KnowledgeCity

Arquiteturas de segurança defensáveis: como implementar a estratégia da sua organização

Saiba como preparar a sua empresa para novas políticas de segurança
Assista à primeira aula grátis — tenha acesso completo às 3 aulas.

To view this video please enable JavaScript.

Curso: Sob demanda
Intermediário  Provedor James Youngblood  3 Lições ·  12m  em Árabe, Alemão, Inglês, Espanhol, Francês, Português, Chinês simplificado 

Descrição do Curso

Como é que um profissional de TI pode explicar aos gestores de topo e aos decisores a necessidade de alterar uma política ou método de segurança? Reconhecemos que um simples nome de utilizador e uma palavra-passe já não são suficientes para garantir a segurança da nossa empresa. Mas qual é a melhor forma de apresentar a necessidade de melhorar a segurança, não só à administração, mas também aos utilizadores finais? Este é um dos aspectos mais difíceis do trabalho de um profissional de TI. É difícil explicar a necessidade de mais investimento em algo que não traz directamente lucro para os resultados da empresa. Iremos explorar e discutir os tipos de defesas que podem ser implementadas com um orçamento reduzido, maximizando a segurança da empresa.

Nestas lições, aprenderá a apresentar as informações aos decisores da empresa, bem como aos indivíduos que serão afectados pelas alterações da política de segurança. Discutiremos os termos e frases a serem usados ou evitados para ajudar a explicar as necessidades de segurança de forma eficaz. Por fim, você aprenderá como a defesa em profundidade pode fornecer segurança extra a uma rede e ajudar a proteger ativos críticos.

Objetivos do aprendizagem:

  • Descrever os benefícios da defesa em profundidade
  • Identificar as etapas para apresentar dados à gerência sênior
  • Reconhecer a importância de incluir os utilizadores finais nas políticas de segurança

O Que Você Vai Aprender

  • Descrever os benefícios de uma estratégia de defesa em profundidade para proteger uma rede e ativos críticos
  • Identificar os passos para apresentar dados de segurança e propostas aos gerentes sênior e tomadores de decisão
  • Reconhecer a importância de incluir usuários finais em políticas de segurança e educá-los sobre mudanças
  • Explicar a necessidade de melhorar a segurança além de um simples nome de usuário e senha para gerentes e usuários finais
  • Escolher os termos e frases a usar ou evitar ao comunicar necessidades de segurança de forma eficaz
  • Avaliar defesas que podem ser implementadas com um orçamento pequeno enquanto maximiza a segurança de negócios

Principais Conclusões

  • Um simples nome de usuário e senha não é mais suficiente para fornecer segurança para uma empresa.
  • Explicar a necessidade de investimento adicional em segurança, que não adiciona diretamente ao lucro, é um dos aspectos mais desafiadores do trabalho de um profissional de TI.
  • Defesas de segurança eficazes podem ser implementadas com um orçamento pequeno enquanto ainda maximiza a segurança do negócio.
  • A defesa em profundidade pode fornecer segurança extra a uma rede e ajudar a proteger ativos críticos.
  • Comunicar necessidades de segurança exige apresentar informações tanto a tomadores de decisão quanto aos indivíduos afetados por mudanças de política, usando os termos e frases corretos.

Perguntas Frequentes

Para quem é este curso?

É voltado para profissionais de TI que precisam explicar a necessidade de mudar uma política ou método de segurança para gerentes sênior, tomadores de decisão e usuários finais afetados por essas mudanças.

O que este curso cobre?

Cobre a estratégia de defesa em profundidade, apresentando informações aos gerentes sênior e educando usuários finais, incluindo quais termos e frases usar ou evitar ao explicar necessidades de segurança.

O que vou aprender a fazer?

Você aprenderá a descrever os benefícios da defesa em profundidade, identificar os passos para apresentar dados aos gerentes sênior e reconhecer a importância de incluir usuários finais em políticas de segurança.

O curso aborda segurança com orçamento limitado?

Sim. Explora e discute os tipos de defesas que podem ser implementadas com um orçamento pequeno enquanto também maximiza a segurança do negócio.

Quais habilidades este curso desenvolve?

Desenvolve habilidades em estratégia de segurança cibernética, arquitetura de segurança de TI, implementação de segurança, padrões de segurança, estratégias de segurança e arquitetura de segurança de sistemas de informação.