お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
公共機関における情報セキュリティの基礎
- 中核的なセキュリティ原則とその政府組織における重要性
- 日常業務における機密性、完全性、可用性
- 公共部門の情報およびデジタルサービスに影響を与える一般的な脅威
ガバナンス、ポリシー、責任
- 組織環境におけるセキュリティガバナンス
- マネージャー、ユーザー、ITチーム、サービス所有者、サプライヤーの役割
- ポリシー、基準、手順、説明責任
情報とサービスのためのリスクマネジメント
- 資産、脅威、脆弱性、業務影響の特定
- 基本的なリスク評価とリスクの優先順位付け
- 実践的な対策と統制の選択
情報分類とデータ保護
- 機密性と用途に基づく組織情報の分類
- 文書、記録、データベース、共有ファイルの保護
- 保管、移転、保持、廃棄に関するベストプラクティス
アイデンティティとアクセス管理
- ユーザーアカウント、認証、認可の基礎
- 最小権限、職務分離、アクセスレビュー
- アクセス要求、変更、無効化の管理
システムおよびデジタルサービスの安全な利用
- メール、ウェブシステム、リモートアクセス、共有プラットフォームの安全な利用
- 一般的なユーザーエラーとその回避方法
- 安全な日常業務のための実践的対策
ITサービスマネジメントの基礎とセキュリティの統合
- ITサービスと情報セキュリティの関係
- サービス設計、提供、サポートにおけるセキュリティ上の考慮事項
- サービス要求、インシデント、変更、基本的なサービス文書
インシデント対応とサービス継続性
- セキュリティインシデントとサービス中断の認識
- 報告、エスカレーション、封じ込め、コミュニケーション、復旧のステップ
- バックアップ、復旧計画、中断中の可用性維持
セキュリティ意識、コンプライアンス、改善
- フィッシング、ソーシャルエンジニアリング、不適切な行動の認識
- 組織のポリシー、監査要件、規制期待に沿った業務
- 統制の監視と実践的改善アクションの特定
実践的ワークショップとアクションプランニング
- 公共部門のセキュリティおよびサービスマネジメントシナリオのレビュー
- リスクの特定とサービス・セキュリティ改善の提案
- 参加者自身の担当領域におけるアクションプランの作成
要求
- IT概念、オフィスシステム、組織情報の取り扱いに関する基本的な理解
- 日常的な業務で情報システム、電子メール、共有ファイル、オンラインサービスを利用した経験
- プログラミング経験は不要
対象者
- デジタル情報およびサービスの利用、管理、監督に関わる公共部門の職員
- 政府機関におけるIT担当者、システム管理者、サービスマネジメント担当
- デジタルセキュリティとサービス品質を担うマネージャー、コーディネーター、監査人、コンプライアンス担当者
14 時間
お客様の声 (4)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳
レポートとルールの設定。
Jack - CFNOC- DND
コース - Micro Focus ArcSight ESM Advanced
機械翻訳
バーゼルについて学ぶ
Daksha Vallabh - Standard Bank of SA Ltd
コース - Basel III – Certified Basel Professional
機械翻訳
リスク最適化は他の科目よりも明確です
Munirah Alsahli - GOSI
コース - CGEIT – Certified in the Governance of Enterprise IT
機械翻訳