HiTrust Common Security Framework Compliance Schulung
HiTrust (Health Information Trust) ist eine Organisation, die aus Vertretern der Gesundheitsbranche besteht. Das HiTrust CSF (Common Security Framework) ist ein Satz von Standards, der Organisationen dabei unterstützt, die Anforderungen für Sicherheitskonformität und regulatorische Vorgaben zu erfüllen.
Dieses von einem Dozenten geleitete Live-Training (online oder vor Ort) richtet sich an Entwickler und Administratoren, die Software und Produkte entwickeln möchten, die den HiTrust-Richtlinien entsprechen.
Nach Abschluss dieses Trainings werden die Teilnehmer in der Lage sein:
- Die Schlüsselkonzepte des HiTrust CSF (Common Security Framework) zu verstehen.
- Die administrativen und sicherheitsrelevanten Kontrollbereiche des HITRUST CSF zu identifizieren.
- Sich mit den verschiedenen Arten von HiTrust-Bewertungen und der Bewertungsmethodik vertraut zu machen.
- Den Zertifizierungsprozess sowie die Anforderungen für die HiTrust-Konformität zu verstehen.
- Best Practices und Tipps für die Einführung des HiTrust-Ansatzes zu kennen.
Format des Kurses
- Interaktiver Vortrag und Diskussion.
- Zahlreiche Übungen und praktische Anwendungen.
- Praktische Implementierung in einer Live-Lab-Umgebung.
Optionen zur Kursanpassung
- Um eine maßgeschneiderte Schulung für diesen Kurs zu beantragen, kontaktieren Sie uns bitte, um die Details zu vereinbaren.
Schulungsübersicht
Einführung
Überblick über das HiTrust-Framework
HiTrust-Kontrollbereiche
Verständnis des Informationsrisikomanagements
Verständnis der Sicherheitskonformität
Arten von HiTrust-Bewertungen und Bewertungsmethodik
HiTrust-Zertifizierungsprozess und -Anforderungen
HiTrust-Implementierungsebenen
Best Practices und Tipps für die Einführung von HiTrust
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis von Cybersicherheitskonzepten
Zielgruppe
- Entwickler
- Administratoren
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
HiTrust Common Security Framework Compliance Schulung - Buchung
HiTrust Common Security Framework Compliance Schulung - Anfrage
HiTrust Common Security Framework Compliance - Beratungsanfrage
Erfahrungsberichte (3)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
sich mit Basel vertraut machen
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Risiko-Optimierung ist klarer als die anderen Themen
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
Basel III – Certified Basel Professional
21 StundenBeschreibung:
Basel III ist ein globaler Regulierungsstandard für die angemessene Eigenkapitalausstattung von Banken, Stresstests und Marktliquiditätsrisiken. Nachdem sich der Basler Ausschuss für Bankenaufsicht ursprünglich 2010/11 auf diesen Standard geeinigt hatte, haben Änderungen an der Vereinbarung die Umsetzung bis zum 31. März 2019 verlängert. Basel III verschärft die Eigenkapitalanforderungen für Banken, indem es die Liquidität der Banken erhöht und die Verschuldung der Banken verringert.
Basel III unterscheidet sich von Basel I und II insofern, als es unterschiedliche Rücklagen für verschiedene Arten von Einlagen und andere Arten von Krediten vorschreibt, so dass es diese nicht so sehr ersetzt, sondern vielmehr mit Basel I und Basel II zusammenarbeitet.
In dieser komplexen und sich ständig verändernden Landschaft kann es schwierig sein, den Überblick zu behalten. Unser Kurs und unsere Schulungen werden Ihnen helfen, mit den wahrscheinlichen Änderungen und ihren Auswirkungen auf Ihr Institut umzugehen. Wir sind beim Basel Certification Institute akkreditiert und ein Schulungspartner von diesem, so dass die Qualität und Eignung unserer Schulungen und Materialien garantiert auf dem neuesten Stand und effektiv ist.
Zielsetzung:
- Vorbereitung auf die Certified Basel Professional-Prüfung.
- Definition praktischer Strategien und Techniken für die Definition, Messung, Analyse, Verbesserung und Kontrolle des operationellen Risikos innerhalb einer Bankorganisation.
Zielpublikum:
- Vorstandsmitglieder mit Risikoverantwortung
- CROs und Risikoverantwortliche Management
- Mitglieder des Risiko Management-Teams
- Mitarbeiter aus den Bereichen Compliance, Recht und IT-Support
- Aktien- und Kreditanalysten
- Portfolio-Manager
- Analysten von Ratingagenturen
Überblick:
- Einführung in die Basler Normen und Änderungen des Basler Abkommens (III)
- Vorschriften für Markt-, Kredit-, Kontrahenten- und Liquiditätsrisiko
- Stresstests für verschiedene Risikomessgrößen, einschließlich der Formulierung und Durchführung von Stresstests
- Die voraussichtlichen Auswirkungen von Basel III auf den internationalen Bankensektor, einschließlich Demonstrationen der praktischen Anwendung
- Die Notwendigkeit der neuen Basler Normen
- Die Basel III-Normen
- Ziele der Basel III-Normen
- Basel III - Zeitplan
Vorbereitung zum Certified Fraud Examiner (CFE)
70 StundenDiese von einem Ausbilder geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an fortgeschrittene Fachleute, die ein umfassendes Verständnis der Konzepte der Betrugsbekämpfung erlangen und sich auf die Prüfung zum Certified Fraud Examiner (CFE) vorbereiten möchten.
Am Ende dieses Kurses werden die Teilnehmer in der Lage sein:
- Umfassende Kenntnisse über die Grundsätze der Betrugsbekämpfung und den Prozess der Betrugsbekämpfung.
- Sie lernen, verschiedene Arten von Finanzbetrug zu erkennen, zu untersuchen und zu verhindern.
- das rechtliche Umfeld im Zusammenhang mit Betrug zu verstehen, einschließlich der rechtlichen Elemente von Betrug, der relevanten Gesetze und Vorschriften.
- Erwerb praktischer Fähigkeiten bei der Durchführung von Betrugsuntersuchungen, einschließlich der Sammlung von Beweisen, Befragungstechniken und Datenanalyse.
- Sie lernen, wirksame Programme zur Betrugsprävention und -abschreckung in Unternehmen zu entwickeln und umzusetzen.
- Gewinnen Sie das Vertrauen und das Wissen, um die Prüfung zum Certified Fraud Examiner (CFE) erfolgreich zu bestehen.
CGEIT - Zertifiziert für die GoVernance von Unternehmens-IT
28 StundenBeschreibung:
Dieses vier Tage dauernde Event (CGEIT-Ausbildung) ist die ultimative Vorbereitung für die Prüfungszeit und ist darauf ausgelegt, sicherzustellen, dass Sie den herausfordernden CGEIT-Test beim ersten Versuch bestehen.
Die CGEIT-Zertifizierung ist ein weltweit anerkanntes Zeichen der Exzellenz in der IT-Governance, das von ISACA verliehen wird. Es ist für Fachleute konzipiert, die die Verwaltung der IT-Governance übernehmen oder eine signifikante beratende oder sichernde Verantwortung für die IT-Governance haben.
Das Erreichen des CGEIT-Status wird Ihnen in der Marktwirtschaft eine größere Anerkennung einbringen und Ihren Einfluss auf execütivem Niveau erhöhen.
Zielsetzungen:
Dieses Seminar soll die Teilnehmer auf die CGEIT-Prüfung vorbereiten, indem es ihnen ermöglicht, ihr bereits vorhandenes Wissen und Verständnis zu ergänzen, um besser auf das Bestehen der Prüfung gemäß der ISACA-Definition vorbereitet zu sein.
Zielpublikum:
Unser Kurs richtet sich an IT- und Business-Profis mit umfassender IT-Governance-Erfahrung, die die CGEIT-Prüfung ablegen wollen.
Cloudflare Grundlagen: CDN, Sicherheit und DDoS-Abwehr
14 StundenDiese Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Anfänger bis fortgeschrittene Systemadministratoren und Sicherheitsexperten, die lernen möchten, wie man Cloudflare für die Bereitstellung von Inhalten und die Cloud-Sicherheit implementiert und DDoS-Angriffe abwehrt.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Cloudflare für ihre Websites zu konfigurieren.
- DNS-Einträge und SSL-Zertifikate einzurichten.
- Cloudflare für die Bereitstellung von Inhalten und Caching zu implementieren.
- Ihre Websites vor DDoS-Angriffen zu schützen.
- Firewall-Regeln zu implementieren, um den Datenverkehr zu ihren Websites zu beschränken.
Compliance für Zahlungsdienste in Japan
7 StundenDieses von einem Dozenten angeführte, lebende Training in Schweiz (online oder vor Ort) richtet sich an Compliance-Professionals im Bereich Zahlungsdienste, die ein Compliance-Programm innerhalb einer Organisation erstellen, implementieren und durchsetzen möchten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Die von Regierungsbehörden für Zahlungsdienstleister festgelegten Vorschriften zu verstehen.
- Die internen Richtlinien und Verfahren erstellen, die erforderlich sind, um den Regierungsvorschriften gerecht zu werden.
- Ein Compliance-Programm implementieren, das den relevanten Gesetzen entspricht.
- Sicherstellen, dass alle Unternehmensprozesse und -verfahren dem Compliance-Programm entsprechen.
- Den Ruf des Unternehmens zu schützen und es vor Gerichtsverfahren abzusichern.
Cybersicherheits-Governance, Risiko und Compliance (GRC)
14 StundenDiese von Trainern geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Cybersecurity-Experten auf mittlerem Niveau, die ihr Verständnis von GRC-Rahmenwerken vertiefen und diese auf sichere und konforme Geschäftsprozesse anwenden möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die wesentlichen Komponenten von Cybersicherheits-Governance, Risiko und Compliance zu verstehen.
- Risikoanalysen durchzuführen und Strategien zur Risikominderung zu entwickeln.
- Compliance-Maßnahmen umzusetzen und regulatorische Anforderungen zu verwalten.
- Sicherheitsrichtlinien und -verfahren zu entwickeln und durchzusetzen.
Cyber-Risiken im Lieferkette verwalten
7 StundenDiese von einem Ausbilder geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an Fachleute aus der Lieferkette, die eine wirksame Kontrolle und Überwachung ihrer Lieferkette einrichten wollen, insbesondere im Hinblick auf die Cybersicherheit.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- die Sicherheitslücken zu verstehen, die zu erheblichen Schäden und Unterbrechungen in einer Lieferkette führen können.
- ein komplexes Sicherheitsproblem in überschaubare und umsetzbare Teile zu zerlegen.
- häufige Schwachstellen in der Lieferkette zu beseitigen, indem sie die Bereiche mit hohem Risiko analysieren und mit den Beteiligten zusammenarbeiten.
- Übernahme von Best Practices zur Sicherung der Lieferkette.
- Spürbare Reduzierung oder Beseitigung der größten Risiken für die Lieferkette eines Unternehmens.
Datenschutzverletzungsmanagement
14 StundenDiese von einem Ausbilder geleitete Live-Schulung in Schweiz (online oder vor Ort) richtet sich an IT-Fachleute auf mittlerem bis fortgeschrittenem Niveau und an Unternehmensleiter, die einen strukturierten Ansatz für den Umgang mit Datenschutzverletzungen entwickeln möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Ursachen und Folgen von Datenschutzverletzungen zu verstehen.
- Strategien zur Vermeidung von Datenschutzverletzungen zu entwickeln und umzusetzen.
- einen Reaktionsplan für Zwischenfälle aufstellen, um Verstöße einzudämmen und abzuschwächen.
- Forensische Untersuchungen durchzuführen und die Auswirkungen von Datenschutzverletzungen zu bewerten.
- Einhaltung der gesetzlichen und behördlichen Vorschriften für die Benachrichtigung bei Datenschutzverletzungen.
- Sich von Datenverletzungen erholen und die Sicherheitsvorkehrungen verstärken.
Accessibility by Design (Konformität mit der EU-AKT)
21 StundenDieser Kurs bietet eine Experteneinführung in das neu erlassene Barrierefreiheitsgesetz und vermittelt Entwicklern die praktischen Fähigkeiten, vollständig barrierefreie Anwendungen zu gestalten, zu entwickeln und zu pflegen. Nach einer einleitenden Diskussion zur Bedeutung und den Auswirkungen des Gesetzes wandelt sich der Kurs schnell zu praxisnahen Codierungspraktiken, Tools und Testmethoden, um die Konformität und Inklusivität für Nutzer mit Behinderungen sicherzustellen.
Governance, Risikomanagement und Compliance (GRC) Grundlagen
21 StundenKursziel:
Sicherstellen, dass eine Person über das grundlegende Verständnis der GRC-Prozesse und -Fähigkeiten sowie über die Fähigkeiten verfügt, Governance-, Leistungsmanagement-, Risikomanagement-, interne Kontroll- und Compliance-Aktivitäten zu integrieren.
Überblick:
- GRC Grundbegriffe und Definitionen
- Prinzipien von GRC
- Kernkomponenten, Praktiken und Aktivitäten
- Beziehung von GRC zu anderen Disziplinen
Compliance und das Management von Compliance-Risiken
21 StundenZielgruppe
Dieser Kurs richtet sich an alle Mitarbeiter, die ein praktisches Verständnis von Compliance und einem effektiven Risikomanagement benötigen.
Kursformat
Die Schulung erfolgt in einem kombinierten Ansatz, der folgende Elemente umfasst:
- Gelenkte Diskussionen
- Präsentationen auf Folienbasis
- Fallstudien
- Beispiele aus der Praxis
Kursziele
Am Ende des Kurses werden die Teilnehmer in der Lage sein:
Ein fundiertes Verständnis der Schlüsselaspekte von Compliance sowie nationaler und internationaler Initiativen zur Bewältigung damit verbundener Risiken zu entwickeln.
Zu erklären, wie Organisationen und ihre Teams einen wirksamen Rahmen für das Compliance-Risikomanagement aufbauen können.
Die Verantwortlichkeiten des Compliance-Beauftragten und des Geldwäscherei-Meldestellenbeauftragten zu beschreiben und zu verstehen, wie diese Funktionen in eine Unternehmensstruktur integriert werden.
Kritische Risikobereiche im Bereich der Finanzkriminalität zu identifizieren, insbesondere im Kontext internationaler Geschäfte, Offshore-Zentren und Kunden mit hohem Nettovermögen.
Open Source Software (OSS) Management
14 StundenOpen Source Software (OSS) Management ist die Praxis der Überwachung des Lebenszyklus von Open-Source-Komponenten innerhalb einer Organisation, um eine sichere, komplianzgerechte und effiziente Nutzung zu gewährleisten.
Dieses von einem Dozenten angeführte Live-Training (online oder vor Ort) richtet sich an fortgeschrittene IT-Professionals, die Best Practices für das Management von Open-Source-Software in Unternehmen und Regierungsorganisationen umsetzen möchten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Effektive OSS-Richtlinien und Governance-Frameworks zu etablieren.
- Mit SBOM- und SCA-Werkzeugen Open-Source-Abhängigkeiten zu identifizieren, zu verfolgen und zu verwalten.
- Risiken im Zusammenhang mit Lizenzen und Sicherheitslücken zu minimieren.
- Die OSS-Einführung zu optimieren, während gleichzeitig Innovation und Kosteneinsparungen maximiert werden.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Fallstudien und situative Übungen.
- Schulungsübungen mit OSS-Management-Werkzeugen.
Kursanpassungsoptionen
- Dieser Kurs kann auf spezifische organisatorische OSS-Richtlinien und Werkzeichen angepasst werden. Bitte kontaktieren Sie uns, um dies zu vereinbaren.
Business Continuity Management
35 StundenBeschreibung:
Dies ist ein 'Practitioner'-Kurs, der stark auf praktische Übungen ausgerichtet ist, um die gelehrenden Konzepte zu verfestigen und das Selbstvertrauen der Teilnehmer bei der Umsetzung des Business Continuity Managements (BCM) zu stärken. Der Kurs ist zudem darauf ausgelegt, Diskussionen zu fördern und den Austausch von Wissen und Erfahrungen zwischen den Teilnehmern zu ermöglichen.
Die Teilnehmer profitieren von der praktischen und umfassenden Erfahrung unserer Ausbilder, die aktive BCM-Experten und ISO 22301:2019-Spezialisten sind.
Die Teilnehmer lernen, wie sie:
- die Notwendigkeit des Business Continuity Managements (BCM) in allen Organisationen erklären können
- den Business Continuity Lebenszyklus definieren können
- die Durchführung der Business Continuity Programmmanagement kennen lernen
- ihr Unternehmen ausreichend verstehen, um kritische Bereiche zu identifizieren
- die Business Continuity Strategie ihres Unternehmens bestimmen können
- eine Business Continuity Reaktion etablieren können
- Pläne testen, pflegen und überprüfen können
- das Business Continuity Management in einem Unternehmen verankern können
- Begriffe und Definitionen des Business Continuity Managements definieren können
Am Ende des Kurses werden die Teilnehmer eine detaillierte Kenntnis aller wesentlichen Bestandteile des Business Continuity Managements haben und in der Lage sein, zurück an ihre Arbeitsplätze zu kehren und einen wichtigen Beitrag zum Prozess des Business Continuity Managements leisten zu können.
PCI-DSS Praktiker
14 StundenDiese von einem Ausbilder geleitete Live-Schulung zum Payment Card Industry Professional in Schweiz (online oder vor Ort) bietet eine individuelle Qualifikation für Fachleute aus der Branche, die ihre Fachkenntnisse und ihr Verständnis des PCI Data Security Standard (PCI DSS) nachweisen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Den Zahlungsprozess und die PCI-Standards zu dessen Schutz zu verstehen.
- die Rollen und Verantwortlichkeiten der an der Zahlungsabwicklung beteiligten Unternehmen zu verstehen.
- Sie haben einen tiefen Einblick in die 12 PCI DSS-Anforderungen und verstehen diese.
- Kenntnisse über den PCI DSS und seine Anwendung auf Organisationen, die am Transaktionsprozess beteiligt sind, demonstrieren.
Snyk
14 StundenDieses unter Anleitung des Trainers durchgeführte Live-Training in Schweiz (online oder vor Ort) richtet sich an Entwickler, die Snyk in ihre Entwicklungstools integrieren möchten, um Sicherheitslücken in ihrem Code zu finden und zu beheben.
Am Ende dieses Trainings werden die Teilnehmer folgendes können:
- Die Funktionen und Struktur von Snyk verstehen.
- Snyk verwenden, um Sicherheitslücken im Code zu finden und zu beheben.
- Snyk in den Softwareentwicklungszyklus integrieren.