PECB Certified NIST Cybersecurity Professional

Femdagers PECB-kurs i hvordan du bruker NIST-rammeverkene til å styre risiko, velge sikkerhetstiltak og håndtere hendelser.

NIST-publikasjonene beskriver hvordan sikkerhetsarbeidet kan settes i system, men veien fra retningslinje til daglig praksis er ofte der arbeidet stopper opp. På dette kurset går du gjennom NIST SP 800-12, NIST SP 800-53, NIST RMF, NIST SP 800-171 og NIST Cybersecurity Framework, og lærer å bruke dem til å bygge et sikkerhetsprogram som henger sammen med målene til virksomheten. Kurset dekker også hvordan du forebygger, oppdager og håndterer cybertrusler. Berigo leverer kurset som PECB-partner.

Hvem passer kurset for

  • Ledere med ansvar for å følge opp arbeidet med cybersikkerhet i egen virksomhet
  • Systemadministratorer og nettverksingeniører som vil forstå sikkerhetstiltak og risikostyring godt nok til å etterleve NIST-standardene
  • Fagfolk som utvikler og innfører programmer for cybersikkerhet
  • Rådgivere som leverer tjenester innen cybersikkerhet og etterlevelse, og som trenger å holde seg oppdatert på NIST-rammeverkene
  • Fagfolk innen digital etterforskning og datakriminalitet som trenger å forstå både de tekniske og de regulatoriske sidene ved rammeverkene når hendelser skal undersøkes og håndteres
  • Du som arbeider med cybersikkerhet eller informasjonssikkerhet og vil forstå NIST-retningslinjene og styre risiko i praksis

Innhold

  • Dag 1. Introduksjon til NIST-standardene og prinsippene bak: mål og struktur for kurset, rammeverk og standarder for informasjonssikkerhet og cybersikkerhet, NIST og rollen NIST har innen cybersikkerhet, introduksjon til cybersikkerhet, virksomheten og konteksten den står i, roller, ansvar og myndighet, og policy for cybersikkerhet
  • Dag 2. Strategi for risikostyring og risiko i leverandørkjeden: strategi for risikostyring, risikovurdering, risiko i leverandørkjeden, forbedring og forvaltning av verdier
  • Dag 3. Valg av sikkerhetstiltak, opplæring og kontinuerlig overvåking: utvelgelse av sikkerhetstiltak, sikkerhetstiltak i praksis, bevisstgjøring og opplæring, og kontinuerlig sikkerhetsovervåking
  • Dag 4. Håndtering av hendelser: hendelseshåndtering og analyse, respons, skadebegrensning og rapportering, gjenoppretting og læring i etterkant, og avslutning av kurset
  • Dag 5. Sertifiseringseksamen

Sertifisering

Eksamen varer i tre timer og dekker fem kompetanseområder: grunnleggende prinsipper og begreper innen cybersikkerhet, planlegging av strategien virksomheten skal ha for cybersikkerhet, vurdering av og rådgivning om sikkerhetsprogrammer og sikkerhetstiltak, håndtering av hendelser og respons på hendelser. Består du, kan du søke om sertifisering. «PECB Certified Provisional NIST Cybersecurity Professional» stiller ingen krav til erfaring. «PECB Certified NIST Cybersecurity Professional» krever fem års yrkeserfaring, hvorav to år innen cybersikkerhet, og minst 300 timers arbeid med programmer for cybersikkerhet. Begge krever at du signerer PECBs etiske retningslinjer. Deltakere får kursbevis verdt 31 CPD-poeng. Har du tatt kurset hos en PECB-partner og ikke består første forsøk, kan du ta eksamen om igjen uten ekstra kostnad innen tolv måneder fra du mottok kupongkoden.