
Curs NIST Cybersecurity Framework 2.0
Stăpânește NIST Cybersecurity Framework 2.0 și construiește un program de management al riscurilor care de fapt îți protejează organizația. Acest curs te ghidează prin toate cele șase funcții CSF — Guvernanță, Identificare, Protecție, Detectare, Răspuns și Recuperare — cu instrumente practice pe care le poți aplica imediat. Fie că ești profesionist în securitate, manager de risc sau lider IT, vei dobândi abordarea structurată necesară pentru a gestiona riscul cibernetic cu încredere.
Ce vei învăța:
Aplică toate cele șase funcții NIST CSF 2.0 pentru a construi un ciclu complet de management al riscurilor organizaționale.
Proiectează structuri de guvernanță, politici de securitate cibernetică și mecanisme de raportare către conducere aliniate obiectivelor de afaceri.
Realizează inventare de active, evaluări ale amenințărilor și dezvoltarea registrului de riscuri folosind metode calitative și cantitative.
Implementează controale de protecție stratificate, acoperind gestionarea identității, securitatea datelor și întărirea infrastructurii.
Construiește arhitecturi de detectare și planuri de răspuns la incidente care minimizează timpul de staționare și perturbarea operațională.
Integrează NIST CSF 2.0 cu standarde complementare, programe de risc în lanțul de aprovizionare și cicluri de îmbunătățire continuă.
Cum studiezi practic Curs NIST Cybersecurity Framework 2.0
Cum exersezi Curs NIST Cybersecurity Framework 2.0
Pentru tine, care reprezinți o companie și vrei să îți instruiești echipa
La Dedika pentru companii, cursul vine cu exerciții și exemple adaptate afacerii tale și exact așa cum are nevoie compania ta.
Conținutul cursului
8 Capitole • 38 LecțiiDurata între 4 și 360 ore (tu decizi)
Capitolul 1AscundeAscunde detaliiVezi detaliiFundamentele managementului riscurilor de securitate cibernetică
Fundamentele managementului riscurilor de securitate cibernetică
Lecția 1 • Prezentare generală a cadrelor de securitate cibernetică
Prezintă principalele cadre de securitate cibernetică și scopurile acestora. Poziționează NIST CSF 2.0 în peisajul mai larg al standardelor.
Lecția 2 • Concepte și terminologie de bază privind securitatea cibernetică
Definește amenințări, vulnerabilități, active și risc. Oferă vocabularul comun necesar pe tot parcursul cursului.
Lecția 3 • Contextul organizațional pentru securitatea cibernetică
Examinează modul în care dimensiunea, sectorul și misiunea organizației modelează nevoile de securitate cibernetică. Pregătește cursanții să adapteze adoptarea cadrului la contextul lor.
Lecția 4 • Principii și obiective ale managementului riscurilor
Explică toleranța la risc, apetitul pentru risc și opțiunile de tratare. Conectează deciziile privind riscurile la strategia și misiunea organizației.
Capitolul 2AscundeAscunde detaliiVezi detaliiArhitectura și structura NIST CSF 2.0
Arhitectura și structura NIST CSF 2.0
Lecția 1 • Categorii, subcategorii și referințe informative
Explică modul în care Funcțiile se descompun în Categorii și Subcategorii. Arată modul în care Referințele Informative leagă rezultatele CSF de alte standarde.
Lecția 2 • Explicația celor șase funcții de bază
Prezintă Guvernare, Identificare, Protejare, Detectare, Răspuns și Recuperare. Explică modul în care fiecare Funcție contribuie la un ciclu complet de management al riscurilor.
Lecția 3 • Niveluri de implementare și semnificația lor
Definește cele patru Niveluri de Implementare, de la Parțial la Adaptiv. Clarifică faptul că Nivelurile măsoară rigoarea și integrarea, nu scoruri de maturitate.
Lecția 4 • Conceptul de profiluri organizaționale
Prezintă Profilul Actual și Profilul Țintă ca instrumente pentru înregistrarea rezultatelor de securitate cibernetică dorite. Conectează Profilurile la analiza decalajelor și prioritizare.
Lecția 5 • Istoria și evoluția NIST CSF
Urmărește dezvoltarea CSF de la versiunea 1.0 până la 2.0. Evidențiază schimbările cheie care extind aplicabilitatea dincolo de infrastructurile critice.
Capitolul 3AscundeAscunde detaliiVezi detaliiFuncția Guvernare: guvernanța securității cibernetice
Funcția Guvernare: guvernanța securității cibernetice
Lecția 1 • Dezvoltarea politicilor de securitate cibernetică
Ghidează crearea de politici care reflectă toleranța la risc a organizației. Politicile devin baza autoritară pentru toate controalele de securitate.
Lecția 2 • Roluri de guvernanță și responsabilitate
Definește rolurile de securitate cibernetică la nivelul consiliului de administrație, executiv și operațional. Stabilește linii clare de responsabilitate cerute de Funcția Guvernare.
Lecția 3 • Strategia de risc organizațional și contextul
Stabilește modul în care misiunea, obligațiile legale și așteptările părților interesate modelează strategia de risc. Rezultatele alimentează direct activitățile Funcției Identificare.
Lecția 4 • Supravegherea programului de securitate cibernetică și valorile
Definește modul în care conducerea monitorizează eficacitatea programului prin valori și raportare. Conectează supravegherea guvernanței la îmbunătățirea continuă.
Lecția 5 • Guvernanța riscurilor în lanțul de aprovizionare
Abordează cerințele de guvernanță pentru riscurile terților și ale lanțului de aprovizionare. Cursanții proiectează mecanisme de supraveghere pentru responsabilitatea furnizorilor în materie de securitate cibernetică.
Capitolul 4AscundeAscunde detaliiVezi detaliiFuncția Identificare: descoperirea activelor și a riscurilor
Funcția Identificare: descoperirea activelor și a riscurilor
Lecția 1 • Identificarea și prioritizarea îmbunătățirilor
Transformă constatările evaluării riscurilor într-un backlog de îmbunătățiri prioritizat. Leagă rezultatele Identificării direct de planificarea Protejării și Răspunsului.
Lecția 2 • Practici de management al activelor
Acoperă metodele de inventariere a hardware-ului, software-ului, datelor și serviciilor. Inventarele exacte ale activelor sunt o condiție prealabilă pentru toate deciziile ulterioare privind riscurile.
Lecția 3 • Identificarea riscurilor în lanțul de aprovizionare
Identifică riscurile de securitate cibernetică introduse de furnizori, parteneri și prestatori de servicii. Extinde registrul de riscuri pentru a acoperi expunerea la terți.
Lecția 4 • Mediul de afaceri și analiza dependențelor
Mapează procesele critice de afaceri și dependențele lor tehnologice. Dezvăluie care active sunt cele mai importante pentru continuitatea misiunii.
Lecția 5 • Metodologii de evaluare a riscurilor
Aplică tehnici de evaluare a riscurilor calitative și cantitative. Produce registre de riscuri care conduc la decizii de tratare prioritizate.
Capitolul 5AscundeAscunde detaliiVezi detaliiFuncția Protejare: măsuri de protecție și controale
Funcția Protejare: măsuri de protecție și controale
Lecția 1 • Securitatea și protecția datelor
Abordează criptarea, prevenirea pierderilor de date și gestionarea sigură a datelor. Protejează confidențialitatea și integritatea datelor pe tot parcursul ciclului lor de viață.
Lecția 2 • Securitatea platformei și a infrastructurii
Aplică securizarea, actualizarea și gestionarea configurațiilor sistemelor. Reduce suprafața de atac în medii on-premises și cloud.
Lecția 3 • Protecția tehnologică și reziliența
Implementează tehnologii de protecție, inclusiv firewall-uri, dezvoltare securizată și controale de reziliență. Asigură că sistemele pot rezista și se pot recupera în urma întreruperilor.
Lecția 4 • Conștientizarea și formarea forței de muncă
Proiectează programe de conștientizare a securității care schimbă comportamentul angajaților. Protecția la nivel uman completează controalele tehnice pe tot parcursul cadrului.
Lecția 5 • Managementul identității și controlul accesului
Acoperă autentificarea, autorizarea și principiul privilegiului minim. Controalele solide de identitate sunt prima linie de apărare pentru activele critice.
Capitolul 6AscundeAscunde detaliiVezi detaliiFuncția Detectare: monitorizare și detectare a anomaliilor
Funcția Detectare: monitorizare și detectare a anomaliilor
Lecția 1 • Analiza și trierea evenimentelor adverse
Dezvoltă abilități analitice pentru trierea alertelor și confirmarea incidentelor. Trierea corectă reduce falsurile pozitive și accelerează activarea răspunsului.
Lecția 2 • Managementul informațiilor și evenimentelor de securitate
Acoperă arhitectura SIEM, agregarea logurilor și proiectarea regulilor de corelație. SIEM este platforma centrală pentru operaționalizarea rezultatelor detectării.
Lecția 3 • Tehnici de detectare a anomaliilor și amenințărilor
Aplică analiza comportamentală și inteligența amenințărilor pentru a identifica activitățile rău intenționate. Depășește metodele bazate pe semnături și trece la abordări bazate pe comportament.
Lecția 4 • Strategia de monitorizare continuă
Definește domeniul, frecvența și cerințele instrumentale ale monitorizării. O strategie documentată asigură că acoperirea detectării se aliniază la registrul de riscuri.
Capitolul 7AscundeAscunde detaliiVezi detaliiFuncția Răspuns: răspuns la incidente
Funcția Răspuns: răspuns la incidente
Lecția 1 • Etape de izolare, eliminare și recuperare
Execută fazele tactice de răspuns pentru a opri, elimina și restabili după un incident. Fiecare fază are criterii de intrare și ieșire definite pentru a menține controlul.
Lecția 2 • Comunicarea și raportarea incidentelor
Gestionează comunicările interne și externe în timpul incidentelor active. Raportarea corectă și la timp menține încrederea părților interesate și îndeplinește obligațiile.
Lecția 3 • Analiza post-incident și îmbunătățirea
Efectuează analize structurate post-incident pentru a extrage lecții și a îmbunătăți controalele. Constatările alimentează Funcțiile Guvernare, Identificare și Protejare.
Lecția 4 • Clasificarea și prioritizarea incidentelor
Aplică criterii de severitate pentru a clasifica și prioritiza incidentele active. Clasificarea consecventă asigură o alocare proporțională a resurselor în timpul răspunsului.
Lecția 5 • Planificarea răspunsului la incidente
Construiește planuri de răspuns la incidente care acoperă roluri, proceduri și comunicare. Planurile operaționalizează Funcția Răspuns înainte de apariția incidentelor.
Capitolul 8AscundeAscunde detaliiVezi detaliiFuncția Recuperare și îmbunătățirea continuă
Funcția Recuperare și îmbunătățirea continuă
Lecția 1 • Testarea și exersarea planurilor de recuperare
Proiectează exerciții de tip tabletop, funcționale și la scară completă pentru a valida planurile de recuperare. Testarea regulată dezvăluie lacune înainte ca incidentele reale să le expună.
Lecția 2 • Îmbunătățirea continuă în toate funcțiile
Stabilește un ciclu structurat de revizuire și îmbunătățire a tuturor celor șase Funcții CSF. Activitățile de îmbunătățire sunt urmărite, prioritizate și raportate conducerii.
Lecția 3 • Planificarea recuperării și continuitatea afacerii
Elaborează planuri de recuperare care restaurează operațiunile în cadrul obiectivelor de timp definite. Planurile se aliniază la cerințele de continuitate a afacerii și de recuperare în caz de dezastru.
Lecția 4 • Susținerea programului CSF pe termen lung
Abordează planificarea resurselor, implicarea părților interesate și maturizarea programului în timp. Asigură că programul CSF rămâne relevant pe măsură ce amenințările și nevoile de afaceri evoluează.
Lecția 5 • Tehnici de restabilire a rezilienței
Aplică tehnici tehnice și operaționale pentru a restabili capacitatea completă a sistemului. Activitățile de restabilire sunt secvențiate pentru a minimiza impactul asupra afacerii.
Certificatul tău valid de finalizare
Acest curs este pentru tine:
Managerii IT pregătiți să oficializeze abordarea riscurilor de securitate cibernetică a organizației lor.
Ofițerii de conformitate care navighează cerințele suprapuse ale cadrelor de reglementare și securitate.
Analiștii de risc care caută o metodologie structurată pentru a evalua și documenta amenințările cibernetice.
Consultanții în securitate care consiliază clienții cu privire la construirea de programe de securitate apărabile și pregătite pentru audituri.
Cei care își schimbă cariera din suport IT și doresc să treacă în roluri de guvernanță a securității cibernetice.
Liderii operațiunilor responsabili de continuitatea afacerii atunci când au loc incidente cibernetice.
Ce spun cursanții noștri
Lecțiile dumneavoastră sunt perfecte. Am achiziționat pachetul de un an și, în sfârșit, am oportunitatea să urmăresc diverse subiecte de interes fără să fie nevoie să schimb platforma... vă mulțumesc pentru tot ceea ce faceți, v-am recomandat deja altor persoane...

Îmi place cum lecțiile sunt directe la subiect și cum pot să schimb capitolele și să sar peste conținutul de care nu am nevoie.

Îmi place conținutul și modul de prezentare și transcriere a videoclipurilor, ceea ce accelerează procesul!

Platforma este rapidă, simplă de utilizat. Diversitatea conținutului și videoclipurile complementare ajută foarte mult la învățare.

Cele mai importante formări
Întrebări frecvente
Cine este Dedika?
Este certificatul valabil în România?
Cursurile sunt gratuite?
Care este volumul de muncă al cursului?
Cum sunt cursurile?
Cum funcționează cursurile?
Care este durata cursurilor?
Care este costul sau prețul cursurilor?
Ce este un curs EAD sau online și cum funcționează?
Curs PDF




















