Scheda corso
NovaNext Training / Business Continuity / DRI / Corso intensivo di certificazione nella Cyber Resilience (CRP501)

Corso intensivo di certificazione nella Cyber Resilience (CRP501)

Codice
CRP501
Durata
2 Giorni
Prezzo
1.600,00 € (iva escl.)
Lingua
Italiano
Modalità
Virtual Classroom
Corso in aula
       

 

Schedulazione
Luogo Data Iscrizione
A Richiesta
Virtual Classroom 22/04/2024
Virtual Classroom 09/09/2024

Le organizzazioni si trovano oggi ad affrontare un'ampia gamma di attacchi informatici e la vostra organizzazione non fa eccezione.

Gli hacker hanno innumerevoli possibilità di provocare gravi disfunzioni, che richiedono una risposta che coinvolge anche chi si occupa di BCM e Risk Management.

Questo corso è adatto a chi ha almeno due anni di esperienza nella cyber security o information security e desidera ottenere la prestigiosa certificazione CCRP (Certified Cyber Resilience Professional).

Allo stesso tempo questo corso è adatto a chi vuole dedicare un tempo limitato alla materia e quindi apprenderne gli elementi fondamentali giungendo comunque alla certificazione di primo livello ACRP (Associate Cyber Resilience Professional).

Questo non è un corso tecnico per specialisti della cyber security, ma finalizzato a illustrare come le organizzazioni possano integrare i concetti di continuità operativa nella cyber security e viceversa per soddisfare i requisiti del business.

Verranno utilizzati i cinque elementi principali della resilienza informatica: preparazione/identificazione, protezione, rilevamento, risposta e recupero.

Nel complesso, questi concetti e i piani d'azione che ne derivano aiuteranno a sviluppare una strategia per rispondere efficacemente agli eventi imprevisti e riportare l'organizzazione in funzione il più rapidamente possibile.

Queste due discipline, BCM e Cybersecurity, spesso separate all’interno delle aziende, devono lavorare insieme e, grazie a questo corso, sarete in grado di prendere provvedimenti per far sì che ciò accada nella vostra organizzazione.

In questo modo, si semplificherà l'identificazione e la risposta ben coordinata agli attacchi o alle violazioni dei dati, si ridurranno al minimo i costi, si proteggerà la reputazione dell'organizzazione e si otterrà il vantaggio professionale di portare sul tavolo della Direzione le informazioni e le competenze più aggiornate.

Incluso nel costo del corso

·        Corso online o in presenza erogato in italiano da docenti certificati DRI

·        Materiale del corso in inglese e in formato digitale

·        Attestato di partecipazione

·        Esame finale di qualificazione alla certificazione, online e in inglese

·        Certificazione ACRP oppure CCRP (in caso di superamento dell’esame e soddisfacimento dei requisiti di esperienza per CCRP) 

 

Prerequisiti

Requisiti per certificazione ACRP

Il corso consente agli studenti di sostenere l’esame di qualificazione alla certificazione e – in caso di successo – presentare a DRI la richiesta e quindi ottenere il certificato ACRP. Il tutto incluso nel costo concordato.

Il livello di certificazione ACRP non richiede esperienza, solo il superamento dell’esame.

Requisiti per certificazione CCRP

Il corso consente agli studenti di sostenere l’esame di qualificazione alla certificazione e – in caso di successo – presentare a DRI le evidenze della esperienza richiesta (2 anni) e quindi ottenere il certificato CCRP. Il tutto incluso nel costo concordato.

Il livello di certificazione CCRP è riservato ai candidati che possono dimostrare di possedere conoscenze, esperienza e leadership nella cyber security e business continuity. I candidati che hanno superato l’esame devono avere più di due (2) anni di esperienza e devono essere in grado di dimostrarlo tramite un sintetico modulo.

Esonero dai requisiti: Per coloro che sono in possesso delle certificazioni attuali: MBCP, CISA o CISSP, la presentazione delle informazioni sull’esperienza può essere semplificata.

 

Obiettivi

1. Fornire agli studenti un quadro di riferimento e una guida per l'implementazione dei concetti essenziali per combinare la cyber security e la continuità operativa (BCM) in un programma efficace di Cyber Resilience

2. Fornire agli studenti gli elementi per presentare un'appropriata "proposta di valore" al senior management di un'organizzazione, con la finalità di garantire il loro appoggio al varo di un solido programma di Cyber Resilience

3. Preparare gli studenti a superare l'esame finale di Cyber Resilience, in modo da essere certificati da DRI International come CCRP oppure ACRP.

 

Contenuti

GIORNO 1

-         Introduzione al concetto di Cyber Resilience e sicurezza informatica

-         Tipi di eventi cyber

-         Come gli eventi di cybersecurity impattano sulla continuità aziendale

-         Integrazione della cybersecurity nella continuità operativa (BC)

-         Considerazioni organizzative

-         Passare dalla cybersecurity e dal Business Continuity Management per raggiungere la Cyber Resilience

-         Sviluppare una risposta efficace agli incidenti

-         Identificare strumenti specifici per unire la pianificazione della risposta agli incidenti di cybersecurity e la pianificazione della continuità aziendale (BCM)

-         Progettare strategie che mitighino i danni in caso di violazione dei sistemi

-         Identificare i parametri critici delle operazioni legate all'IT per una corretta valutazione dell'impatto sull’organizzazione

-         Elencare le strategie di ripristino dei sistemi cruciali per recuperare la tecnologia e la continuità dei processi critici dell'organizzazione

-         Vantaggi dell'identificazione dei rischi informatici e della loro integrazione nella pianificazione e gestione dell'azienda


GIORNO 2

-         Creare un sistema di gestione per la cybersecurity

-         Presentazione del più diffuso sistema di riferimento per la cybersecurity

-         Presentazione delle normative esistenti che regolano la protezione e la gestione della sicurezza informatica

-         Come sviluppare e implementare la protezione delle infrastrutture e dei servizi tecnologici critici per contenere l'impatto di un attacco informatico

-         Come rilevare e monitorare gli indicatori di attacco alla rete e garantire l'efficacia delle protezioni

-         Descrivere l'importanza di una formazione regolare sulla consapevolezza informatica.

-         Monitorare gli eventi di sicurezza interni e correlarli alle minacce esterne

-         Creare un piano di risposta efficace

-         Come ripristinare i dati e i servizi che potrebbero essere stati danneggiati durante un attacco informatico

-         Comprendere come la Cybersecurity e la Business Continuity dell'azienda lavorino entrambe per la protezione della reputazione e immagine aziendale

-         Monitoraggio della cybersecurity

-         Creare piani di comunicazione di crisi efficaci per gli incidenti informatici

-         Elencare le raccomandazioni per preparare i fornitori chiave in caso di cyber attack

-         Discutere come le iniziative di formazione e sensibilizzazione del personale dovrebbero essere utilizzate per incorporare la resilienza informatica all'interno dell'organizzazione e garantire che il personale conosca la funzione dei piani di risposta all’incidente.