HiTrust Common Security Framework Compliance Träningskurs
HiTrust (Health Information Trust) är en organisation som består av representanter inom hälso- och sjukvårdssektorn. HiTrust CSF (Common Security Framework) är en serie standarder som hjälper organisationer att uppfylla kraven för säkerhetskompatibilitet och regleringar.
Denna instruktörsledda, liveutbildning (online eller på plats) riktas till utvecklare och administratörer som vill producera programvara och produkter som är HiTRUST-kompatibla.
Genom denna utbildning kommer deltagarna att kunna:
- Förstå de viktigaste begreppen i HiTrust CSF (Common Security Framework).
- Identifiera HITRUST CSF:s administrativa och säkerhetskontrollområden.
- Lära sig om de olika typerna av HiTrust-betygssättningar och poängsättning.
- Förstå certifieringsprocessen och kraven för HiTrust-kompatibilitet.
- Känna till de bästa praxiserna och tipsen för att anta HiTrust-metoden.
Utbildningsformat
- Interaktiv föreläsning och diskussion.
- Många övningar och praktiska övningar.
- Händer i ett live-labbmiljö.
Utbildningsanpassningsalternativ
- För att begära en anpassad utbildning för denna kurs, kontakta oss för att arrangera.
Kursplan
Introduktion
Översikt över HiTrust Framework
HiTrust Kontrollområden
Förstå Informationsriskhantering
Förstå Säkerhetskompatibilitet
Typer av HiTrust-betygssättningar och poängsättning
HiTrust Certifieringsprocess och krav
HiTrust Implementeringsnivåer
Bästa praxis och tips för att anta HiTrust-metoden
Sammanfattning och nästa steg
Krav
- Ett förstående för säkerhetsbegrepp.
Målgrupp
- Utvecklare
- Administratörer
Öppna Utbildningskurser kräver 5+ deltagare.
HiTrust Common Security Framework Compliance Träningskurs - Bokning
HiTrust Common Security Framework Compliance Träningskurs - Fråga
HiTrust Common Security Framework Compliance - Konsultfråga
Vittnesmål (4)
Faktum att det fanns praktiska exempel med innehållet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
Instruktören var mycket motiverad och kunskapsgivande. Instruktören kunde inte bara överföra information, hon lät också det torra teoretiska ämnet bli livligenare med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskintolkat
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat
Kommande Kurser
Relaterade Kurser
Basel III – Certifierad Basel Professional
21 TimmarBeskrivning:
Basel III är en global regulatorisk standard för bankers kapitaltäckning, stresstester och likviditetsrisk på marknaden. Efter att ursprungligen ha godkänts av Baselkommittén för banktillsyn 2010–2011 har ändringarna i avtalet förlängt implementeringen till den 31 mars 2019. Basel III stärker bankernas kapitalkrav genom att öka bankernas likviditet och minska bankernas skuldsättningsgrad.
Basel III skiljer sig från Basel I och Basel II genom att det kräver olika nivåer av reserver för olika former av inlåning och andra typer av upplåning, så det ersätter dem inte så mycket som det fungerar vid sidan av Basel I och Basel II.
Detta komplexa och ständigt föränderliga landskap kan vara svårt att hålla jämna steg med, vår kurs och utbildning hjälper dig att hantera troliga förändringar och deras inverkan på din institution. Vi är ackrediterade och utbildningspartner till Basel Certification Institute och som sådan garanteras kvaliteten och lämpligheten på vår utbildning och vårt material att vara uppdaterad och effektiv
Mål:
- Förberedelse för den certifierade Basel Professional Examination.
- Definiera praktiska strategier och tekniker för definition, mätning, analys, förbättring och kontroll av operativ risk inom en bankorganisation.
Målgrupp:
- Styrelseledamöter med riskansvar
- CRO:er och riskhuvuden Management
- Medlemmar i riskteamet Management
- Compliance-, juridik- och IT-supportpersonal
- Aktie- och kreditanalytiker
- Portföljförvaltare
- Analytiker av kreditvärderingsinstitut
Överblick:
- Introduktion till Baselreglerna och ändringar av Baselöverenskommelsen (III)
- Regelverk för marknads-, kredit-, motparts- och likviditetsrisk
- Stresstestning för olika riskmått, inklusive hur man formulerar och genomför stresstester
- De sannolika effekterna av Basel III på den internationella banksektorn, inklusive demonstrationer av dess praktiska tillämpning
- Behovet av de nya Baselnormerna
- Basel III-normerna
- Målen för Basel III-normerna
- Basel III – Tidslinje
Certified Fraud Examiner (CFE) Förberedelse
70 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till proffs på avancerad nivå som vill få en omfattande förståelse för bedrägeriundersökningskoncept och förbereda sig för Certified Fraud Examiner (CFE) examen.
I slutet av denna utbildning kommer deltagarna att kunna:
- Få omfattande kunskap om principer för bedrägeriundersökning och processen för bedrägerigranskning.
- Lär dig att identifiera, undersöka och förhindra olika typer av ekonomiska bedrägerier.
- Förstå den juridiska miljön i samband med bedrägerier, inklusive de juridiska aspekterna av bedrägeri, relevanta lagar och förordningar.
- Skaffa dig praktiska färdigheter i att genomföra bedrägeriutredningar, inklusive insamling av bevis, intervjutekniker och dataanalys.
- Lär dig att utforma och implementera effektiva program för att förebygga och avskräcka bedrägerier inom organisationer.
- Få självförtroende och kunskap för att klara CFE-provet (Certified Fraud Examiner).
CGEIT – Certifierad i Goförvaltningen av Enterprise IT
28 TimmarBeskrivning:
Denna fyra dagars event (CGEIT-utbildning) är den ultimata förberedelsen för provtiden och är utformad för att säkerställa att du klarar den krävande CGEIT-examen vid första försöket.CGEIT-kvalificeringen är ett internationellt erkänt symbol för excellens inom IT-styrning som utfärdas av ISACA. Den är avsedd för professionella som ansvarar för att styra IT eller som har betydande rådgivande eller säkerställande ansvar för IT-styrning.Att uppnå CGEIT-status ger dig större erkännande på marknaden, samt ökad inflytande på ledningsnivå.
Mål:
Detta seminarium har utformats för att förbereda deltagarna för CGEIT-examen genom att låta dem komplettera sin befintliga kunskap och förståelse för att vara bättre förberedda för att klara provet, enligt ISACA:s definition.
Målgrupp:
Vår utbildning riktar sig till IT- och affärsproffs med betydande erfarenhet av IT-styrning som avser att genomföra CGEIT-examen.
Kompliance för betalningstjänster i Japan
7 TimmarDenna instruktörsledd, liveutbildning i Sverige (online eller platsbaserad) riktar sig till betalningstjänster komplianceprofiler som vill skapa, implementera och framtvinga en komplianceprogram inom organisationen.
Till slut av denna utbildning kommer deltagarna kunna:
- Förstå reglerna som fastställs av statliga reguleringar för betalningstjänsterleverantörer.
- Skapa de interna rutinerna och förfarandena som krävs för att uppfylla statliga regleringar.
- Implementera ett komplianceprogram som följer gällande lagstiftning.
- Säkerställa att alla företagets processer och procedurer överensstämmer med komplianceprogrammet.
- Vidhålla företagets rykte samtidigt som det skyddas från rättsliga tvister.
Cybersecurity Governance, Risk & Compliance (GRC)
14 TimmarDenna instruktörsledda, live-utbildning i Sverige (online eller på plats) riktar sig till cybersäkerhetsproffs på mellannivå som vill öka sin förståelse för GRC-ramverk och tillämpa dem på säkra och efterlevnadsverksamheter.
Vid slutet av denna utbildning kommer deltagarna att kunna:
- Förstå de viktigaste komponenterna i cybersäkerhetsstyrning, risk och efterlevnad.
- Genomföra riskbedömningar och utveckla strategier för riskminimering.
- Implementera efterlevnadsåtgärder och hantera regulatoriska krav.
- Utveckla och upprätthålla säkerhetspolicyer och procedurer.
Hantering av Cybersäkerhetsrisker i Leverantörskedjan
7 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till yrkesverksamma inom försörjningskedjan som vill etablera effektiv kontroll och tillsyn av sin försörjningskedja, särskilt när det gäller cybersäkerhet.
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå de säkerhetsbrister som kan orsaka betydande skador och störningar i en försörjningskedja.
- Dela upp ett komplext säkerhetsproblem i hanterbara och användbara delar.
- Ta itu med vanliga sårbarheter i leveranskedjan genom att analysera högriskområden och samarbeta med intressenter.
- Anta bästa praxis för att säkra en leveranskedja.
- Märkbart minska eller eliminera de största riskerna för en organisations försörjningskedja.
Tillgänglighet genom design (Enhetlig tillämpning enligt EU:s akt)
21 TimmarDenna kurs ger en expertintroduktion till den nyligen införda Tillgänglighetslagen och utrustar utvecklare med de praktiska kunskaperna för att designa, utveckla och underhålla fullt tillgängliga applikationer. Efter en kontextuell diskussion om lagens betydelse och implikationer flyttas fokus snabbt till praktisk kodning, verktyg och testmetoder för att säkerställa kompatibilitet och inkludering för användare med funktionsnedsättningar.
Governance, Risk Management & Compliance (GRC) Grundläggande
21 TimmarKursmål:
För att säkerställa att en individ har grundläggande förståelse för GRC-processer och förmågor, och färdigheterna för att integrera styrning, prestationshantering, riskhantering, intern kontroll och efterlevnadsaktiviteter.
Översikt:
- GRC Grundläggande termer och definitioner
- GRC: s principer
- Kärnkomponenter, praxis och aktiviteter
- Förhållande mellan GRC och andra discipliner
HIPAA-överensstämmelse för utvecklare
7 TimmarHIPAA (Health Insurance Portability and Accountability Act of 1996) är en lag i USA som ger bestämmelser för datasekerhet och integritet vid hantering och lagring av medicinsk information. Dessa riktlinjer är en bra standard att följa vid utveckling av hälsoappar, oavsett territorium. HIPAA-kompatibla appar anges som betrodda globalt.
I denna instruktörsguidade, liveutbildning (remote) kommer deltagarna att lära sig grunderna i HIPAA genom en serie praktiska övningar i realtid.
När denna utbildning är avslutad kommer deltagarna kunna:
- Förstå grunderna i HIPAA
- Utveckla hälsoappar som är HIPAA-kompatibla
- Använda utvecklarverktyg för HIPAA-kompatibilitet
Målgrupp
- Utvecklare
- Produktchefer
- Dataintegritetsansvariga
Kursformat
- Del föreläsning, del diskussion, övningar och mycket praktiskt arbete.
Anmärkning
- För att begära en anpassad utbildning för denna kurs, kontakta oss för att ordna det.
ISO 27002 Lead Manager
35 TimmarISO/IEC 27002 Lead Manager utbildningen möjliggör för dig att utveckla den nödvändiga expertisen och kunskapen för att stödja en organisation i att implementera och hantera informations säkerhetskontroller som anges i ISO/IEC 27002.
Efter att ha avklarat denna kurs kan du sitta för examen och söka om kandemanget “PECB Certified ISO/IEC 27002 Lead Manager”. En PECB Lead Manager-certifiering bevisar att du behärskar principerna och teknikerna för implementering och hantering av informations säkerhetskontroller baserat på ISO/IEC 27002.
Vem ska delta?
- Manager eller konsult som vill implementera ett Informations säkerhetsledningssystem (ISMS) baserat på ISO/IEC 27001 och ISO/IEC 27002
- Projektledare eller konsulter som vill behärska processen för implementering av ett Informations säkerhetsledningssystem
- Personer som har ansvaret för informations säkerhet, efterlevnad, risk och styrning i en organisation
- Medlemmar av informations säkerhetsteam
- Expertrådgivare inom informations teknologi
- Informations säkerhetsansvariga
- Sekretessansvariga
- IT-professionals
- CIOs, CTOs och CISOs
Läringsmål
- Behärska implementeringen av informations säkerhetskontroller genom att följa ramverket och principerna i ISO/IEC 27002
- Få en omfattande förståelse för koncept, metoder, normer, tekniker och metoder som krävs för effektiv implementering och hantering av informations säkerhetskontroller
- Förstå relationen mellan komponenterna i informations säkerhetskontroller, inklusive ansvaret, strategin, inköp, prestanda, efterlevnad och människans beteende
- Förstå vikten av informations säkerhet för organisationens strategi
- Behärska implementeringen av informations säkerhetsledningsprocesser
- Behärska formuleringen och implementeringen av säkerhetskrav och mål
Utbildningsansats
- Denna utbildning baseras både på teori och praktik
- Föreläsningssessioner illustrerade med exempel från verkliga fall
- Praktiska övningar baserade på fallstudier
- Övningsuppgifter för att underlätta examensförberedelsen
- En provprövning liknande certifieringsexamen
Allmän information
- Certifieringsavgifter ingår i examenstecknaturen
- Utbildningsmaterial som innehåller över 500 sidor med information och praktiska exempel kommer att distribueras till deltagarna
- Ett deltagarbevis om 31 CPD (Continuing Professional Development) poäng kommer att utdelas till deltagarna
- Om examen misslyckas kan du göra om examen inom 12 månader kostnadsfritt
Komplicans och hantering av kompliance-relaterad risk
21 TimmarMålgrupp
Alla anställda som behöver en fungerande kunskap om komplians och hantering av risker.
Kursformat
En kombination av:
- Faciliterade diskussioner
- PowerPoint-presentationer
- Fallstudier
- Exempel
Kursmål
Vid slutet av kursen kommer deltagarna att kunna:
- Förstå de viktigaste aspekterna av komplians och de nationella och internationella ansträngningarna för att hantera risker relaterade till detta
- Definiera sätt på vilka en företag och dess medarbetare kan etablera ett ramverk för kompliance-riskhantering
- Beskriva rollerna som komplianstjänstemän och rapportörer för smutsa pengar, samt hur dessa bör integreras i ett företag
- Förstå andra "heta områden" inom finansiell brottslighet – särskilt som de gäller internationella affärer, offshore-centrum och kunder med hög nettovärdet
Open Source Software (OSS) Management
14 TimmarHantering av öppen källkod (OSS) är praktiken att övervaka livscykeln för öppen-källkomponenter inom en organisation, med syftet att säkerställa säker, kompatibel och effektiv användning.
Denna instruktörsledda, liveutbildning (online eller på plats) riktar sig till mellannivå-IT-professionella som vill implementera bästa metoder för att hantera öppen källkod i företags- och statliga miljöer.
Till slutet av denna utbildning kommer deltagarna kunna:
- Upprätta effektiva OSS-principer och styrningsramar.
- Använda SBOM- och SCA-verktyg för att identifiera, spåra och hantera öppen-källberoenden.
- Lindra risker relaterade till licensiering och säkerhetsbrister.
- Förenkla införandet av OSS samtidigt som man maximerar innovation och kostnadseffektivitet.
Kursformat
- Interaktiv föreläsning och diskussion.
- Fallstudier och scenariobaserade övningar.
- Hands-on-demonstrationer med OSS-hanteringsverktyg.
Kursanpassningsalternativ
- Denna kurs kan anpassas efter specifika organisations- och verktygsförhållanden. Kontakta oss för att ordna.
Business Continuity Management
35 TimmarBeskrivning:
Detta är ett 'Practitioner'-kurs och fokuserar starkt på praktiska övningar som syftar till att förstärka de koncept som undervisas samt bygga upp deltagarnas självförtroende i att implementera business continuity management. Kursen är även designad för att uppmuntra debatt och utbyte av kunskap och erfarenheter mellan studenter.
Delegater kommer att gagna vid praktiska och omfattande erfarenheter från våra tränare, som är verksamma business continuity management- och ISO 22301:2019-specialister.
Delegater kommer att lära sig hur man:
- Förklara behovet av business continuity management (BCM) i alla organisationer
- Definiera business continuity-livscykeln
- Genomföra hantering av business continuity-programmet
- Förstå sin organisation tillräckligt för att identifiera kritiska impact-områden
- Avgöra sin organisations business continuity-strategi
- Etablera en business continuity-svar
- Öva, underhålla och granska planer
- Införa business continuity i en organisation
- Definiera termer och definitioner som är lämpliga för business continuity
Vid slutet av kursen kommer delegater att ha ett detaljerat förstånd för alla centrala komponenter inom business continuity management och kunna återgå till sitt arbete, där de kan göra en betydande insats för processen med business continuity management.
PCI-DSS Praktiker
14 TimmarDenna instruktörsledda, live Payment Card Industry Professional-utbildning i Sverige (online eller på plats) ger en individuell kvalifikation för branschutövare som vill visa sin professionella expertis och förståelse för PCI Data Security Standard (PCI DSS).
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå betalningsprocessen och de PCI-standarder som är utformade för att skydda den.
- Förstå roller och ansvar för enheter som är involverade i betalningsbranschen.
- Ha djup insikt i och förståelse för de 12 PCI DSS-kraven.
- Visa kunskap om PCI DSS och hur det tillämpas på organisationer som är involverade i transaktionsprocessen.
Förståelse för Modern Information Communication Technology
7 TimmarKursen behandlar de grundläggande begreppen säkerhet och IT-säkerhet, med tonvikt på försvar mot nätverksattacker. Deltagarna kommer att få en förståelse för väsentliga säkerhetsprotokoll och säkerhetskoncept för webbtjänster. De senaste attackerna mot kryptosystem och några av de senaste relaterade sårbarheterna kommer att refereras till