Cyber Resilience RESILIA Foundation Eğitimi
RESILIA kursu, amaç, temel terimler, dayanıklılık ve güvenlik arasındaki ayrım ve siber dayanıklılığın uygulanmasının faydalarıyla başlar. Risk yönetimini ve riskleri ve fırsatları ele almak için gerekli temel faaliyetleri sunar. Ayrıca, siber dayanıklılık elde etmek için yaygın yönetim standartlarının ve en iyi uygulama çerçevelerinin alaka düzeyini açıklar. Ardından, siber dayanıklılık süreçlerini, ilişkili kontrol hedeflerini, etkileşimleri ve ilgili ITSM faaliyetleriyle uyumlu olması gereken faaliyetleri tanımlar. Kursun son bölümünde, siber dayanıklılık rolleri ve sorumluluklarıyla ilgili görevlerin ayrımı ve çift kontrol mekanizmaları açıklanmaktadır.
Eğitim İçeriği
- İşletmenizin ihtiyaçlarına uygun olarak kuruluşunuz genelinde siber dayanıklılık stratejileri ve hizmetlerini tasarlayın ve sunun.
- Siber dayanıklılığı mevcut sistemlerinize ve süreçlerinize entegre edin.
- Kuruluşunuz genelinde siber dayanıklılık için ortak bir dil oluşturun.
- Bir güvenlik ihlalinin zararını en aza indirin ve hızlı yanıt ve kurtarma sağlayın.
Kurs İçin Gerekli Önbilgiler
- Organizasyon şemalarının ve çalışan rollerinin temelleri
- Siber güvenliğin temellerinin anlaşılması
- Bu kursa başlamadan önce ITIL temellerine katılmanız önerilir
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
Cyber Resilience RESILIA Foundation Eğitimi - Booking
Cyber Resilience RESILIA Foundation Eğitimi - Enquiry
Cyber Resilience RESILIA Foundation - Danışmanlık Talebi
Danışmanlık Talebi
Danışanlarımızın Yorumları (3)
Questions, that helps me a lot to understand the characteristics of CRISC examination.
Masakazu Yoshijima - Bank of Yokohama, Ltd.
Eğitim - CRISC - Certified in Risk and Information Systems Control
The training was excellent, than you Ditmar.
Maria Gagliardi - EY Global Services (Poland) Sp. z o.o.
Eğitim - CISSP - Certified Information Systems Security Professional
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.
Andreas Rhein
Eğitim - Certified Information System Security Professional (CISSP) CBK Review
Yaklaşan Etkinlikler
İlgili Kurslar
Business Continuity Practitioner
14 SaatBu kurs, katılımcıların çeşitli tehditlere karşı organizasyonel dayanıklılık oluşturmalarına yardımcı olacak şekilde tasarlandı; böylece kuruluşlar olaylara etkili bir şekilde yanıt verebilir, iş operasyonlarının sürekliliğini sağlayabilir ve çıkarlarını koruyabilir.
CISA - Certified Information Systems Auditor
28 SaatAçıklama:
CISA®, IS denetimi ve BT risk danışmanlığı alanında çalışan profesyoneller için dünya çapında tanınan ve en popüler sertifikadır.
CISA eğitimimiz yoğun, oldukça rekabetçi ve sınav odaklı bir eğitimdir. Avrupa ve dünya genelinde 150'den fazla CISA eğitimi vermiş ve 1200'den fazla CISA delegesi eğitmiş olan Net Security CISA eğitim materyali, CISA delegelerinin ISACA CISA® Sınavını geçmesini sağlamak önceliğiyle şirket içinde geliştirilmiştir. Eğitim metodolojisi, CISA IS denetim kavramlarını anlamaya ve son üç yılda ISACA tarafından yayınlanan soru bankalarını uygulamaya odaklanmaktadır. Zamanla, CISA sertifikalı kişiler, tanınmış muhasebe firmaları, küresel bankalar, danışmanlık, güvence ve iç denetim departmanları tarafından büyük talep görmektedir.
Delegeler, BT denetiminde yıllarca deneyime sahip olabilirler, ancak CISA sorularını çözme bakış açısı, küresel olarak kabul görmüş BT güvence uygulamalarını anlamalarına bağlı olacaktır. CISA sınavı çok zorludur çünkü iki olası cevap arasında çok sıkı bir çatışma olasılığı vardır ve ISACA, küresel BT denetim uygulamalarındaki anlayışınızı tam olarak burada test eder. Bu sınav zorluklarının üstesinden gelmek için, her zaman CISA eğitimini dünya çapında sunma konusunda geniş deneyime sahip en iyi eğitmenleri sağlıyoruz.
Net Security CISA kılavuzu, CISA'nın beş alanında sınavla ilgili tüm kavramları, vaka çalışmalarını ve Soru-Cevapları kapsamaktadır. Ayrıca, Eğitmen, ilgili CISA notları, soru bankaları, CISA sözlüğü, videolar, tekrar dokümanları, sınav ipuçları ve CISA zihin haritaları gibi önemli CISA destek materyallerini ders sırasında paylaşmaktadır.
Goal:
Nihai hedef, CISA sınavını ilk denemede geçmektir.
Hedefler:
- Elde edilen bilgileri kuruluşunuza fayda sağlayacak şekilde pratik olarak kullanın
- BT denetim standartlarına uygun olarak denetim hizmetleri sağlayın
- Liderlik ve organizasyonel yapı ve süreçler konusunda güvence sağlayın
- BT varlıklarının edinimi/geliştirilmesi, test edilmesi ve uygulanması konusunda güvence sağlayın
- BT operasyonları, hizmet operasyonları ve üçüncü taraflar dahil olmak üzere güvence sağlayın
- Bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamak için kuruluşun güvenlik politikaları, standartları, prosedürleri ve kontrolleri konusunda güvence sağlayın.
Hedef Kitle:
Finance/CPA profesyonelleri, BT profesyonelleri, İç ve Dış denetçiler, Bilgi güvenliği ve risk danışmanlığı profesyonelleri.
CISA - Certified Information Systems Auditor - Exam Preparation
28 SaatEğitim, kapsamlı bilgiyle desteklenen bir atölye çalışması formatında gerçekleştirilecektir. Dersler, resmi CISA sertifika çerçevesine dayanmaktadır. Atölye çalışması sırasında, belirli sorunları tartışmak üzere vaka çalışmaları incelenecektir. Dersler İngilizce olarak (talep üzerine Lehçe olarak) İngilizce ISACA el kitabı temel alınarak yürütülecektir.
CISA Sınav Materyali Kapsamı:
- Bilgi Sistemi Denetim Süreci (%21)
- Governance ve Management of IT (%17)
- Bilgi Sistemleri Edinimi, Geliştirilmesi ve Uygulanması (%12)
- Bilgi Sistemleri Operasyonu ve Business Dayanıklılığı (%23)
- Bilgi Varlıklarının Korunması (%27)
Sınav Süresi: 4 saat
Tür: çoktan seçmeli test
Hacim: 200 soru
CISA yeterliliğini elde edebilmek için karşılamanız gereken gereksinimlerin listesi:
- CISA sınavını geçin. CISA geçme puanı, sınavda 450 veya üzeri bir puandır.
- ISACA Mesleki Etik Kurallarına uyun
- CISA Sürekli Mesleki Eğitim Politikasına uymayı taahhüt edin
- En az 5 yıllık profesyonel bilgi sistemleri denetimi, kontrol veya güvenlik çalışma deneyimi kazanın.
- Bilgi Sistemleri Denetim Standartlarına uyun
Sınavı geçtiyseniz ve bu gereksinimleri karşıladığınızı düşünüyorsanız, sertifikasyon için başvurunuzu başlatabilirsiniz: sertifikasyon sayfası burada
Bu başvuru için 50 $ ücret bulunmaktadır.
Sertifikayı aldıktan sonra, bu sertifikayı sürdürmek için yıllık olarak ödemeniz gereken bir ücret de bulunmaktadır. ISACA üyeleri için ücret yıllık 40 $, üye olmayanlar için ise 75 $'dır.
CISSP - Certified Information Systems Security Professional
35 SaatGenel Bakış:
";s:9:"timestamp";i:1734131739;}i:1;a:2:{s:7:"content";s:511:"Certified Information Systems Security Professional (CISSP) sertifikası, bilgi güvenliği, denetim ve BT yönetişimi yönetiminde kıdemli bir kariyere sahip olmak için önemli bir yeterlilik olarak kabul edilir. Dünya çapında 30.000'den fazla nitelikli profesyonel tarafından tutulan CISSP sertifikası, kanıtlanmış bilgiyi gösterir ve CISO, CSO ve kıdemli güvenlik yöneticisi gibi rollerde daha yüksek kazanç potansiyelinin anahtarıdır.
";s:9:"timestamp";i:1734131739;}i:2;a:2:{s:7:"content";s:29:"Neler Öğreneceksiniz:
";s:9:"timestamp";i:1734131739;}i:3;a:2:{s:7:"content";s:836:"- Edindiğiniz bilgileri kuruluşunuza fayda sağlayacak şekilde pratik olarak kullanın.
- Erişim kontrol tekniklerini kullanarak kuruluşunuzun varlıklarını koruyun ve kriptografi dünyasından gizliliği ve bütünlüğü güçlendirin.
- Ağ mimarinizi ve tasarımınızı güvence altına alın (Siber güvenliği uygulayın).
- Yasal uyumluluk, bilgi güvencesi, güvenlik ve veri yönetişimi gibi kuruluş hedeflerinize ulaşın.
- Güvenlik operasyonları, mimarisi ve tasarım ilkeleri aracılığıyla BT hizmetlerinin güvenli teslimatını geliştirin.
- Business Süreklilik Planı aracılığıyla iş dayanıklılığını uygulayın.
- (ISC)2® tarafından belirlenen 8 alanın kapsamlı bir şekilde anlaşılmasını sağlayın.
Ana Goal:
";s:9:"timestamp";i:1734131739;}i:5;a:2:{s:7:"content";s:68:"- CISSP sınavınızı ilk denemenizde geçin.
Hedef Kitle:
";s:9:"timestamp";i:1734131739;}i:7;a:2:{s:7:"content";s:112:"Bu eğitim, CISSP sertifikasyon sınavına hazırlanan kişiler için tasarlanmıştır.
";s:9:"timestamp";i:1734131739;}}Certified Information System Security Professional (CISSP) CBK Review
35 SaatCISSP, iş ortamlarının güvenliğini sağlayan mimariyi, tasarımı, yönetimi ve/veya kontrolleri tanımlayan bir bilgi güvence uzmanıdır. Sınavı geçmek için gereken geniş bilgi birikimi ve deneyim, bir CISSP'yi diğerlerinden ayırır. Bu kimlik belgesi, (ISC)2® CBK® tarafından sağlanan, bulut bilişim, mobil güvenlik, uygulama geliştirme güvenliği, risk yönetimi ve daha fazlası gibi günümüzün güvenlik alanındaki kritik konuları kapsayan, dünya çapında tanınan bir yeterlilik düzeyini gösterir.
Bu kurs, bilgi güvenliği uygulamalarının 10 alanını gözden geçirmenize yardımcı olur. Aynı zamanda, bilgi sistemleri güvenliğinin tüm yönleriyle ilgili kavramları ve konuları anlamanıza yardımcı olacak güçlü bir öğrenme aracıdır.
Hedefler:
- CISSP CBK (Ortak Bilgi Birikimi) ana konularının gözden geçirilmesi.
- CISSP sınavına hazırlanmak.
Cloudflare Essentials: CDN, Security, and DDoS Mitigation
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), içerik dağıtımı ve bulut güvenliği için Cloudflare'ı nasıl uygulayacaklarını ve DDoS saldırılarını nasıl azaltacaklarını öğrenmek isteyen başlangıç ve orta düzeydeki sistem yöneticileri ve güvenlik profesyonellerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Web siteleri için Cloudflare'i yapılandırmak.
- DNS kayıtlarını ve SSL sertifikalarını ayarlamak.
- İçerik dağıtımı ve önbellekleme için Cloudflare'i uygulamak.
- Web sitelerini DDoS saldırılarından korumak.
- Web sitelerine gelen trafiği kısıtlamak için güvenlik duvarı kuralları uygulamak.
CRISC - Certified in Risk and Information Systems Control
21 SaatAçıklama:
Bu ders, ISACA’nın Sertifikalı Bilgi Sistemleri Denetçisi (CRISC) sınavına yönelik yoğun ve kapsamlı bir sınav hazırlığıdır. ISACA’nın CRISC müfredatının en son dört(4) alanı, sınav odaklı bir yaklaşımla ele alınacaktır. Resmi ISACA CRISC İnceleme Kılavuzu ve Soru, Cevap ve Açıklama (Q,A&E) ek materyalleri de derse katılanlara sağlanacaktır. Q,A&E, katılımcıların ISACA soru stilini, beklenen cevap türlerini anlamalarına ve materyalin hızlı bir şekilde hafızalarına yerleşmesine yardımcı olma konusunda olağanüstüdür.
ISACA’nın CRISC sertifikasyonunda teşvik ettiği ve değerlendirdiği teknik beceriler ve uygulamalar, bu alanda başarının temel yapı taşlarıdır. CRISC sertifikasına sahip olmak, mesleki becerilerinizi gösterir. Risk ve kontrol uzmanlığına sahip profesyonellere olan talebin artmasıyla birlikte, ISACA’nın CRISC sertifikası, bireyler ve kuruluşlar tarafından tercih edilen bir sertifikasyon programı haline gelmiştir. CRISC sertifikası, bir kuruluşa ve seçilen mesleğe üstün bir şekilde hizmet etme taahhüdünü simgeler.
Hedefler:
- CRISC sınavını ilk denemede geçmenize yardımcı olmak.
- Bu sertifikaya sahip olmak, bir kuruluşa üstün bir şekilde hizmet etme taahhüdünüzü gösterecektir.
- Risk ve kontrol becerilerine sahip profesyonellere olan artan talep, bu sertifikaya sahip olanların daha iyi pozisyonlar ve maaşlar elde etmesini sağlayacaktır.
Öğrenecekleriniz:
- Kuruluşların iş hedeflerine ulaşmasına yardımcı olmak için risk temelli, verimli ve etkili BT kontrollerini tasarlamak, uygulamak, izlemek ve sürdürmek.
- CRISC'nin teşvik ettiği teknik beceriler ve uygulamalar, bu alanda başarının temel yapı taşlarıdır.
CRISC - Certified in Risk and Information Systems Control - 4 Days
28 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), BT risklerini belirleme ve yönetme ve bilgi sistemleri kontrollerini uygulama becerilerini geliştirmek isteyen orta düzeydeki BT profesyonellerine yöneliktir ve CRISC sertifikasyon sınavına hazırlanmalarına yardımcı olur.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- BT'nin yönetişim ve risk yönetimi yönlerini anlayabilecektir.
- BT risk değerlendirmeleri yapabilecek ve risk yanıtlarını uygulayabilecektir.
- Bilgi sistemleri kontrollerini tasarlayabilecek ve uygulayabilecektir.
- CRISC sertifikasyon sınavına etkili bir şekilde hazırlanabilecektir.
Managing Cyber Risks in the Supply Chain
7 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), tedarik zinciri profesyonellerinin tedarik zincirlerini etkin bir şekilde kontrol etmelerini ve denetlemelerini amaçlamaktadır; özellikle de siber güvenlik bağlamında.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Bir tedarik zincirine önemli zarar ve kesinti getirebilecek güvenlik eksikliklerini anlamak.
- Karmaşık bir güvenlik sorununu yönetilebilir ve uygulanabilir parçalara ayırmak.
- Yüksek riskli alanları analiz ederek ve paydaşlarla etkileşim kurarak yaygın tedarik zinciri güvenlik açıklarını ele almak.
- Bir tedarik zincirini güvence altına almak için en iyi uygulamaları benimsemek.
- Bir kuruluşun tedarik zincirine yönelik en büyük riskleri belirgin şekilde azaltmak veya ortadan kaldırmak.
Data Breach Management
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), yapılandırılmış bir veri ihlali yönetimi yaklaşımı geliştirmek isteyen orta ve üst düzey BT profesyonelleri ve iş liderlerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Veri ihlallerinin nedenlerini ve sonuçlarını anlayabilecektir.
- Veri ihlallerini önleme stratejileri geliştirebilecek ve uygulayabilecektir.
- İhlalleri içermek ve etkilerini azaltmak için bir olay müdahale planı oluşturabilecektir.
- Adli soruşturmalar yürütebilecek ve ihlallerin etkisini değerlendirebilecektir.
- İhlal bildirimi için yasal ve düzenleyici gerekliliklere uyabilecektir.
- Veri ihlallerinden kurtulabilecek ve güvenlik duruşunu güçlendirebilecektir.
HiTrust Common Security Framework Compliance
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), HiTRUST uyumlu yazılım ve ürünler üretmek isteyen geliştiriciler ve yöneticiler hedeflenmektedir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- HiTRUST CSF (Ortak Güvenlik Çerçevesi) temel kavramlarını anlayabilecektir.
- HITRUST CSF yönetim ve güvenlik kontrol alanlarını belirleyebilecektir.
- Farklı HiTrust değerlendirme türlerini ve puanlamasını öğrenebilecektir.
- HiTrust uyumluluğu için sertifikasyon sürecini ve gereksinimlerini anlayabilecektir.
- HiTrust yaklaşımını benimseme konusunda en iyi uygulamaları ve ipuçlarını bilecektir.
Business Continuity Management
35 SaatAçıklama:
Bu bir 'Uygulayıcı' kursudur ve öğretilen kavramları pekiştirmek ve katılımcıların iş sürekliliği yönetimi uygulama güvenini artırmak için tasarlanmış pratik egzersizlere büyük önem verir. Kurs aynı zamanda tartışmayı ve öğrencilerin bilgi ve deneyimlerini paylaşmasını teşvik etmeyi amaçlamaktadır.
Katılımcılar, iş sürekliliği yönetimi uygulayan ve ISO 22301:2019 uzmanı olan eğitmenlerimizin pratik ve kapsamlı deneyimlerinden faydalanacaktır.
Katılımcılar şunları öğrenir:
- Tüm kuruluşlarda iş sürekliliği yönetiminin (BCM) gerekliliğini açıklayın
- İş sürekliliği yaşam döngüsünü tanımlayın
- İş sürekliliği programı yönetimini yürütün
- Kuruluşunuzu, kritik etki alanlarını belirlemek için yeterince anlayın
- Kuruluşunuzun iş sürekliliği stratejisini belirleyin
- Bir iş sürekliliği yanıtı oluşturun
- Planları uygulayın, sürdürün ve gözden geçirin
- İş sürekliliğini bir kuruluşa yerleştirin
- İş sürekliliğine uygun terimleri ve tanımları tanımlayın
Kursun sonunda katılımcılar, iş sürekliliği yönetiminin tüm temel bileşenlerini ayrıntılı olarak anlayacak ve işlerine geri dönecek, iş sürekliliği yönetimi sürecine önemli katkılar sağlayabileceklerdir.
IBM Qradar SIEM: Beginner to Advanced
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), acil güvenlik kullanım durumlarını ele almak için IBM Qradar SIEM kullanmak isteyen güvenlik mühendislerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Şirket verilerine yerinde ve bulut ortamlarında görünürlük kazanmak.
- Tehditleri avlamak ve riskleri azaltmak için güvenlik istihbaratını otomatikleştirmek.
- Tehditleri tespit etmek, tanımlamak ve önceliklendirmek.
Snyk
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kodlarındaki güvenlik sorunlarını bulmak ve düzeltmek için Snyk'ü geliştirme araçlarına entegre etmek isteyen geliştiricilere yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Snyk'ün özelliklerini ve yapısını anlayabilecekler.
- Snyk'ü kullanarak kod güvenliği sorunlarını bulup düzeltebilecekler.
- Snyk'ü bir yazılım geliştirme yaşam döngüsüne entegre edebilecekler.
Understanding Modern Information Communication Technology
7 SaatBu kurs, güvenlik ve BT Güvenliğinin temel kavramlarını, özellikle de ağ saldırılarına karşı savunma üzerine yoğunlaşarak ele almaktadır. Katılımcılar, temel güvenlik protokollerini ve web hizmetlerinin güvenlik kavramlarını anlayacaklardır. Kripto sistemlerine yönelik son saldırılar ve bazı ilgili güncel güvenlik açıkları da referans alınacaktır.