Corso di certificazione Mile2® Certified Security Awareness 1 + 2, è destinato a tutti coloro che utilizzano un computer con Internet. I partecipanti apprenderanno le minacce alla sicurezza inerenti al posto di lavoro attuale e le contromisure ad esse associate.
I dipendenti impareranno che l'anello più debole di qualsiasi programma di sicurezza è un dipartimento scarsamente addestrato. Il corso Certified Security Awareness insegna la consapevolezza generale della sicurezza e come sviluppare una forte cultura della sicurezza all'interno della comunità aziendale.
Non ci sono prerequisiti.
C) SA 1 – Ordine del giorno:
Modulo 1 – Consapevolezza di base sulla sicurezza
- Cos'è e perché è necessario? Tendenze del rischio per l'utente finale
- Chi, cosa e come sono le persone il bersaglio
- Quali sono le perdite associate agli attacchi degli utenti finali?
- Le politiche sono valide quanto il dipendente che le adotta
Modulo 2 – Ingegneria Sociale
Phishing
- posta, via telefono, siti web sociali sono comuni
Spear Phishing
- Esempio: esempio di email falsa
- Social Media
- Personificazione
Modulo 3 – Classificazione dei dati e utilizzo aziendale (Safe Guarding)
Aziende
- Classificazione sensibile, interna o pubblica
- Obiettivi della protezione dei dati (IP, conformità/legislazione)
Personale vs. Uso aziendale
- Separare l'uso personale dall'uso aziendale
Gestione dati
- Standard aziendale per l'eliminazione dei dati
- Standard personale di dumping dei dati (vecchi telefoni/dischi rigidi e USB)
- Sapevi che posso recuperare documenti cancellati da un'unità USB da un'app forense standard fuori da Internet?
- Come eliminare ed eliminare i tuoi vecchi dati
Modulo 4 – Best practice per l'utente finale
Utilizzo di Internet
- Hot spot, luoghi pubblici e rischi di roaming
Navigazione sicura nel sito Web
- Discernere siti sicuri e protetti (non accedere mai indirettamente al collegamento di un sito)
- Blocchi e HTTPS
Utilizzo del computer
- Utilizzo del computer in modalità non amministratore
- Ransomware
gestione delle password
I dispositivi rimovibili
Cellulari, Smart Phone e Tablet (rischi legati ai dispositivi mobili)
- Dispositivo sempre bloccato
- Il dispositivo dovrebbe essere sempre tracciabile
C)SA2 – Ordine del giorno:
Capitolo 1 – Creare a Cyber Security Cultura
- Statistiche sugli attacchi non malware 2017 (Carbon Black)
- Cyber Security Cultura
- Requisiti per un CSC di successo
- Passaggi per creare CSC
- Persone chiave per un CSC di successo e i loro ruoli
- Come i vari dipartimenti sono collegati al programma CSC
- Capacità di leadership
- Tecniche utilizzate dai leader di successo
- Formazione ed esercitazioni annuali
Capitolo 2 – Attacchi degli ingegneri sociali: gestione esecutiva e risorse
- Tecniche utilizzate dagli hacker
- Perché i dirigenti vengono individuati come obiettivi
- Attacchi di balene
- Recenti attacchi di caccia alle balene riusciti
- Mitigazione della caccia alle balene
- Proprietà intellettuale
- Categorie IP
- Categorie IP legalmente definite
- Mantenere la proprietà intellettuale sicura
- Mantenere la proprietà intellettuale sicura – Raccomandazione
Capitolo 3 – Preparazione agli incidenti e pianificazione della gestione
- Mitigazione degli incidenti
- Mitigazione degli incidenti
- Cyber Insurance
- Lacune assicurative informatiche
- Fasi di preparazione all'incidente
- Fase di preparazione
- Fase di identificazione
- Crisis Management
- Gestione post-crisi
- Gestione post-crisi
- Raccomandazione generale per il post-crisi
Capitolo 4 – Leggi e standard di conformità globali
- Leggi e standard
- Leggi e standard
- 12 Requisiti PCI DSS
- Leggi e standard
- Sezioni più importanti di SOX
- Leggi e standard
- Classificazione dei dati
- Obiettivi della classificazione dei dati
- Personale vs. Uso aziendale
- Personale vs. Uso aziendale
- Standard aziendale per l'eliminazione dei dati
- Rischi per la sicurezza dei dispositivi mobili
- Sicurezza dei dispositivi mobili
- Sfide BYOD
- Politica BYOD
Il corso prepara i partecipanti a sostenere gli esami C)SA1 + C)SA2 e ottenere la certificazione da Sensibilizzazione alla sicurezza certificata 1 + 2.

