Computer Room Security and Maintenance Eğitimi
Ağ güvenliği fiziksel düzeyde başlar. Bu eğitmen liderliğindeki canlı eğitimde katılımcılar, bilgisayar sunucu odalarıyla ilgili güvenlik risklerini ve akıllı uygulamalar, planlama ve teknoloji uygulamaları aracılığıyla güvenliği nasıl artırabileceklerini öğreneceklerdir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Kurumlarının bilgisayar sunucu odalarıyla ilgili güvenlik riskini değerlendirebilecekler.
- Altyapıya fiziksel erişimi kısıtlamak için kontrol ve izleme sistemleri kurabilecekler.
- Farklı üyeler için erişim politikaları tasarlayabilecekler.
- Güvenlik politikalarını ekip üyeleriyle etkili bir şekilde iletebilecekler.
Kurs Formatı
- Kısmen ders anlatımı, kısmen tartışma, egzersizler ve uygulamalı çalışmalar.
Not
- Bu kurs için özelleştirilmiş bir eğitim talep etmek için lütfen bizimle iletişime geçerek düzenleme yapabilirsiniz.
Eğitim İçeriği
Giriş
- Fiziksel güvenlik, genel güvenliğin temeli olarak
Computer Room Security and Maintenance Uygulamalarına Genel Bakış
- Veri Merkezi ve Sunucu Odası Standartları
- Vaka Çalışması
Altyapı Maruziyet Riskleri
- Sunucular
- Anahtarlar
- Yönlendiriciler
- Kablolar
- Depolama
- Diğer cihazlar
Verilerin Nasıl Tehlikeye Girdiği
- Ağ üzerinden iletilen verilerin yakalanması
- Sniffer yazılımı
- Bir hub'a bağlanma
- Diğer
Sunucu Odası Access
- Kilitler
- Anahtarlar
- Anahtar kodları
- Kayıt defteri
Yetkilendirme
- Politikalar ve Prosedürler
- Kart erişimi
- Talep formu
- Onaylar
Electronik Access Sistemler
- Kimlik doğrulama
- Akıllı kart
- Token
- Biometrik tarama
- Parola süresi dolum politikaları
Bilgisayar Odası Düzeni ve Tasarımı
- Isıtma, havalandırma ve klima (HVAC)
- Kapılar, pencereler ve duvarlar
- Elektrik Sistemleri
- Yükseltilmiş Zemin Sistemleri
- Sunucu Dolap Sistemleri
- Kablolar
- Alarmlar
Güvenlik Açıklarını Değerlendirme
- Fiziksel düzenin değerlendirilmesi
- Cihazların envanterinin çıkarılması
- Sıcaklık
- Trafik
- Bilgisayarların ofis alanı olarak kullanılması
- Sigara içme, yeme ve içme
Gözetim
- Sürekli izleme
- Kamera yerleşimi
- Hareket algılama
- Bildirim seçenekleri
Donanım Management ve Bakım
- İş istasyonları
- Rack mount sunucular
- Kasa kilitleme
- Taşınabilir cihazlar
Yedekleme Sistemleri
- Felaket kurtarma
- Depolama cihazlarına erişimin engellenmesi
Yazıcılar
- Yerleşik bellek
- Kağıt öğütücüler
Communication ve Takım Çalışması
- Güvenlik politikası hedeflerinin iletilmesi
- Yönetimin desteğinin alınması
- Takım üyelerinin dahil edilmesi
Takip ve Değerlendirme
- Güvenlik Uygulamasının Etkililiğinin Ölçülmesi
- Zaman İçinde Etkilerin Analiz Edilmesi
- Boşlukların Giderilmesi
Güncel Kalmak
- Fiziksel Güvenlik Kaynakları
Özet ve Sonuç
Kurs İçin Gerekli Önbilgiler
- Genel ağ ve siber güvenlik kavramlarına ilişkin anlayış
- Bilgisayar odası yönetimi konusunda deneyim faydalıdır
Hedef Kitle
- Güvenlik uzmanları
- Ağ ve donanım mühendisleri
- Teknisyenler
- Tesis yöneticileri
- Sistem Yöneticileri
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
Computer Room Security and Maintenance Eğitimi - Booking
Computer Room Security and Maintenance Eğitimi - Enquiry
Computer Room Security and Maintenance - Danışmanlık Talebi
Danışmanlık Talebi
Danışanlarımızın Yorumları (5)
The report and rules setup.
Jack - CFNOC- DND
Eğitim - Micro Focus ArcSight ESM Advanced
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Eğitim - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Eğitim - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Eğitim - Compliance and the Management of Compliance Risk
Yaklaşan Etkinlikler
İlgili Kurslar
Introduction to ISO27001
7 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), bir kuruluş içinde bilgi güvenliğini artırmadaki rolünü ve önemini anlamak isteyen, başlangıç seviyesindeki profesyonellere yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Bir ISMS'nin amacını ve faydalarını anlayabilecektir.
- Temel ISO 27001 kavramlarına, terimlerine ve ilkelerine aşina olacaktır.
- Bir denetçinin uyumluluğu sağlamadaki rolünü tanıyabilecektir.
- ISO 27001 içindeki denetim sürecine ve sürekli iyileştirmeye ilişkin bilgi edinebilecektir.
AI and IT Audit
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), denetim uygulamalarına yapay zeka araçlarını etkili bir şekilde dahil etmek isteyen orta düzeydeki BT denetçilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Yapay zekanın temel kavramlarını ve BT denetimi bağlamında nasıl uygulandığını kavramak.
- Makine öğrenimi, NLP ve RPA gibi yapay zeka teknolojilerini kullanarak denetim verimliliğini, doğruluğunu ve kapsamını artırmak.
- AI araçlarını kullanarak risk değerlendirmeleri yapmak, sürekli izleme ve proaktif risk yönetimi sağlamak.
- AI'yı denetim planlamasına, yürütülmesine ve raporlamasına entegre ederek BT denetimlerinin genel etkinliğini artırmak.
Micro Focus ArcSight ESM Advanced
35 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kuruluşun siber tehditleri daha hassas ve hızlı bir şekilde tespit etme, yanıt verme ve azaltma yeteneğini geliştirmek için gelişmiş Micro Focus ArcSight ESM içeriğini kullanma becerilerini geliştirmek isteyen ileri düzey güvenlik analistlerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Micro Focus ArcSight ESM'nin kullanımını optimize ederek izleme ve tehdit algılama yeteneklerini geliştirmek.
- Daha hassas analiz için olay akışlarını iyileştirmek üzere gelişmiş ArcSight değişkenleri oluşturmak ve yönetmek.
- Etkili olay korelasyonu ve uyarı için ArcSight listeleri ve kuralları geliştirmek ve uygulamak.
- Karmaşık tehdit kalıplarını belirlemek ve yanlış pozitifleri azaltmak için gelişmiş korelasyon teknikleri uygulamak.
Basel III – Certified Basel Professional
21 SaatAçıklama:
Basel III, bankaların sermaye yeterliliği, stres testleri ve piyasa likiditesi riski üzerine kurulu küresel bir düzenleyici standarttır. İlk olarak 2010-11 yıllarında Bankacılık Denetim Komitesi tarafından üzerinde anlaşmaya varılan Accord'daki değişiklikler, uygulamasını 31 Mart 2019'a kadar uzatmıştır. Basel III, bankaların likiditesini artırarak ve bankaların kaldıraç oranını düşürerek bankaların sermaye gereksinimlerini güçlendirir.
Basel III, Basel I ve II'den farklı olarak, farklı türdeki mevduatlar ve diğer borçlanma türleri için farklı düzeyde rezervler gerektirir, bu nedenle onları geçersiz kılmaktan ziyade Basel I ve II ile birlikte çalışır.
Bu karmaşık ve sürekli değişen ortamı takip etmek zor olabilir, kursumuz ve eğitimimiz olası değişiklikleri ve kurumunuz üzerindeki etkilerini yönetmenize yardımcı olacaktır. Basel Sertifikasyon Enstitüsü tarafından akredite edilmiş ve eğitim ortağıyız, bu nedenle eğitim ve materyallerimizin kalitesi ve uygunluğu güncel ve etkili olacağı garanti edilmektedir.
Hedefler:
- Sertifikalı Basel Uzmanı Sınavına hazırlık.
- Bir bankacılık organizasyonunda operasyonel riskin tanımlanması, ölçülmesi, analizi, iyileştirilmesi ve kontrolü için uygulamalı stratejiler ve tekniklerin tanımlanması.
Hedef Kitle:
- Risk sorumluluklarına sahip yönetim kurulu üyeleri
- CRO'lar ve Risk Management Yöneticileri
- Risk Management ekibi üyeleri
- Uygunluk, hukuk ve BT destek personeli
- Hisse Senedi ve Kredi Analistleri
- Portföy Yöneticileri
- Derecelendirme Ajansı Analistleri
Genel Bakış:
- Basel normlarına ve Basel Accord'undaki (III) değişikliklere giriş
- Piyasa, kredi, karşı taraf ve likidite riski için düzenlemeler
- Çeşitli risk ölçütleri için stres testleri, stres testlerinin nasıl formüle edileceği ve sunulacağı dahil
- Basel III'ün uluslararası bankacılık sektörü üzerindeki olası etkileri, pratik uygulamasının gösterimleri dahil
- Yeni Basel Normlarına İhtiyaç
- Basel III Normları
- Basel III Normlarının Hedefleri
- Basel III – Zaman Çizelgesi
CCTV Security
14 SaatThis instructor-led, live training in Türkiye (online or onsite) is aimed at security managers who wish to learn basic to intermediate-level CCTV security surveillance and management skills.
By the end of this training, participants will be able to:
- Familiarize the types of CCTV systems and know their benefits and features.
- Understand cabling and CCTV systems setup requirements.
- Install, configure, and manage CCTV systems.
Certified Fraud Examiner (CFE) Preparation
70 SaatThis instructor-led, live training in Türkiye (online or onsite) is aimed at advanced-level professionals who wish to gain a comprehensive understanding of fraud examination concepts and prepare for the Certified Fraud Examiner (CFE) exam.
By the end of this training, participants will be able to:
- Gain comprehensive knowledge of fraud examination principles and the fraud examination process.
- Learn to identify, investigate, and prevent various types of financial fraud schemes.
- Understand the legal environment related to fraud, including the legal elements of fraud, relevant laws, and regulations.
- Acquire practical skills in conducting fraud investigations, including evidence collection, interviewing techniques, and data analysis.
- Learn to design and implement effective fraud prevention and deterrence programs within organizations.
- Gain confidence and knowledge to successfully pass the Certified Fraud Examiner (CFE) exam.
CGEIT – Certified in the Governance of Enterprise IT
28 SaatAçıklama:
Bu dört günlük etkinlik (CGEIT eğitimi), sınav zamanı için nihai hazırlıktır ve zorlu CGEIT sınavını ilk denemenizde geçmenizi sağlamak için tasarlanmıştır.
CGEIT niteliği, ISACA tarafından verilen BT yönetişiminde mükemmelliğin uluslararası düzeyde tanınan bir sembolüdür. BT yönetişimini yönetmekten sorumlu profesyoneller veya BT yönetişimi konusunda önemli danışmanlık veya güvence sorumluluğuna sahip olanlar için tasarlanmıştır.
CGEIT statüsüne ulaşmak, pazarda daha geniş bir tanınırlık ve yönetici düzeyinde artan etki sağlayacaktır.
Hedefler:
Bu seminer, katılımcıların mevcut bilgi ve anlayışlarını tamamlayarak ISACA tarafından tanımlandığı şekilde sınava daha iyi hazırlanmalarını sağlayarak CGEIT sınavına hazırlanmalarını sağlamak üzere tasarlanmıştır.
Hedef Kitle:
Eğitim kursumuz, CGEIT sınavına giren önemli BT yönetişimi deneyimine sahip BT ve iş profesyonelleri içindir.
CipherTrust Manager
21 SaatThis instructor-led, live training in Türkiye (online or onsite) is aimed at IT professionals who wish to understand how to use the CipherTrust Solution suite.
By the end of this training, participants will be able to:
- Understand the CipherTrust Solution and its basic functions.
- Evaluate device architecture and usage schemes.
- Manage CipherTrust product suite.
Compliance for Payment Services in Japan
7 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), bir kuruluş içinde bir uyum programı oluşturmak, uygulamak ve uygulamak isteyen ödeme hizmetleri uyum uzmanlarına yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Ödeme hizmeti sağlayıcıları için devlet düzenleyicileri tarafından belirlenen kuralları anlamak.
- Devlet düzenlemelerini karşılamak için gereken dahili politika ve prosedürleri oluşturmak.
- İlgili yasalara uygun bir uyum programı uygulamak.
- Tüm şirket süreçlerinin ve prosedürlerinin uyum programına uygun olmasını sağlamak.
- İşletmenin itibarını korurken onu davalardan korumak.
Cybersecurity Governance, Risk & Compliance (GRC)
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), işletim güvenliği ve uyumluluğu sağlamak için GRC çerçevelerini anlama ve uygulama becerilerini geliştirmek isteyen orta düzeydeki siber güvenlik uzmanlarına yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Siber güvenlik yönetişimi, risk ve uyumluluğun temel bileşenlerini anlayabilecektir.
- Risk değerlendirmeleri yapabilecek ve risk azaltma stratejileri geliştirebilecektir.
- Uyumluluk önlemleri uygulayabilecek ve düzenleyici gereksinimleri yönetebilecektir.
- Güvenlik politikaları ve prosedürleri geliştirebilecek ve uygulayabilecektir.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 SaatKursun amacı:
Bireyin GRC süreçleri ve yetenekleri konusunda temel bir anlayışa sahip olmasını ve yönetişim, performans yönetimi, risk yönetimi, iç kontrol ve uyumluluk faaliyetlerini entegre etme becerisine sahip olmasını sağlamak.
Genel Bakış:
- GRC temel terimleri ve tanımları
- GRC ilkeleri
- Temel bileşenler, uygulamalar ve faaliyetler
- GRC'nin diğer disiplinlerle ilişkisi
HIPAA Compliance for Developers
7 SaatHIPAA (1996 Sağlık Sigortası Taşınabilirliği ve Sorumluluk Yasası), Amerika Birleşik Devletleri'nde tıbbi bilgilerin işlenmesi ve depolanması için veri gizliliği ve güvenliği hükümlerini sağlayan bir yasadır. Bu yönergeler, bölgeden bağımsız olarak sağlık uygulamaları geliştirirken takip edilecek iyi bir standarttır. HIPAA uyumlu uygulamalar küresel olarak tanınır ve daha fazla güvenilirdir.
Bu eğitmen liderliğindeki, canlı (uzaktan) eğitimde katılımcılar, bir dizi uygulamalı canlı laboratuvar egzersiziyle HIPAA'nın temellerini öğreneceklerdir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- HIPAA'nın temellerini anlayın
- HIPAA ile uyumlu sağlık uygulamaları geliştirin
- HIPAA uyumluluğu için geliştirici araçlarını kullanın
Hedef Kitle
- Geliştiriciler
- Ürün Yöneticileri
- Veri Gizliliği Sorumluları
Kurs Formatı
- Kısmen ders anlatımı, kısmen tartışma, egzersizler ve yoğun uygulamalı pratik.
Not
- Bu kurs için özelleştirilmiş bir eğitim talep etmek için lütfen bizimle iletişime geçerek düzenleme yapınız.
HiTrust Common Security Framework Compliance
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), HiTRUST uyumlu yazılım ve ürünler üretmek isteyen geliştiriciler ve yöneticiler hedeflenmektedir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- HiTRUST CSF (Ortak Güvenlik Çerçevesi) temel kavramlarını anlayabilecektir.
- HITRUST CSF yönetim ve güvenlik kontrol alanlarını belirleyebilecektir.
- Farklı HiTrust değerlendirme türlerini ve puanlamasını öğrenebilecektir.
- HiTrust uyumluluğu için sertifikasyon sürecini ve gereksinimlerini anlayabilecektir.
- HiTrust yaklaşımını benimseme konusunda en iyi uygulamaları ve ipuçlarını bilecektir.
Compliance and the Management of Compliance Risk
21 SaatHedef Kitle
Uyumluluk ve Risk Management konusunda çalışan bilgiye ihtiyaç duyan tüm personel
Kurs Formatı
Şunların bir kombinasyonu:
- Kolaylaştırılmış Tartışmalar
- Slayt Sunumları
- Vaka Çalışmaları
- Örnekler
Kurs Hedefleri
Bu kursun sonunda, katılımcılar şunları yapabilecektir:
- Uyumluluğun ve bununla ilgili risklerin yönetilmesi için yapılan ulusal ve uluslararası çabaların ana yönlerini anlayabilmek
- Bir şirketin ve personelinin Uyumluluk Risk Management Çerçevesi nasıl kurabileceğini tanımlayabilmek
- Uyumluluk Görevlisi ve Kara Para Aklama Raporlama Görevlisinin rollerini ve bunların bir işletmeye nasıl entegre edilmesi gerektiğini açıklayabilmek
- Financial Crime içindeki diğer “sıcak noktaları” – özellikle Uluslararası Business, Offshore Merkezleri ve Yüksek Net Değerli Müşterilerle ilgili olanları anlayabilmek
PCI-DSS Practitioner
14 SaatBu eğitmen liderliğindeki, canlı Ödeme Kartı Sektörü Profesyoneli eğitimi Türkiye (çevrimiçi veya yerinde) konumunda, Ödeme Kartı Veri Güvenliği Standardı (PCI DSS) konusunda uzmanlıklarını ve anlayışlarını göstermek isteyen sektör uygulayıcıları için bireysel bir yeterlilik sunar.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Ödeme sürecini ve bunu korumak için tasarlanmış PCI standartlarını anlayabilecektir.
- Ödeme sektöründe yer alan kuruluşların rollerini ve sorumluluklarını anlayabilecektir.
- 12 PCI DSS gereksinimine dair derin bir içgörüye ve anlayışa sahip olacaktır.
- PCI DSS bilgisi gösterecek ve bunun işlem sürecine dahil olan kuruluşlara nasıl uygulandığını anlayabilecektir.