Creazione di un team di risposta agli incidenti di sicurezza informatica
Crea la tua squadra di battaglia
Questo corso è progettato per manager e project leader che sono stati incaricati di creare il tuo Cyber Battle Team, che in termini tecnici è un Computer Security Incident Response Team (CSIRT). Questo corso fornisce una panoramica di alto livello delle questioni chiave e delle decisioni che devono essere affrontate nella creazione di un Cyber Battle Team. Come parte del corso, il tuo staff svilupperà un piano d'azione che può essere utilizzato come punto di partenza per pianificare e implementare il tuo Cyber Battle Team. Sapranno quali tipi di risorse e infrastrutture sono necessarie per supportare una squadra. Inoltre, i partecipanti identificheranno le politiche e le procedure che dovrebbero essere stabilite e attuate durante la creazione di un CSIRT.
NOTA: Questo corso accumula punti per un Master in Cyber Security dal Software Engineers Institute
The Cyber Security Incident Response Team (CSIRT) is a key component of an organization's security posture. By definition, a CSIRT is a team of individuals who are responsible for responding to computer security incidents. While the term "computer security incident" can be used to describe any type of event that poses a threat to computer systems or data, in practice, most CSIRTs focus on responding to cyber incidents – that is, events that involve some form of malicious activity carried out using digital means.
A CSIRT assesses threat vulnerabilities and the potential for cyber-attacks. They also assess the damage caused by an attack and are quickly deployed with pre-planned strategies to mitigate the attack and have the organisation up and running again as quickly as possible. Their goal is to prevent further attacks from occurring.
Why should I establish a Cyber Security Incident Response Team BEFORE a cyber attack occurs?
Creating a Cyber Security Incident Response Team (CSIRT) is an important step in preparing for a cyber-attack. A CSIRT is a group of people who are trained and prepared to respond to a security incident. The team can provide support during and after an attack, including helping to contain the damage, restore systems, and investigate the incident. Having a CSIRT in place before an attack occurs can help to minimize the impact of the attack and ensure that operations can resume quickly. Furthermore, a CSIRT can help to build trust with customers and other stakeholders by demonstrating that the organization takes security seriously. As such, creating a CSIRT is an important part of preparing for a cyber-attack.
Chi dovrebbe fare questo corso?
gestori CSIRT attuali e potenziali; Manager di livello C come CIO, CSO, CRO; e leader di progetto interessati a stabilire o avviare un Cyber Battle Team.
Altro personale che interagisce con i CSIRT e vorrebbe acquisire una comprensione più approfondita del funzionamento dei CSIRT. Ad esempio, i componenti del CSIRT; gestione di livello superiore; relazioni con i media, consulenti legali, forze dell'ordine, risorse umane, audit o personale di gestione del rischio.
Temi
Gestione degli incidenti e relazione con i CSIRT
Prerequisiti per la pianificazione di un CSIRT
Creare una visione CSIRT
Missione, obiettivi e livello di autorità del CSIRT
Questioni e modelli organizzativi del CSIRT
Gamma e livelli dei servizi forniti
Problemi di finanziamento
Assunzione e formazione del personale CSIRT iniziale
Attuazione delle politiche e delle procedure CSIRT
Requisiti per un'infrastruttura CSIRT
Attuazione e questioni e strategie operative
Problemi di collaborazione e comunicazione
Cosa imparerà il tuo staff?
Il tuo staff imparerà a:
Comprendere i requisiti per stabilire un efficace Cyber Battle Team (CSIRT)
Pianifica strategicamente lo sviluppo e l'implementazione di un nuovo Cyber Battle Team.
Evidenzia i problemi associati alla creazione di un team reattivo ed efficace di professionisti della sicurezza informatica
Identificare politiche e procedure che dovrebbero essere stabilite e attuate.
Comprendi i vari modelli organizzativi per un nuovo Cyber Battle Team
Comprendi la varietà e il livello di servizi che un Cyber Battle Team può fornire