Kiberdrošības audita kurss

Pamatinformācija
Datums
17-18.05.2023
Mācību stundas (CPE) 14
Laiks
09:00 - 16:00
Vietu skaits
21 (atlikušas 0)
Izpārdots!
Rīkotājs
Lektors
Kārlis Majevskis, CIA CISA
Veids
Valoda
Latviešu
Vieta
Zoom platformā
Cena
€ 180 - 300
Reģistrācija līdz 15.05.2023
Kalendārs

Kursa mērķis ir sniegt pamazināšanas par iestādes kiberdrošības un tās pamata kontroļu audita veikšanu. Tiks sniegta vispārēja informācija par turpmāk minētajām tēmām, kas nebūs pārāk tehniska rakstura un vienlaikus sniegs pietiekoši plašu ieskatu, lai iekšējais auditors spētu izprast kiberdrošības pamatkontroles, pamata IT terminoloģiju, veidot dialogu ar IT nodaļu par drošības riskiem un veikt kiberdrošības auditu. Kursā, galvenokārt, fokusēsimies uz kiberdrošības riskiem, to kontrolēm un praktiskajiem piemēriem, kā notestēt kontroles. Kurss ir paredzēts auditoriem ar minimālām zināšanām kiberdrošībā.  

 

Jums būs lieliska iespēja uzdot jautajumus pieredzejušam lektoram un praktizējošam IT un kiberdrošības auditoram Kārlim Majevskim.

Pēc šī kursa, auditori spēs:

  • izprast  kiberdrošības riskus;
  • izveidot audita programmu balstoties uz kursā iegūtām zināšanām un ieteiktiem avotiem;
  • veikt  kiberdrošības “higiēnas” auditu, noteikt pamata kontroles un notestēt tās;
  • uzdot ar kiberdrošību saistītus jautājumus IT nodaļai un izprast atbildes;
  • izmantot dažādus paņēmienus un rīkus par kuriem tiks pastāstīts;
  • turpmāk attīstīt savas kiberdrošības audita zināšanas.

Kursa tēmas:

  • Kiberdrošība – definējums, ietvari, kiberdrošības 5 pamata elementi.
  • Kiberdrošības incidenti, to iemesli un uzbrukumu veidi (kill chain);
  • Kiberdrošības apzināšanās (awareness)
  • IKT aktīvu (asset) pārvaldība
  • Lietotāju pārvaldība (IAM)
  • Aktīva direktorija, domēns, un grupas politika (GPO)
  • Datu centra/serveru telpas drošība
  • Serveri, darbstacijas un to drošība
  • Tīkla iekārtas un drošība
  • Ievainojamību pārvaldība (vulnerability management);
  • Drošības incidentu monitorings,  identificēšana un reaģēšana (SOC, SIEM).

Pasniedzējs – Kārlis Majevskis. Viņa zināšanas balstās uz vairāku gadu pieredzi kiberdrošības pārvaldībā kā IT vadītājam kā arī vairākkārtējiem kiberdrošības auditiem. Viņam ir CISA un CIA sertifikāti, ir veicis vairākus līdzvērtīgus kiberdrošības auditus savā uzņēmumā. Kursa laikā tiks sniegta informācija un prezentēti paņēmieni, kurus pasniedzējs izmanto savā darbā. Šī ir lielākā atšķirība no līdzīga veida kursiem, kuros pārsvarā pasniedz vispārējo teoriju.

 

Kurss notiks, ja nokomplektēsies grupa.


Pievēršam Jūsu uzmanību, izvēlnes opcija atrodas te:
1.solis - jāspiež poga Reģisrēties;
2.solis  Izvēles opcija Biļetes veids piedāvā iespēju izvēlēties biedra biļeti vai nebiedra biļeti. 

Cenas

Biedra biļete
180

Ja 3 vai vairāki Jūsu uzņēmuma dalībnieki piedalīsies apmācībās, tiks piemērota 20% atlaide biļetes cenai. Lai saņemtu atlaidi, dalībniekus nepieciešams reģistrēt vienlaicīgi vienā pieteikumā un nosūtīt informāciju uz e-pastu iai@iai.lv

Standarta biļete
300

Ja 3 vai vairāki Jūsu uzņēmuma dalībnieki piedalīsies apmācībās, tiks piemērota 20% atlaide biļetes cenai. Lai saņemtu atlaidi, dalībniekus nepieciešams reģistrēt vienlaicīgi vienā pieteikumā un nosūtīt informāciju uz e-pastu iai@iai.lv

Visas biļetes uz notikuma izvēlēto dienu ir izpārdotas!
Reģistrācija šim notikumam ir slēgta!
Atpakaļ Atgriezties augšā
Līdzīgie notikumi
28
Maijs
2024

Kiberdrošības kursa 5. daļa Domēna vārda pārvaldības un drošības audits

115 - 157

27.02.2024. , 09.04.2024. kiberdrošības kursu cikla 5. daļa pārcelta uz 28.05.2024.


Domēna vārda (piem. microsoft.com) pārvaldības audits ir svarīgs, lai nodrošinātu efektīvu un drošu organizācijas tiešsaistes identitātes pārvaldību. Tas palīdz pārbaudīt domēna reģistrācijas precizitāti, īpašumtiesību informāciju un derīguma termiņus. Veicot regulāras domēna vārdu pārbaudes, organizācijas var saglabāt kontroli pār savu digitālo klātbūtni, samazināt neatļautas domēna iegūšanas risku un uzturēt savu tiešsaistes uzticamību. Šīs mācības būs īpaši svarīgas auditoriem no organizācijām ar vairākiem domēnu vārdiem. Mācību tēmas: 

  • Domēnu Pārvaldība, atbildība un lomas, īpašumtiesību aizsargāšana 
  • Administrēšana: reģistrācija, atjaunošana, dzēšana, īpašumtiesību nodošana) 
  • Domēnu konfigurācija (DNS un WHOIS ieraksti) 
  • Rīki un paņēmieni kurus var izmantot audita laikā 
SĪKDATŅU POLITIKA