HiTrust Common Security Framework Compliance Schulung
HiTrust (Health Information Trust) ist eine Organisation, die aus Vertretern der Gesundheitsbranche besteht. HiTrust CSF (Common Security Framework) ist ein Satz von Standards, der Organisationen dabei hilft, die Anforderungen für Sicherheitskonformität und -vorschriften zu erfüllen.
Dieses von einem Trainer geführte Live-Training (online oder vor Ort) richtet sich an Entwickler und Administratoren, die Software und Produkte erstellen möchten, die HiTRUST-konform sind.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Die wesentlichen Konzepte des HiTrust CSF (Common Security Framework) zu verstehen.
- Die HITRUST CSF-Verwaltungs- und Sicherheitskontrollen zu identifizieren.
- Mehr über die verschiedenen Arten von HiTrust-Bewertungen und -Bewertungssystemen zu erfahren.
- Den Zertifizierungsprozess und die Anforderungen für die HiTrust-Konformität zu verstehen.
- Die besten Praktiken und Tipps zur Einführung des HiTrust-Ansatzes kennenzulernen.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Viele Übungen und Praxisübungen.
- Praktische Umsetzung in einer Live-Lab-Umgebung.
Kursanpassungsoptionen
- Um ein angepasstes Training für diesen Kurs anzufordern, kontaktieren Sie uns bitte, um die Arrangements zu treffen.
Schulungsübersicht
Einführung
Überblick über den HiTrust-Framework
HiTrust-Kontrollbereiche
Verständnis des Informationsrisikomanagements
Verständnis der Sicherheitskonformität
Arten von HiTrust-Bewertungen und -Bewertungssystemen
HiTrust-Zertifizierungsprozess und Anforderungen
HiTrust-Umsetzungsebenen
Best Practices und Tipps zur Einführung des HiTrust-Ansatzes
Zusammenfassung und Nächste Schritte
Voraussetzungen
- Eine Grundkenntnis der Konzepte der Cybersicherheit
Zielgruppe
- Entwickler
- Administratoren
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
HiTrust Common Security Framework Compliance Schulung - Buchung
HiTrust Common Security Framework Compliance Schulung - Anfrage
HiTrust Common Security Framework Compliance - Beratungsanfrage
Erfahrungsberichte (3)
Die Tatsache, dass es praktische Beispiele zum Inhalt gab
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Der Trainer war äußerst klar und prägnant. Die Informationen waren sehr leicht zu verstehen und aufzunehmen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
Basel III – Certified Basel Professional
21 StundenBeschreibung:
Basel III ist ein globaler Regulierungsstandard für die angemessene Eigenkapitalausstattung von Banken, Stresstests und Marktliquiditätsrisiken. Nachdem sich der Basler Ausschuss für Bankenaufsicht ursprünglich 2010/11 auf diesen Standard geeinigt hatte, haben Änderungen an der Vereinbarung die Umsetzung bis zum 31. März 2019 verlängert. Basel III verschärft die Eigenkapitalanforderungen für Banken, indem es die Liquidität der Banken erhöht und die Verschuldung der Banken verringert.
Basel III unterscheidet sich von Basel I und II insofern, als es unterschiedliche Rücklagen für verschiedene Arten von Einlagen und andere Arten von Krediten vorschreibt, so dass es diese nicht so sehr ersetzt, sondern vielmehr mit Basel I und Basel II zusammenarbeitet.
In dieser komplexen und sich ständig verändernden Landschaft kann es schwierig sein, den Überblick zu behalten. Unser Kurs und unsere Schulungen werden Ihnen helfen, mit den wahrscheinlichen Änderungen und ihren Auswirkungen auf Ihr Institut umzugehen. Wir sind beim Basel Certification Institute akkreditiert und ein Schulungspartner von diesem, so dass die Qualität und Eignung unserer Schulungen und Materialien garantiert auf dem neuesten Stand und effektiv ist.
Zielsetzung:
- Vorbereitung auf die Certified Basel Professional-Prüfung.
- Definition praktischer Strategien und Techniken für die Definition, Messung, Analyse, Verbesserung und Kontrolle des operationellen Risikos innerhalb einer Bankorganisation.
Zielpublikum:
- Vorstandsmitglieder mit Risikoverantwortung
- CROs und Risikoverantwortliche Management
- Mitglieder des Risiko Management-Teams
- Mitarbeiter aus den Bereichen Compliance, Recht und IT-Support
- Aktien- und Kreditanalysten
- Portfolio-Manager
- Analysten von Ratingagenturen
Überblick:
- Einführung in die Basler Normen und Änderungen des Basler Abkommens (III)
- Vorschriften für Markt-, Kredit-, Kontrahenten- und Liquiditätsrisiko
- Stresstests für verschiedene Risikomessgrößen, einschließlich der Formulierung und Durchführung von Stresstests
- Die voraussichtlichen Auswirkungen von Basel III auf den internationalen Bankensektor, einschließlich Demonstrationen der praktischen Anwendung
- Die Notwendigkeit der neuen Basler Normen
- Die Basel III-Normen
- Ziele der Basel III-Normen
- Basel III - Zeitplan
Vorbereitung zum Certified Fraud Examiner (CFE)
70 StundenDiese von einem Ausbilder geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an fortgeschrittene Fachleute, die ein umfassendes Verständnis der Konzepte der Betrugsbekämpfung erlangen und sich auf die Prüfung zum Certified Fraud Examiner (CFE) vorbereiten möchten.
Am Ende dieses Kurses werden die Teilnehmer in der Lage sein:
- Umfassende Kenntnisse über die Grundsätze der Betrugsbekämpfung und den Prozess der Betrugsbekämpfung.
- Sie lernen, verschiedene Arten von Finanzbetrug zu erkennen, zu untersuchen und zu verhindern.
- das rechtliche Umfeld im Zusammenhang mit Betrug zu verstehen, einschließlich der rechtlichen Elemente von Betrug, der relevanten Gesetze und Vorschriften.
- Erwerb praktischer Fähigkeiten bei der Durchführung von Betrugsuntersuchungen, einschließlich der Sammlung von Beweisen, Befragungstechniken und Datenanalyse.
- Sie lernen, wirksame Programme zur Betrugsprävention und -abschreckung in Unternehmen zu entwickeln und umzusetzen.
- Gewinnen Sie das Vertrauen und das Wissen, um die Prüfung zum Certified Fraud Examiner (CFE) erfolgreich zu bestehen.
CGEIT - Zertifiziert für die GoVernance von Unternehmens-IT
28 StundenBeschreibung:
Dieses vier Tage dauernde Event (CGEIT-Ausbildung) ist die ultimative Vorbereitung für die Prüfungszeit und ist darauf ausgelegt, sicherzustellen, dass Sie den herausfordernden CGEIT-Test beim ersten Versuch bestehen.
Die CGEIT-Zertifizierung ist ein weltweit anerkanntes Zeichen der Exzellenz in der IT-Governance, das von ISACA verliehen wird. Es ist für Fachleute konzipiert, die die Verwaltung der IT-Governance übernehmen oder eine signifikante beratende oder sichernde Verantwortung für die IT-Governance haben.
Das Erreichen des CGEIT-Status wird Ihnen in der Marktwirtschaft eine größere Anerkennung einbringen und Ihren Einfluss auf execütivem Niveau erhöhen.
Zielsetzungen:
Dieses Seminar soll die Teilnehmer auf die CGEIT-Prüfung vorbereiten, indem es ihnen ermöglicht, ihr bereits vorhandenes Wissen und Verständnis zu ergänzen, um besser auf das Bestehen der Prüfung gemäß der ISACA-Definition vorbereitet zu sein.
Zielpublikum:
Unser Kurs richtet sich an IT- und Business-Profis mit umfassender IT-Governance-Erfahrung, die die CGEIT-Prüfung ablegen wollen.
Cloudflare Grundlagen: CDN, Sicherheit und DDoS-Abwehr
14 StundenDiese Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Anfänger bis fortgeschrittene Systemadministratoren und Sicherheitsexperten, die lernen möchten, wie man Cloudflare für die Bereitstellung von Inhalten und die Cloud-Sicherheit implementiert und DDoS-Angriffe abwehrt.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Cloudflare für ihre Websites zu konfigurieren.
- DNS-Einträge und SSL-Zertifikate einzurichten.
- Cloudflare für die Bereitstellung von Inhalten und Caching zu implementieren.
- Ihre Websites vor DDoS-Angriffen zu schützen.
- Firewall-Regeln zu implementieren, um den Datenverkehr zu ihren Websites zu beschränken.
Compliance für Zahlungsdienste in Japan
7 StundenDieses von einem Dozenten angeführte, lebende Training in Schweiz (online oder vor Ort) richtet sich an Compliance-Professionals im Bereich Zahlungsdienste, die ein Compliance-Programm innerhalb einer Organisation erstellen, implementieren und durchsetzen möchten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Die von Regierungsbehörden für Zahlungsdienstleister festgelegten Vorschriften zu verstehen.
- Die internen Richtlinien und Verfahren erstellen, die erforderlich sind, um den Regierungsvorschriften gerecht zu werden.
- Ein Compliance-Programm implementieren, das den relevanten Gesetzen entspricht.
- Sicherstellen, dass alle Unternehmensprozesse und -verfahren dem Compliance-Programm entsprechen.
- Den Ruf des Unternehmens zu schützen und es vor Gerichtsverfahren abzusichern.
Cyber-Sicherheitsgovernance, Risiko & Compliance (GRC)
14 StundenDiese von einem Ausbilder geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Cybersicherheitsexperten auf mittlerem Niveau, die ihr Verständnis von GRC-Rahmenwerken vertiefen und diese auf sichere und gesetzeskonforme Geschäftsabläufe anwenden möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Schlüsselkomponenten von Cybersicherheits-Governance, Risiko und Compliance zu verstehen.
- Risikobewertungen durchführen und Strategien zur Risikominderung entwickeln.
- Maßnahmen zur Einhaltung von Vorschriften zu implementieren und gesetzliche Anforderungen zu erfüllen.
- Sicherheitsrichtlinien und -verfahren entwickeln und durchsetzen.
Cyber-Risiken im Lieferkette verwalten
7 StundenDiese von einem Ausbilder geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Fachleute aus der Lieferkette, die eine wirksame Kontrolle und Überwachung ihrer Lieferkette einrichten wollen, insbesondere im Hinblick auf die Cybersicherheit.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- die Sicherheitslücken zu verstehen, die zu erheblichen Schäden und Unterbrechungen in einer Lieferkette führen können.
- ein komplexes Sicherheitsproblem in überschaubare und umsetzbare Teile zu zerlegen.
- häufige Schwachstellen in der Lieferkette zu beseitigen, indem sie die Bereiche mit hohem Risiko analysieren und mit den Beteiligten zusammenarbeiten.
- Übernahme von Best Practices zur Sicherung der Lieferkette.
- Spürbare Reduzierung oder Beseitigung der größten Risiken für die Lieferkette eines Unternehmens.
Datenschutzverletzungsmanagement
14 StundenDiese von einem Ausbilder geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an IT-Fachleute auf mittlerem bis fortgeschrittenem Niveau und an Unternehmensleiter, die einen strukturierten Ansatz für den Umgang mit Datenschutzverletzungen entwickeln möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Ursachen und Folgen von Datenschutzverletzungen zu verstehen.
- Strategien zur Vermeidung von Datenschutzverletzungen zu entwickeln und umzusetzen.
- einen Reaktionsplan für Zwischenfälle aufstellen, um Verstöße einzudämmen und abzuschwächen.
- Forensische Untersuchungen durchzuführen und die Auswirkungen von Datenschutzverletzungen zu bewerten.
- Einhaltung der gesetzlichen und behördlichen Vorschriften für die Benachrichtigung bei Datenschutzverletzungen.
- Sich von Datenverletzungen erholen und die Sicherheitsvorkehrungen verstärken.
Accessibility by Design (Konformität mit der EU-AKT)
21 StundenDieser Kurs bietet eine Experteneinführung in das neu erlassene Barrierefreiheitsgesetz und vermittelt Entwicklern die praktischen Fähigkeiten, vollständig barrierefreie Anwendungen zu gestalten, zu entwickeln und zu pflegen. Nach einer einleitenden Diskussion zur Bedeutung und den Auswirkungen des Gesetzes wandelt sich der Kurs schnell zu praxisnahen Codierungspraktiken, Tools und Testmethoden, um die Konformität und Inklusivität für Nutzer mit Behinderungen sicherzustellen.
Governance, Risikomanagement und Compliance (GRC) Grundlagen
21 StundenKursziel:
Sicherstellen, dass eine Person über das grundlegende Verständnis der GRC-Prozesse und -Fähigkeiten sowie über die Fähigkeiten verfügt, Governance-, Leistungsmanagement-, Risikomanagement-, interne Kontroll- und Compliance-Aktivitäten zu integrieren.
Überblick:
- GRC Grundbegriffe und Definitionen
- Prinzipien von GRC
- Kernkomponenten, Praktiken und Aktivitäten
- Beziehung von GRC zu anderen Disziplinen
Compliance und die Verwaltung von Compliance-Risiken
21 StundenZielgruppe
Alle Mitarbeiter, die ein funktionales Wissen über Compliance und Risikomanagement benötigen
Kursformat
Eine Kombination aus:
- moderierte Diskussionen
- Präsentationen mit Folien
- Fallstudien
- Beispiele
Kursziele
Am Ende des Kurses werden die Teilnehmer in der Lage sein, folgendes zu tun:
- Die wichtigsten Aspekte von Compliance und die nationalen und internationalen Bemühungen zur Verwaltung von Compliance-Risiken zu verstehen
- Die Möglichkeiten zu definieren, wie ein Unternehmen und seine Mitarbeiter ein Risikomanagement-Framework für Compliance aufbauen können
- Die Rollen des Compliance Officers und des Money Laundering Reporting Officers sowie deren Integration in das Geschäft zu erläutern
- Andere "kritische Punkte" im Finanzkriminalitätsgeschehen zu verstehen, insbesondere im Zusammenhang mit internationalen Geschäften, Offshore-Zentren und High-Net-Worth-Kunden
Open Source Software (OSS) Management
14 StundenOpen Source Software (OSS) Management ist die Praxis der Überwachung des Lebenszyklus von Open-Source-Komponenten innerhalb einer Organisation, um eine sichere, komplianzgerechte und effiziente Nutzung zu gewährleisten.
Dieses von einem Dozenten angeführte Live-Training (online oder vor Ort) richtet sich an fortgeschrittene IT-Professionals, die Best Practices für das Management von Open-Source-Software in Unternehmen und Regierungsorganisationen umsetzen möchten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Effektive OSS-Richtlinien und Governance-Frameworks zu etablieren.
- Mit SBOM- und SCA-Werkzeugen Open-Source-Abhängigkeiten zu identifizieren, zu verfolgen und zu verwalten.
- Risiken im Zusammenhang mit Lizenzen und Sicherheitslücken zu minimieren.
- Die OSS-Einführung zu optimieren, während gleichzeitig Innovation und Kosteneinsparungen maximiert werden.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Fallstudien und situative Übungen.
- Schulungsübungen mit OSS-Management-Werkzeugen.
Kursanpassungsoptionen
- Dieser Kurs kann auf spezifische organisatorische OSS-Richtlinien und Werkzeichen angepasst werden. Bitte kontaktieren Sie uns, um dies zu vereinbaren.
Business Continuity Management
35 StundenBeschreibung:
Dies ist ein 'Practitioner'-Kurs, der stark auf praktische Übungen ausgerichtet ist, um die gelehrenden Konzepte zu verfestigen und das Selbstvertrauen der Teilnehmer bei der Umsetzung des Business Continuity Managements (BCM) zu stärken. Der Kurs ist zudem darauf ausgelegt, Diskussionen zu fördern und den Austausch von Wissen und Erfahrungen zwischen den Teilnehmern zu ermöglichen.
Die Teilnehmer profitieren von der praktischen und umfassenden Erfahrung unserer Ausbilder, die aktive BCM-Experten und ISO 22301:2019-Spezialisten sind.
Die Teilnehmer lernen, wie sie:
- die Notwendigkeit des Business Continuity Managements (BCM) in allen Organisationen erklären können
- den Business Continuity Lebenszyklus definieren können
- die Durchführung der Business Continuity Programmmanagement kennen lernen
- ihr Unternehmen ausreichend verstehen, um kritische Bereiche zu identifizieren
- die Business Continuity Strategie ihres Unternehmens bestimmen können
- eine Business Continuity Reaktion etablieren können
- Pläne testen, pflegen und überprüfen können
- das Business Continuity Management in einem Unternehmen verankern können
- Begriffe und Definitionen des Business Continuity Managements definieren können
Am Ende des Kurses werden die Teilnehmer eine detaillierte Kenntnis aller wesentlichen Bestandteile des Business Continuity Managements haben und in der Lage sein, zurück an ihre Arbeitsplätze zu kehren und einen wichtigen Beitrag zum Prozess des Business Continuity Managements leisten zu können.
PCI-DSS Praktiker
14 StundenDiese von einem Ausbilder geleitete Live-Schulung zum Payment Card Industry Professional in Schweiz (online oder vor Ort) bietet eine individuelle Qualifikation für Fachleute aus der Branche, die ihre Fachkenntnisse und ihr Verständnis des PCI Data Security Standard (PCI DSS) nachweisen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Den Zahlungsprozess und die PCI-Standards zu dessen Schutz zu verstehen.
- die Rollen und Verantwortlichkeiten der an der Zahlungsabwicklung beteiligten Unternehmen zu verstehen.
- Sie haben einen tiefen Einblick in die 12 PCI DSS-Anforderungen und verstehen diese.
- Kenntnisse über den PCI DSS und seine Anwendung auf Organisationen, die am Transaktionsprozess beteiligt sind, demonstrieren.
Snyk
14 StundenDieses unter Anleitung des Trainers durchgeführte Live-Training in Schweiz (online oder vor Ort) richtet sich an Entwickler, die Snyk in ihre Entwicklungstools integrieren möchten, um Sicherheitslücken in ihrem Code zu finden und zu beheben.
Am Ende dieses Trainings werden die Teilnehmer folgendes können:
- Die Funktionen und Struktur von Snyk verstehen.
- Snyk verwenden, um Sicherheitslücken im Code zu finden und zu beheben.
- Snyk in den Softwareentwicklungszyklus integrieren.