Návrh Školení
Úvod
- Fyzická bezpečnost jako základ pro celkovou bezpečnost
Přehled bezpečnosti a údržby počítačových místností
- Normy datového centra a serverových místností
- Studie případu
Rizika prokázaná infrastrukturou
- Servery
- Přepínače
- Marodery
- Kabely
- Úložiště
- Jiné zařízení
Jak dochází k kompromitaci dat
- Zachycování dat cestujících po síti
- Snímačový software
- Připojení k hubu
- Jiné
Přístup do serverové místnosti
- Zámky
- Klíče
- Kódy klíčů
- Deník přístupu
Autorizace
- Zásady a postupy
- Přístup kartou
- Žádostní formulář
- Schvaluje
Elektronické přístupové systémy
- Ověřování identity
- Chytrá karta
- Tokén
- Biometrické skenování
- Zásady pro vypršení hesel
Rozvržení a návrh počítačových místností
- Klimatizace (HVAC)
- Dveře, okna a stěny
- Elektrické systémy
- Vyvýšené podlahové systémy
- Systémy serverových skříní
- Kabely
- Poplašné systémy
Hodnocení zranitelností
- Hodnocení fyzického rozvržení
- Vyjmenování zařízení
- Teplota
- Trafa
- Použití počítače jako kancelářského prostoru
- Kurýrování, jídlo a pití
Sledování
- Nepřetržité monitorování
- Položení kamer
- Detekce pohybu
- Možnosti oznámení
Správa a údržba hardwaru
- Počítače
- Serverové systémy s připevněnými rámy
- Zamčení krytů
- Přenosné zařízení
Systémy zálohování
- Návrat k běžnému fungování po havárii (disaster recovery)
- Zamezení přístupu ke zařízením úložiště dat
Tisky
- Vestavěná paměť
- Destruktory papírů (paper shredders)
Komunikace a týmová práce
- Komunikování cílů bezpečnostní politiky
- Získání podpory manažerstva
- Získání podpory členů týmu
Následné hodnocení a posouzení
- Měření efektivity implementace bezpečnostních opatření
- Analyzování dopadů v čase
- Zaplnění děr v bezpečnosti
Držet se aktuálních informací
- Zdroje fyzické bezpečnosti
Závěr a shrnutí
Požadavky
- Pochopení obecných konceptů síťové a kybernetické bezpečnosti
- Zkušenosti se správou počítačové učebny jsou užitečné
Publikum
- Bezpečnostní profesionálové
- Síťoví a hardwaroví inženýři
- Technici
- Správci zařízení
- Správci systému
Reference (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurz - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurz - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.