Rumah Keuangan Pribadi CISSP and Information Security Education, Training, and Awareness - dummies

CISSP and Information Security Education, Training, and Awareness - dummies

Daftar Isi:

Video: Security Training, Education, and Awareness (CISSP Free by Skillset.com) 2024

Video: Security Training, Education, and Awareness (CISSP Free by Skillset.com) 2024
Anonim

Kandidat ujian kredensial Sistem Informasi Keamanan Profesional (CISSP) harus memahami alat dan sasaran program kesadaran, pelatihan, dan pendidikan keamanan.

Tingkat kesadaran, pelatihan dan pendidikan yang sesuai yang dibutuhkan dalam organisasi

Kesadaran keamanan adalah faktor yang sering diabaikan dalam program keamanan informasi. Meskipun keamanan adalah fokus praktisi keamanan dalam fungsi sehari-hari mereka, sering kali disengaja bahwa pengguna biasa memiliki tingkat kesadaran keamanan yang sama. Akibatnya, pengguna tanpa sadar bisa menjadi link terlemah dalam program keamanan informasi. Beberapa faktor kunci sangat penting bagi keberhasilan program kesadaran keamanan:

  • Dalam keadaan ideal, manajemen senior terlihat hadir dan berpartisipasi aktif dalam usaha pelatihan. Demonstrasi yang jelas tentang bagaimana keamanan mendukung tujuan bisnis organisasi:
  • Karyawan perlu memahami mengapa keamanan penting bagi organisasi dan bagaimana hal itu menguntungkan organisasi secara keseluruhan. Demonstrasi yang jelas tentang bagaimana keamanan mempengaruhi semua individu dan fungsi pekerjaan mereka:
  • Program kesadaran perlu relevan untuk semua orang, sehingga semua orang mengerti bahwa "keamanan adalah tanggung jawab setiap orang. " Mempertimbangkan tingkat pelatihan dan pemahaman prinsip keamanan penonton saat ini:
  • Pelatihan yang terlalu mendasar akan diabaikan; Pelatihan yang terlalu teknis tidak akan bisa dipahami. Tindakan dan tindak lanjut: Presentasi mewah yang terlupakan begitu penonton meninggalkan ruangan tidak ada gunanya. Temukan cara untuk menggabungkan informasi keamanan yang Anda hadirkan dengan aktivitas sehari-hari dan rencana tindak lanjut.
  • Tiga komponen utama dari program kesadaran keamanan yang efektif adalah program kesadaran umum, pelatihan formal, dan pendidikan. Kesadaran
  • A program kesadaran keamanan umum

    menyediakan informasi keamanan dasar dan memastikan bahwa setiap orang memahami pentingnya keamanan. Program kesadaran dapat mencakup unsur-unsur berikut:

    Indoktrinasi dan orientasi: Karyawan dan kontraktor baru harus mendapat indoktrinasi dan orientasi dasar. Selama indoktrinasi, mereka mungkin menerima salinan kebijakan keamanan informasi perusahaan, diminta untuk mengakui dan menandatangani pernyataan penggunaan yang dapat diterima dan perjanjian non-pengungkapan, dan bertemu dengan supervisor langsung dan anggota keamanan dan staf TI yang bersangkutan. Presentasi:

    • Ceramah, presentasi video, dan pelatihan berbasis komputer interaktif (interactive computer-based training / CBTs) adalah alat yang sangat baik untuk menyebarkan pelatihan dan informasi keamanan. Bonus karyawan dan ulasan kinerja terkadang terkait dengan partisipasi dalam jenis program kesadaran keamanan ini. Materi cetak:
    • Poster keamanan, buletin perusahaan, dan buletin berkala berguna untuk menyebarkan informasi dasar seperti tip keamanan dan meningkatkan kesadaran akan keamanan.
    • Pelatihan Program pelatihan formal
    memberikan informasi yang lebih mendalam daripada sebuah program kesadaran dan mungkin berfokus pada keterampilan atau tugas terkait keamanan tertentu. Program pelatihan semacam itu mencakup pelatihan kelas Pelatihan instruktur atau pelatihan formal lainnya, mungkin di kantor pusat perusahaan atau fasilitas pelatihan perusahaan

    Pelatihan mandiri:

    Biasanya pelatihan berbasis web dimana siswa dapat melanjutkan dengan langkah mereka sendiri Pelatihan di tempat kerja:

    • Mungkin termasuk pendampingan satu lawan satu dengan atasan atau atasan langsung Pelatihan teknis atau vendor:
    • Mengadakan pelatihan tentang produk tertentu atau teknologi yang disediakan oleh pihak ketiga Program magang atau kualifikasi:
    • status masa percobaan formal atau standar kualifikasi yang harus diselesaikan dengan memuaskan dalam jangka waktu tertentu Pendidikan
    • Program pendidikan
    • menyediakan tingkat pelatihan keamanan terdalam, dengan fokus pada prinsip, metodologi, dan konsep yang mendasarinya. Program pendidikan mungkin mencakup

    Melanjutkan persyaratan pendidikan:

    Unit Pendidikan Lanjutan (CEUs) menjadi populer untuk mempertahankan sertifikasi teknis atau profesional tingkat tinggi seperti CISSP atau Cisco Certified Internetworking Expert (CCIE). Program Sertifikat: Banyak perguruan tinggi dan universitas menawarkan program pendidikan orang dewasa yang memiliki kelas tentang mata pelajaran terkini dan relevan untuk profesional yang bekerja.

    Persyaratan pendidikan atau gelar formal:

    • Banyak perusahaan menawarkan bantuan uang kuliah atau beasiswa bagi karyawan yang terdaftar di kelas yang relevan dengan profesinya. Ulasan berkala untuk relevansi konten
    • Selamat! Anda telah memilih profesi yang terus-menerus dan cepat berubah! Dengan demikian, program pendidikan, pelatihan, dan kesadaran keamanan terus-menerus harus ditinjau dan diperbarui agar tetap relevan, dan untuk memastikan pengetahuan Anda tentang konsep, tren, dan teknologi keamanan saat ini tetap ada. Kami menyarankan agar isi program pendidikan dan pelatihan keamanan diperiksa setidaknya satu kali dalam setahun, untuk memastikan tidak ada teknologi atau sistem usang atau usang, dan topik terkini disertakan.

    CISSP and Information Security Education, Training, and Awareness - dummies

    Pilihan Editor

    10 Outlook 2013 Jalan pintas layak diambil - dummies

    10 Outlook 2013 Jalan pintas layak diambil - dummies

    Meskipun komputer dan program perangkat lunak seperti Outlook 2013 seharusnya menyelamatkan Anda waktu, beberapa hari ini sepertinya tidak menjadi masalah. Tombol juggling, kunci, dan Pita sepertinya bisa memakan waktu seharian. Berikut adalah beberapa cara pintas yang bisa menghemat waktu dan ketegangan Anda.

    Cara menambahkan kontak di Outlook 2013 - dummies

    Cara menambahkan kontak di Outlook 2013 - dummies

    Bila bukan apa yang Anda ketahui tapi siapa yang Anda kenal, Anda butuh alat yang bagus untuk mencatat siapa siapa. Outlook 2013 adalah alat yang hebat untuk mengelola nama dan alamat Anda, dan ini mudah digunakan sebagai Buku Hitam Kecil Anda.

    Cara menambahkan foto ke kontak Outlook 2013 - dummies

    Cara menambahkan foto ke kontak Outlook 2013 - dummies

    Anda dapat menyertakan gambar dengan kontak informasi yang Anda kumpulkan di Outlook 2013, dan tidak hanya untuk hiasan. Kini setelah banyak ponsel dan perangkat seluler lainnya melakukan sinkronisasi dengan daftar Kontak Outlook, Anda dapat membuat gambar seseorang muncul di layar ponsel Anda setiap kali dia menelepon atau mengirim SMS. Foto-foto itu ...

    Pilihan Editor

    Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

    Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

    Ada di mana-mana, terutama di PSAT / NMSQT. Bukan kebetulan bahasa Inggris berisi begitu banyak rujukan ke lingkaran: lingkaran teman, air mengitari cerat, lingkaran penuh, dan sebagainya. Ketika Anda menekan lingkaran pertanyaan pada PSAT / NMSQT, ingat fakta-fakta ini: Jari-jari adalah garis lurus dari pusat lingkaran ...

    Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

    Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

    Uji Analogi Miller (Miller Analogies Test - MAT) adalah tes standar yang biasanya digunakan untuk penerimaan sekolah pascasarjana, jadi Anda sudah termotivasi untuk melakukannya dengan baik. Sebagai belajar untuk MAT menjadi sulit, memakan waktu, membosankan, atau hanya membosankan, akan sulit untuk mempertahankan motivasi Anda untuk melanjutkan pencarian Anda. Jadi, bagaimana Anda bisa meningkatkan level Anda saat ini?

    Pilihan Editor

    Bagaimana memberi nama file HTML - dummies

    Bagaimana memberi nama file HTML - dummies

    Anda tidak dapat membuka kode Anda di browser sampai Anda menyimpan itu dengan perpanjangan nama file. html (atau .htm). Ingat bahwa judul halaman ditampilkan di bilah judul browser atau bilah tab. Judul benar-benar bagaimana halaman Anda "diidentifikasi" ke seluruh dunia. Nama file halaman, meskipun, lebih merupakan bagian dalam ...

    Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

    Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

    Branding e-mail pemasaran Anda membantu audiens Anda untuk segera mengenali dan membedakan e-mail Anda dari e-mail asing yang mereka terima. Menjaga pencitraan e-mail Anda konsisten dari waktu ke waktu memungkinkan penerima Anda mengenal Anda dan e-mail karena mereka menerima beberapa e-mail dari Anda. Semua komunikasi bisnis Anda harus mengandung elemen pencitraan merek yang konsisten, dan ...