Security Operations and Administration Eğitimi
Security Operations and Administration, bir organizasyonun bilgi sistemlerinin ve ağlarının güvenliğini yönetme ve sürdürme ile ilgili uygulamaları, süreçleri ve prosedürleri ifade eder.
Bu eğitmen liderliğindeki, canlı eğitim (çevrimiçi veya yerinde), bir organizasyon içindeki güvenlik uygulamalarını daha derinlemesine anlamak isteyen başlangıç seviyesindeki güvenlik yöneticilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Güvenlik operasyonlarının ve yönetiminin temellerini anlayabilecektir.
- Çeşitli güvenlik tehditlerini ve zafiyetlerini belirleyip azaltabilecektir.
- Güvenlik çözümlerini uygulayıp yönetebilecektir.
- Güvenlik operasyonlarında yasal ve etik hususları anlayabilecektir.
- Olay müdahalesi ve felaket kurtarma için hazırlık yapabilecektir.
Kurs Formatı
- Etkileşimli ders ve tartışma.
- Çok sayıda alıştırma ve uygulama.
- Canlı laboratuvar ortamında uygulamalı uygulama.
Kurs Özelleştirme Seçenekleri
- Bu kurs için özelleştirilmiş bir eğitim talep etmek için lütfen bizimle iletişime geçin.
Eğitim İçeriği
941'e Giriş
Bilgi Güvenliğinin Temelleri
- Bilgi güvenliği kavramları
- Güvenlik yönetimi ve politikası
- Risk yönetimi
- Yasal ve uyumluluk konuları
Güvenlik Teknolojileri ve Kontrolleri
- Ağ güvenliği teknolojileri
- Kriptografi ve erişim kontrol mekanizmaları
- Uç nokta güvenliği
- Bulut güvenliği temelleri
Güvenlik Operasyonları ve 455
- Güvenlik Operasyon Merkezi (SOC) temelleri
- Olay müdahalesi ve yönetimi
- Güvenlik Bilgi ve Olay Yönetimi (SIEM) araçları
- Tehdit istihbaratı ve analizi
Güvenlik Açığı 455 ve 140
- Güvenlik açığı değerlendirme temelleri
- Sızma testi teknikleri
- Güvenlik denetimi ve raporlama
Siber Güvenlik Çerçeveleri ve En İyi Uygulamalar
- Yaygın güvenlik çerçevelerine genel bakış
- Güvenlik en iyi uygulamalarını uygulama
- Güvenlik politikaları geliştirme ve sürdürme
Güvenlik Operasyonlarında İleri Konular
- İleri Seviye Kalıcı Tehditler (APT)
- IoT ve mobil güvenlik zorlukları
- Yükselen güvenlik teknolojileri ve trendler
Güvenlik Operasyonlarında 424 ve 455
- Ekip liderliği ve yönetim becerileri
- Güvenlik Operasyonlarında 316 ve raporlama
- Güvenlik ekibi oluşturma ve yönetme
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Güvenlik kavramlarına temel düzeyde hakimiyet
- Ağ kavramlarına aşinalık
Hedef Kitle
- Güvenlik yöneticileri
- Ağ yöneticileri
Açık Eğitim Kursları 5 ve üzeri katılımcı gerektirir.
Security Operations and Administration Eğitimi - Booking
Security Operations and Administration Eğitimi - Enquiry
Security Operations and Administration - Danışmanlık Talebi
Danışmanlık Talebi
Danışanlarımızın Yorumları (5)
The report and rules setup.
Jack - CFNOC- DND
Eğitim - Micro Focus ArcSight ESM Advanced
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Eğitim - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Eğitim - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Eğitim - Compliance and the Management of Compliance Risk
Yaklaşan Etkinlikler
İlgili Kurslar
Introduction to ISO27001
7 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), bir kuruluş içinde bilgi güvenliğini artırmadaki rolünü ve önemini anlamak isteyen, başlangıç seviyesindeki profesyonellere yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Bir ISMS'nin amacını ve faydalarını anlayabilecektir.
- Temel ISO 27001 kavramlarına, terimlerine ve ilkelerine aşina olacaktır.
- Bir denetçinin uyumluluğu sağlamadaki rolünü tanıyabilecektir.
- ISO 27001 içindeki denetim sürecine ve sürekli iyileştirmeye ilişkin bilgi edinebilecektir.
AI and IT Audit
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), denetim uygulamalarına yapay zeka araçlarını etkili bir şekilde dahil etmek isteyen orta düzeydeki BT denetçilerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Yapay zekanın temel kavramlarını ve BT denetimi bağlamında nasıl uygulandığını kavramak.
- Makine öğrenimi, NLP ve RPA gibi yapay zeka teknolojilerini kullanarak denetim verimliliğini, doğruluğunu ve kapsamını artırmak.
- AI araçlarını kullanarak risk değerlendirmeleri yapmak, sürekli izleme ve proaktif risk yönetimi sağlamak.
- AI'yı denetim planlamasına, yürütülmesine ve raporlamasına entegre ederek BT denetimlerinin genel etkinliğini artırmak.
Micro Focus ArcSight ESM Advanced
35 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), kuruluşun siber tehditleri daha hassas ve hızlı bir şekilde tespit etme, yanıt verme ve azaltma yeteneğini geliştirmek için gelişmiş Micro Focus ArcSight ESM içeriğini kullanma becerilerini geliştirmek isteyen ileri düzey güvenlik analistlerine yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Micro Focus ArcSight ESM'nin kullanımını optimize ederek izleme ve tehdit algılama yeteneklerini geliştirmek.
- Daha hassas analiz için olay akışlarını iyileştirmek üzere gelişmiş ArcSight değişkenleri oluşturmak ve yönetmek.
- Etkili olay korelasyonu ve uyarı için ArcSight listeleri ve kuralları geliştirmek ve uygulamak.
- Karmaşık tehdit kalıplarını belirlemek ve yanlış pozitifleri azaltmak için gelişmiş korelasyon teknikleri uygulamak.
Basel III – Certified Basel Professional
21 SaatAçıklama:
Basel III, bankaların sermaye yeterliliği, stres testleri ve piyasa likiditesi riski üzerine kurulu küresel bir düzenleyici standarttır. İlk olarak 2010-11 yıllarında Bankacılık Denetim Komitesi tarafından üzerinde anlaşmaya varılan Accord'daki değişiklikler, uygulamasını 31 Mart 2019'a kadar uzatmıştır. Basel III, bankaların likiditesini artırarak ve bankaların kaldıraç oranını düşürerek bankaların sermaye gereksinimlerini güçlendirir.
Basel III, Basel I ve II'den farklı olarak, farklı türdeki mevduatlar ve diğer borçlanma türleri için farklı düzeyde rezervler gerektirir, bu nedenle onları geçersiz kılmaktan ziyade Basel I ve II ile birlikte çalışır.
Bu karmaşık ve sürekli değişen ortamı takip etmek zor olabilir, kursumuz ve eğitimimiz olası değişiklikleri ve kurumunuz üzerindeki etkilerini yönetmenize yardımcı olacaktır. Basel Sertifikasyon Enstitüsü tarafından akredite edilmiş ve eğitim ortağıyız, bu nedenle eğitim ve materyallerimizin kalitesi ve uygunluğu güncel ve etkili olacağı garanti edilmektedir.
Hedefler:
- Sertifikalı Basel Uzmanı Sınavına hazırlık.
- Bir bankacılık organizasyonunda operasyonel riskin tanımlanması, ölçülmesi, analizi, iyileştirilmesi ve kontrolü için uygulamalı stratejiler ve tekniklerin tanımlanması.
Hedef Kitle:
- Risk sorumluluklarına sahip yönetim kurulu üyeleri
- CRO'lar ve Risk Management Yöneticileri
- Risk Management ekibi üyeleri
- Uygunluk, hukuk ve BT destek personeli
- Hisse Senedi ve Kredi Analistleri
- Portföy Yöneticileri
- Derecelendirme Ajansı Analistleri
Genel Bakış:
- Basel normlarına ve Basel Accord'undaki (III) değişikliklere giriş
- Piyasa, kredi, karşı taraf ve likidite riski için düzenlemeler
- Çeşitli risk ölçütleri için stres testleri, stres testlerinin nasıl formüle edileceği ve sunulacağı dahil
- Basel III'ün uluslararası bankacılık sektörü üzerindeki olası etkileri, pratik uygulamasının gösterimleri dahil
- Yeni Basel Normlarına İhtiyaç
- Basel III Normları
- Basel III Normlarının Hedefleri
- Basel III – Zaman Çizelgesi
CCTV Security
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), temelden orta seviyeye CCTV güvenlik gözetimi ve yönetimi becerileri öğrenmek isteyen güvenlik yöneticilerine yöneliktir.
";s:9:"timestamp";i:1724029149;}i:1;a:2:{s:7:"content";s:51:"Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
";s:9:"timestamp";i:1724029149;}i:2;a:2:{s:7:"content";s:243:"- CCTV sistem türlerini tanıyacak ve bunların avantajlarını ve özelliklerini bilecekler.
- Kablolamayı ve CCTV sistem kurulum gereksinimlerini anlayacaklar.
- CCTV sistemlerini kuracak, yapılandıracak ve yönetecekler.
Certified Fraud Examiner (CFE) Preparation
70 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), dolandırıcılık inceleme kavramlarını kapsamlı bir şekilde anlamak ve Sertifikalı Dolandırıcılık İnceleyicisi (CFE) sınavına hazırlanmak isteyen ileri düzey profesyonellere yöneliktir.
";s:9:"timestamp";i:1734132936;}i:1;a:2:{s:7:"content";s:78:"Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
";s:9:"timestamp";i:1734132936;}i:2;a:2:{s:7:"content";s:788:"- Dolandırıcılık inceleme ilkeleri ve dolandırıcılık inceleme süreci hakkında kapsamlı bilgi edinin.
- Çeşitli finansal dolandırıcılık şemalarını belirlemeyi, araştırmayı ve önlemeyi öğrenin.
- Dolandırıcılıkla ilgili yasal ortamı, dolandırıcılığın yasal unsurlarını, ilgili yasa ve yönetmelikleri anlayın.
- Delil toplama, mülakat teknikleri ve veri analizi dahil olmak üzere dolandırıcılık soruşturmaları yürütmede pratik beceriler edinin.
- Kuruluşlar içinde etkili dolandırıcılık önleme ve caydırıcılık programları tasarlamayı ve uygulamayı öğrenin.
- Sertifikalı Dolandırıcılık İnceleyicisi (CFE) sınavını başarıyla geçmek için güven ve bilgi edinin.
CGEIT – Certified in the Governance of Enterprise IT
28 SaatAçıklama:
Bu dört günlük etkinlik (CGEIT eğitimi), sınav zamanı için nihai hazırlıktır ve zorlu CGEIT sınavını ilk denemenizde geçmenizi sağlamak için tasarlanmıştır.
CGEIT niteliği, ISACA tarafından verilen BT yönetişiminde mükemmelliğin uluslararası düzeyde tanınan bir sembolüdür. BT yönetişimini yönetmekten sorumlu profesyoneller veya BT yönetişimi konusunda önemli danışmanlık veya güvence sorumluluğuna sahip olanlar için tasarlanmıştır.
CGEIT statüsüne ulaşmak, pazarda daha geniş bir tanınırlık ve yönetici düzeyinde artan etki sağlayacaktır.
Hedefler:
Bu seminer, katılımcıların mevcut bilgi ve anlayışlarını tamamlayarak ISACA tarafından tanımlandığı şekilde sınava daha iyi hazırlanmalarını sağlayarak CGEIT sınavına hazırlanmalarını sağlamak üzere tasarlanmıştır.
Hedef Kitle:
Eğitim kursumuz, CGEIT sınavına giren önemli BT yönetişimi deneyimine sahip BT ve iş profesyonelleri içindir.
CipherTrust Manager
21 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye – çevrimiçi veya yerinde), CipherTrust Çözüm paketi kullanımını anlamak isteyen BT profesyonellerine yöneliktir.
";s:9:"timestamp";i:1692232889;}i:1;a:2:{s:7:"content";s:54:"Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
";s:9:"timestamp";i:1692232889;}i:2;a:2:{s:7:"content";s:228:"- CipherTrust Çözümü ve temel işlevlerini anlayın.
- Cihaz mimarisini ve kullanım şemalarını değerlendirin.
- CipherTrust ürün paketi yönetin.
Compliance for Payment Services in Japan
7 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), bir kuruluş içinde bir uyum programı oluşturmak, uygulamak ve uygulamak isteyen ödeme hizmetleri uyum uzmanlarına yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Ödeme hizmeti sağlayıcıları için devlet düzenleyicileri tarafından belirlenen kuralları anlamak.
- Devlet düzenlemelerini karşılamak için gereken dahili politika ve prosedürleri oluşturmak.
- İlgili yasalara uygun bir uyum programı uygulamak.
- Tüm şirket süreçlerinin ve prosedürlerinin uyum programına uygun olmasını sağlamak.
- İşletmenin itibarını korurken onu davalardan korumak.
Cybersecurity Governance, Risk & Compliance (GRC)
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), işletim güvenliği ve uyumluluğu sağlamak için GRC çerçevelerini anlama ve uygulama becerilerini geliştirmek isteyen orta düzeydeki siber güvenlik uzmanlarına yöneliktir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Siber güvenlik yönetişimi, risk ve uyumluluğun temel bileşenlerini anlayabilecektir.
- Risk değerlendirmeleri yapabilecek ve risk azaltma stratejileri geliştirebilecektir.
- Uyumluluk önlemleri uygulayabilecek ve düzenleyici gereksinimleri yönetebilecektir.
- Güvenlik politikaları ve prosedürleri geliştirebilecek ve uygulayabilecektir.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 SaatKursun amacı:
Bireyin GRC süreçleri ve yetenekleri konusunda temel bir anlayışa sahip olmasını ve yönetişim, performans yönetimi, risk yönetimi, iç kontrol ve uyumluluk faaliyetlerini entegre etme becerisine sahip olmasını sağlamak.
Genel Bakış:
- GRC temel terimleri ve tanımları
- GRC ilkeleri
- Temel bileşenler, uygulamalar ve faaliyetler
- GRC'nin diğer disiplinlerle ilişkisi
HIPAA Compliance for Developers
7 SaatHIPAA (1996 Sağlık Sigortası Taşınabilirliği ve Sorumluluk Yasası), Amerika Birleşik Devletleri'nde tıbbi bilgilerin işlenmesi ve depolanması için veri gizliliği ve güvenliği hükümlerini sağlayan bir yasadır. Bu yönergeler, bölgeden bağımsız olarak sağlık uygulamaları geliştirirken takip edilecek iyi bir standarttır. HIPAA uyumlu uygulamalar küresel olarak tanınır ve daha fazla güvenilirdir.
Bu eğitmen liderliğindeki, canlı (uzaktan) eğitimde katılımcılar, bir dizi uygulamalı canlı laboratuvar egzersiziyle HIPAA'nın temellerini öğreneceklerdir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- HIPAA'nın temellerini anlayın
- HIPAA ile uyumlu sağlık uygulamaları geliştirin
- HIPAA uyumluluğu için geliştirici araçlarını kullanın
Hedef Kitle
- Geliştiriciler
- Ürün Yöneticileri
- Veri Gizliliği Sorumluları
Kurs Formatı
- Kısmen ders anlatımı, kısmen tartışma, egzersizler ve yoğun uygulamalı pratik.
Not
- Bu kurs için özelleştirilmiş bir eğitim talep etmek için lütfen bizimle iletişime geçerek düzenleme yapınız.
HiTrust Common Security Framework Compliance
14 SaatBu eğitmen liderliğindeki, canlı eğitim (Türkiye çevrimiçi veya yerinde), HiTRUST uyumlu yazılım ve ürünler üretmek isteyen geliştiriciler ve yöneticiler hedeflenmektedir.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- HiTRUST CSF (Ortak Güvenlik Çerçevesi) temel kavramlarını anlayabilecektir.
- HITRUST CSF yönetim ve güvenlik kontrol alanlarını belirleyebilecektir.
- Farklı HiTrust değerlendirme türlerini ve puanlamasını öğrenebilecektir.
- HiTrust uyumluluğu için sertifikasyon sürecini ve gereksinimlerini anlayabilecektir.
- HiTrust yaklaşımını benimseme konusunda en iyi uygulamaları ve ipuçlarını bilecektir.
Compliance and the Management of Compliance Risk
21 SaatHedef Kitle
Uyumluluk ve Risk Management konusunda çalışan bilgiye ihtiyaç duyan tüm personel
Kurs Formatı
Şunların bir kombinasyonu:
- Kolaylaştırılmış Tartışmalar
- Slayt Sunumları
- Vaka Çalışmaları
- Örnekler
Kurs Hedefleri
Bu kursun sonunda, katılımcılar şunları yapabilecektir:
- Uyumluluğun ve bununla ilgili risklerin yönetilmesi için yapılan ulusal ve uluslararası çabaların ana yönlerini anlayabilmek
- Bir şirketin ve personelinin Uyumluluk Risk Management Çerçevesi nasıl kurabileceğini tanımlayabilmek
- Uyumluluk Görevlisi ve Kara Para Aklama Raporlama Görevlisinin rollerini ve bunların bir işletmeye nasıl entegre edilmesi gerektiğini açıklayabilmek
- Financial Crime içindeki diğer “sıcak noktaları” – özellikle Uluslararası Business, Offshore Merkezleri ve Yüksek Net Değerli Müşterilerle ilgili olanları anlayabilmek
PCI-DSS Practitioner
14 SaatBu eğitmen liderliğindeki, canlı Ödeme Kartı Sektörü Profesyoneli eğitimi Türkiye (çevrimiçi veya yerinde) konumunda, Ödeme Kartı Veri Güvenliği Standardı (PCI DSS) konusunda uzmanlıklarını ve anlayışlarını göstermek isteyen sektör uygulayıcıları için bireysel bir yeterlilik sunar.
Bu eğitimin sonunda katılımcılar şunları yapabilecektir:
- Ödeme sürecini ve bunu korumak için tasarlanmış PCI standartlarını anlayabilecektir.
- Ödeme sektöründe yer alan kuruluşların rollerini ve sorumluluklarını anlayabilecektir.
- 12 PCI DSS gereksinimine dair derin bir içgörüye ve anlayışa sahip olacaktır.
- PCI DSS bilgisi gösterecek ve bunun işlem sürecine dahil olan kuruluşlara nasıl uygulandığını anlayabilecektir.