   ISO 27001    • ISO 27001:2022 Implementation: From Start ...   Создание KPI    • Mastering KPIs and KRIs for Information Se...   Риск ISO Оценка    • Mastering GRC with ISO 27001:2022 Risk Ass...   Оценка корпоративных рисков    • Unlock the Secret to Building the Perfect ...   Подпишитесь, чтобы получать больше контента о лидерстве vCISO, стратегии кибербезопасности, управлении информационной безопасностью, управлении рисками, соответствии нормативным требованиям и управлении ИИ. #vCISO #Кибербезопасность #ИнформационнаяБезопасность #УправлениеРисками #ISO27001