
Vállalati biztonsági képzés
Védje meg szervezetét belülről kifelé egy átfogó biztonsági kurzussal, amely lefedi a kiberfenyegetéseket, a fizikai intézkedéseket, az adatvédelmet és az eseményelhárítást. Gyakorlati készségeket szerez a kockázatok azonosításához, a szabályzatok érvényesítéséhez és a biztonsági kezdeményezések magabiztos irányításához. Ez a kurzus olyan szakembereknek készült, akiknek az első naptól működő, valós tudásra van szükségük.
Mit fogsz megtanulni:
Megtanulja felmérni a szervezeti kockázatokat, osztályozni és védeni az érzékeny adatokat, valamint alkalmazni a rendszereket biztonságban tartó beléptető rendszer modelleket. A kurzus lefedi a kiberbiztonsági alapokat, a social engineering elleni védekezést és a fizikai biztonsági intézkedéseket a nulláról. Fejleszteni fogja továbbá az eseményészlelési és -elhárítási készségeket, a szállítói kockázatkezelést és a felhőbiztonságot. A modul végére tudni fogja, hogyan tervezzen biztonsági programot, kommunikálja a kockázatokat a vezetőség felé, és mérje a teljesítményt értelmes mutatókkal. Minden téma közvetlenül kapcsolódik azokhoz a döntésekhez, amelyeket a biztonságtudatos szakemberek nap mint nap meghoznak.
Hogyan tanulhatsz gyakorlatiasan Vállalati biztonsági képzés
Hogyan gyakorolsz Vállalati biztonsági képzés
Önnek, ha vállalatként szeretné képezni a csapatát
A Dedika vállalatoknak szóló képzésein a tanfolyam saját üzleti példákkal és gyakorlatokkal, az Ön cégének igényeihez igazítva érhető el.
A kurzus tartalma
8 Fejezet • 40 Óra4 és 360 óra közötti időtartam (te döntesz)
1. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseA vállalati biztonság alapjai
A vállalati biztonság alapjai
1. óra • Biztonsági szerepkörök és felelősségek
Meghatározza az elszámoltathatósági struktúrákat a munkavállalók, a vezetők és a biztonsági csapatok között. Megalapozza, hogy a szerepkörök tisztázása hogyan csökkenti a védelmi erőfeszítések hiányosságait és átfedéseit.
2. óra • Biztonsági alapelvek és alapfogalmak
Bemutatja a bizalmasságot, integritást és rendelkezésre állást, mint minden biztonsági döntés alapját. Összekapcsolja ezeket az alapelveket a kurzus minden további témájával.
3. óra • A kockázatkezelés alapjai
Lefedi a kockázatazonosítást, -értékelést és -kezelési lehetőségeket, mint a biztonsági döntéshozatal alapját. Összekapcsolja a kockázati toleranciát az erőforrások elosztásával és a kontrollok kiválasztásával.
4. óra • Biztonsági irányítás és szabályozási alapok
Bemutatja a szabályozási hierarchiákat, az irányítási keretrendszereket és a megfelelőségi kötelezettségeket, mint szervezeti kontrollmechanizmusokat. Felkészíti a tanulókat a biztonsági szabályzatok értelmezésére és alkalmazására.
5. óra • A fenyegetettségi környezet megértése
Felvázolja a szervezeteket fenyegető jelenlegi fenyegetési kategóriákat, az alkalomszerű támadásoktól a célzott kampányokig. Kontextust biztosít a biztonsági kontrollok rangsorolásához a teljes kurzus során.
2. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseFizikai és környezeti biztonság
Fizikai és környezeti biztonság
1. óra • Perem- és zónabiztonság
Megvizsgálja a kerítéseket, akadályokat, világítást és biztonsági zónákat az illetéktelen hozzáférés elrettentése és észlelése érdekében. Megerősíti az 1. fejezetben bevezetett többrétegű védelem koncepcióit.
2. óra • Megfigyelő- és felügyeleti rendszerek
Megtanítja a kamerák elhelyezését, a felvételek megőrzését és a riasztórendszerekkel való integrációt a folyamatos fizikai megfigyelés érdekében. Támogatja az eseményészlelési és bizonyítékgyűjtési célkitűzéseket.
3. óra • Biztonságos munkatér gyakorlatok
Kialakítja a tiszta asztal, a képernyőzár és a biztonságos nyomtatás szokásait, amelyek csökkentik a fizikai adatkitettséget. Lefordítja a szabályzati követelményeket napi munkavállalói viselkedésformákra.
4. óra • Környezeti veszélyek elleni védekezés
Foglalkozik a tűzvédelemmel, árvízvédelemmel, áramellátás redundanciával és hőmérsékletszabályozással a kritikus terekben. Védi az eszközök rendelkezésre állását a CIA-triászban meghatározottak szerint.
5. óra • Létesítménybeléptető rendszerek
Lefedi a kártyarendszereket, biometrikus azonosítást és látogatókezelést, mint a fizikai beléptetés rétegeit. Összekapcsolja a fizikai belépési pontokat a tágabb többrétegű védelmi modellel.
3. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseInformáció- és adatbiztonság
Információ- és adatbiztonság
1. óra • Adatvesztés-megelőzési stratégiák
Megvizsgálja a DLP-eszközöket, végponti kontrollokat és felügyeleti technikákat az illetéktelen adatkiszivárgás megakadályozására. Megerősíti az 1. fejezetben ismertetett bizalmassági elvet.
2. óra • Az adatok biztonságos megsemmisítése és selejtezése
Megtanítja a digitális és fizikai adathordozók tisztítási szabványait a selejtezés utáni adatvisszaállítás megakadályozására. Foglalkozik az osztályozási fogalmakkal bevezetett teljes adatéletciklussal.
3. óra • Adatkezelési- és tárolási kontrollok
Lefedi a biztonságos tárolást, továbbítást és a hozzáférés-kezelést az osztályozási szintekhez igazítva. Összekapcsolja az adatok érzékenységét a konkrét technikai és eljárásrendi védőintézkedésekkel.
4. óra • Adatosztályozás és -címkézés
Bevezeti az osztályozási szinteket, a címkézési szabványokat és a tulajdonosi kijelöléseket az adatkezelés szabályozására. Keretet biztosít minden további adatvédelmi döntéshez.
5. óra • Adatvédelmi és személyesadatvédelmi kötelezettségek
Lefedi a személyes adatok kezelésére vonatkozó követelményeket, a hozzájárulási elveket és az adatvédelmi incidens bejelentési kötelezettségeket. Összekapcsolja a szervezeti adatkezelési gyakorlatokat a szabályozói megfelelőségi fogalmakkal.
4. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseKiberbiztonsági alapismeretek
Kiberbiztonsági alapismeretek
1. óra • Végpontbiztonsági kontrollok
Foglalkozik a vírusvédelemmel, javításkezeléssel és eszköztitkosítással, mint alapvető végpontvédelmi intézkedésekkel. Összekapcsolja a végpont-higiéniát a tágabb többrétegű védelmi stratégiával.
2. óra • Kártevő- és támadásfelismerés
Megtanítja a kártevőtípusok, a zsarolóvírus-viselkedések és a gyakori támadási indikátorok azonosítását a végpontokon. Felkészíti a tanulókat a fenyegetések észlelésére, mielőtt azokat továbbítják a biztonsági csapatoknak.
3. óra • Biztonságos internet- és e-mail-használat
Lefedi a biztonságos böngészést, az e-mail biztonsági beállításokat és a mellékletek kezelését a webalapú támadásoknak való kitettség csökkentésére. Közvetlenül támogatja a 2. fejezetben kialakított fenyegetési vektorokkal kapcsolatos tudatosságot.
4. óra • Hálózatbiztonsági alapok
Bemutatja a tűzfalakat, VPN-eket, hálózati szegmentációt és vezeték nélküli biztonságot az adatok továbbítás közbeni védelmére. Megerősíti az adatbiztonsági fejezetből származó, az átvitel közbeni titkosítási fogalmakat.
5. óra • Biztonságos fiók- és jelszókezelés
Lefedi a jelszószabályzatokat, a többtényezős hitelesítést és a privilegizált fiókok kontrolljait a hitelesítő adatok alapú támadások csökkentésére. Az 1. fejezetben ismertetett hitelesítési fogalmakra épít.
5. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseHozzáférés-kezelés és identitáskezelés
Hozzáférés-kezelés és identitáskezelés
1. óra • Privilégizált hozzáférés-kezelés
Foglalkozik a kiemelt jogosultságú fiókok kontrolljaival, a just-in-time hozzáférésrel és a privilegizált munkamenetek felügyeletével a robbanási sugár korlátozása érdekében. A 4. fejezetben bevezetett privilegizált fiókokkal kapcsolatos fogalmakra épít.
2. óra • Hozzáférési felülvizsgálat és tanúsítás
Megtanítja az időszakos hozzáférési felülvizsgálati folyamatokat, a tanúsítási kampányokat és a korrekciós munkafolyamatokat a legkisebb jogosultság elvének fenntartására. Támogatja az 1. fejezetből származó auditálási és megfelelőségi kötelezettségeket.
3. óra • Hozzáférés-kezelési modellek és alapelvek
Összehasonlítja a szerepköralapú, attribútumalapú és kötelező hozzáférés-kezelési modelleket és azok megfelelő használati eseteit. Kiterjeszti az 1. fejezet legkisebb jogosultság és hitelesítés fogalmait.
4. óra • Identitás életciklus-kezelés
Lefedi a felhasználói identitások létrehozását, módosítását és megszüntetését a foglalkoztatási életciklus során. Megakadályozza az árva fiókokat és a szerepkörváltozásokból eredő jogosulatlan hozzáféréseket.
5. óra • Egyszeri bejelentkezés és összevont azonosítás
Elmagyarázza az SSO architektúráját, az összevont azonosítási szabványokat és azok biztonsági kompromisszumait vállalati környezetben. Összekapcsolja a hitelesítés hatékonyságát a kockázatkezelési keretrendszerrel.
6. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseSzociális manipuláció és emberi fenyegetések
Szociális manipuláció és emberi fenyegetések
1. óra • Insider fenyegetettség tudatosítás
Lefedi a viselkedési indikátorokat, motivációkat és észlelési megközelítéseket a rosszindulatú és gondatlan belső szereplők esetében. Megerősíti az 1. fejezetből származó szerepköralapú elszámoltathatósági keretrendszert.
2. óra • Pszichológiai manipulációs technikák
Megvizsgálja a sürgősséget, tekintélyt, ritkaságot és társadalmi bizonyítékot, mint a támadók által kihasznált kognitív kiváltó tényezőket. Segít a tanulóknak felismerni a manipulációt, mielőtt engednének a kéréseknek.
3. óra • Szociális manipulációs támadások taxonómiája
Osztályozza az adathalászatot, a hangalapú adathalászatot, az SMS-alapú adathalászatot, a személyeskedést és a csalit, mint különböző manipulációs technikákat. Közös szókincset hoz létre az összes ezt követő emberi fenyegetettségi témához.
4. óra • Biztonságtudatos kultúra kialakítása
Foglalkozik azzal, hogy a munkavállalói viselkedés, a társak elszámoltathatósága és a jelentési normák hogyan csökkentik az emberi tényezőből eredő kockázatot. Az egyéni tudatosságot kollektív szervezeti ellenálló képességgé alakítja.
5. óra • Adathalászat azonosítása és kezelése
Gyakorlati technikákat biztosít a gyanús e-mailek, hivatkozások és feladói azonosságok elemzéséhez. Összekapcsolja a felismerési készségeket a 4. fejezetben lefektetett jelentési eljárásokkal.
7. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseEseményészlelés és -kezelés
Eseményészlelés és -kezelés
1. óra • Levont tanulságok és folyamatos fejlesztés
Strukturált esemény utáni elemzést irányít a kiváltó okok azonosítására és a kontrollok javítására. Visszacsatolja a megállapításokat a korábban kialakított kockázatkezelési és szabályozási folyamatokba.
2. óra • Eseményosztályozás és triázs
Meghatározza az események súlyossági szintjeit, kategorizálási szempontjait és a kezdeti triázs lépéseit a reagálás rangsorolásához. A 2. és 4. fejezetből származó fenyegetési és támadási ismeretekre épít.
3. óra • Bizonyítékgyűjtés és láncolatgondozás
Lefedi a digitális bizonyítékok megőrzését, a láncolatgondozás dokumentálását és a forenzikus kezelés alapjait. Biztosítja, hogy az eseményadatok felhasználhatók és cselekvőképessé tehetők maradjanak a vizsgálatokhoz.
4. óra • Kommunikáció események során
Meghatározza a belső értesítési hierarchiákat, a külső közzétételi kötelezettségeket és a kommunikációs protokollokat nyomás alatt. Összekapcsolja az irányítási és szabályozói megfelelőségi fogalmakat az 1. fejezetből.
5. óra • Az eseménykezelés életciklusa
Végigvezet a felkészülés, észlelés, elszigetelés, felszámolás, helyreállítás és levont tanulságok szakaszain. Biztosítja az eljárási alapot az összes eseménykezelési tevékenységhez.
8. fejezetElrejtésRészletek elrejtéseRészletek megtekintéseBiztonsági stratégia és folyamatos fejlesztés
Biztonsági stratégia és folyamatos fejlesztés
1. óra • Üzletmenet-folytonosság és reziliencia tervezés
Foglalkozik a BCP fejlesztésével, a helyreállítási idő célkitűzéseivel és a reziliencia tesztelésével a működés fennakadás alatti fenntartása érdekében. Kiterjeszti az eseménykezelés és rendelkezésre állás fogalmait az előző fejezetekből.
2. óra • Biztonsági auditok és értékelések
Megtanítja a belső audit tervezését, a sebezhetőségi értékelési ciklusokat és a penetrációs tesztelés hatókörének meghatározását a kontrollok ellenőrzésére. Összekapcsolja az értékelési megállapításokat a kockázati nyilvántartással és a javítási folyamatokkal.
3. óra • Biztonsági metrikák és teljesítménymérés
Bemutatja a KPI-okat, KRI-eket és az irányítópult tervezését a biztonsági program hatékonyságának számszerűsítésére. Lehetővé teszi az adatvezérelt döntéshozatalt a kurzus során tárgyalt összes kontrollterületen.
4. óra • Biztonsági program tervezése és irányítása
Lefedi a biztonsági program felépítését, a vezetői támogatást és az irányítási bizottság kialakítását a tartós hatékonyság érdekében. Stratégiai szinten szintetizálja az 1. fejezet irányítási fogalmait.
5. óra • A biztonsági program időbeli fejlesztése
Érettségi modelleket, ütemtervtervezést és költségvetés-indoklási technikákat alkalmaz a biztonsági képességek fejlesztésére. Előremutató keretet biztosít a folyamatos szakmai fejlődéshez.
Érvényes befejezési tanúsítványod
Ez a kurzus neked szól:
IT-rendszergazdák: akik szeretnék formalizálni biztonsági ismereteiket és felelősségi köreiket.
Üzemeltetési vezetők: akik felelősek a munkavállalók biztonságáért és a szervezeti kockázatok felügyeletéért.
HR-szakemberek: akik érzékeny munkavállalói adatokat kezelnek és biztonsági protokollokat vezetnek be.
Megfelelőségi felelősök: akiknek a szabályozási ellenőrzőlistákon túlmutató, szélesebb biztonsági alapokra van szükségük.
Pályamódosítók: akik a szomszédos üzleti vagy technológiai területekről váltanak biztonsági szerepkörbe.
Kisvállalkozók: akik a semmiből építik fel első strukturált biztonsági rendszerüket.
Mit mondanak a diákjaink
Az órái tökéletesek. Megvettem az egyéves csomagot, és végre lehetőségem van különböző érdekes témákat követni anélkül, hogy platformot kellene váltanom... köszönöm mindazt, amit csinálnak, már ajánlottam is másoknak...

Szeretem, hogy a leckék egyenesen a lényegre térnek, és hogy tudok fejezeteket váltani és átugrani olyan tartalmakat, amikre nincs szükségem.

Szeretem a tartalmat és a videók bemutatási és átírási módját, ami felgyorsítja a folyamatot!

A platform gyors, egyszerű használni. A tartalom sokfélesége és a kiegészítő videók nagyon sokat segítenek a tanulásban.

Főbb képzések
GYIK
Mi a Dedika?
Érvényes a tanúsítvány Magyarországon?
Ingyenesek a tanfolyamok?
Mennyi a tanfolyamok óraszáma?
Milyenek a tanfolyamok?
Hogyan működnek a tanfolyamok?
Mennyi ideig tartanak a tanfolyamok?
Mennyibe kerülnek a tanfolyamok?
Mi az az EAD vagy online tanfolyam, és hogyan működik?
PDF tanfolyam




















