HiTrust Common Security Framework Compliance 교육 과정
HiTrust(Health Information Trust)는 의료 업계의 대표자들로 구성된 조직입니다. HiTrust CSF(공통 보안 프레임워크)는 조직이 보안 규정 준수 및 규정 요구 사항을 충족하는 데 도움이 되는 표준 세트입니다.
강사가 진행하는 실시간 교육(온라인 또는 현장)은 HiTRUST를 준수하는 소프트웨어 및 제품을 생산하려는 개발자와 관리자를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- HiTrust CSF(공통 보안 프레임워크)의 주요 개념을 이해합니다. HITRUST CSF 관리 및 보안 제어 도메인을 식별합니다. 다양한 유형의 HiTrust 평가 및 채점에 대해 알아보세요. HiTrust 규정 준수를 위한 인증 프로세스 및 요구 사항을 이해합니다. HiTrust 접근 방식을 채택하기 위한 모범 사례와 팁을 알아보세요.
코스의 형식
- 대화형 강의 및 토론. 많은 연습과 연습. 라이브 랩 환경에서 직접 구현합니다.
코스 맞춤화 옵션
- 이 과정에 대한 맞춤형 교육을 요청하려면 당사에 연락하여 예약하시기 바랍니다.
Course Outline
소개
HiTrust 프레임워크 개요
HiTrust 제어 도메인
정보의 이해 Risk Management
보안 규정 준수 이해
HiTrust 평가 및 채점 유형
HiTrust 인증 프로세스 및 요구 사항
HiTrust 구현 수준
HiTrust 채택을 위한 모범 사례 및 팁
요약 및 다음 단계
Requirements
- 사이버 보안 개념에 대한 이해
청중
- 개발자
- 관리자
Open Training Courses require 5+ participants.
HiTrust Common Security Framework Compliance 교육 과정 - Booking
HiTrust Common Security Framework Compliance 교육 과정 - Enquiry
HiTrust Common Security Framework Compliance - Consultancy Enquiry
Consultancy Enquiry
회원 평가 (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Course - Compliance and the Management of Compliance Risk
Upcoming Courses
Related Courses
Basel III – Certified Basel Professional
21 Hours설명:
바젤 III는 은행 자본 적정성, 스트레스 테스트 및 시장 유동성 위험에 대한 글로벌 규제 기준입니다. 2010-11년에 바젤 은행감독위원회에서 처음 합의한 이후, The Accord에 대한 변경 사항은 2019년 3월 31일까지 시행을 연장했습니다. 바젤 III는 은행 유동성을 높이고 은행 레버리지를 줄임으로써 은행 자본 요건을 강화합니다.
바젤 III는 다양한 형태의 예금과 기타 유형의 차입에 대해 각기 다른 수준의 준비금을 요구한다는 점에서 바젤 I 및 II와 다릅니다. 즉, 바젤 III는 바젤 I 및 바젤 II와 함께 작동하며 바젤 I 및 바젤 II를 대체하는 것은 아닙니다.
이 복잡하고 끊임없이 변화하는 풍경을 따라잡는 것은 어려울 수 있습니다. 저희 과정과 교육은 여러분이 가능성 있는 변화와 여러분의 기관에 미치는 영향을 관리하는 데 도움이 될 것입니다. 저희는 Basel Certification Institute의 인증을 받았으며 교육 파트너로서 저희 교육과 자료의 품질과 적합성은 최신이며 효과적일 것이 보장됩니다.
목표:
- 바젤 전문가 인증 시험 준비.
- 은행 조직 내 운영상의 위험을 정의, 측정, 분석, 개선 및 통제하기 위한 실질적인 전략과 기술을 정의합니다.
대상 청중:
- 위험 책임이 있는 이사회 구성원
- CRO 및 위험 관리 책임자 Management
- Risk Management팀 구성원
- 규정 준수, 법률 및 IT 지원 직원
- 주식 및 신용 분석가
- 포트폴리오 관리자
- 평가 기관 분석가
개요:
- 바젤 규범 소개 및 바젤 협정 개정안(III)
- 시장, 신용, 상대방 및 유동성 위험에 대한 규정
- 스트레스 테스트를 공식화하고 제공하는 방법을 포함한 다양한 위험 측정에 대한 스트레스 테스트
- Basel III가 국제 은행 산업에 미칠 수 있는 영향, 실제 적용 사례 시연 포함
- 새로운 바젤 기준의 필요성
- 바젤 III 규범
- 바젤 III 규범의 목적
- 바젤 III – 타임라인
Certified Fraud Examiner (CFE) Preparation
70 Hours대한민국에서 진행되는 이 실시간 교육(온라인 또는 현장)은 사기 시험 개념에 대한 포괄적인 이해를 얻고 CFE(공인 사기 심사관) 시험을 준비하려는 고급 수준의 전문가를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- 사기 조사 원칙과 사기 조사 프로세스에 대한 포괄적인 지식을 얻으십시오.
- 다양한 유형의 금융 사기 계획을 식별, 조사 및 예방하는 방법을 알아보세요.
- 사기의 법적 요소, 관련 법규, 규정 등 사기와 관련된 법적 환경을 이해합니다.
- 증거 수집, 인터뷰 기술, 데이터 분석 등 사기 조사 수행에 필요한 실용적인 기술을 습득합니다.
- 조직 내에서 효과적인 사기 예방 및 억제 프로그램을 설계하고 구현하는 방법을 알아보세요.
- Certified Fraud Examiner (CFE) 시험을 성공적으로 통과하기 위한 자신감과 지식을 얻으십시오.
CGEIT – Certified in the Governance of Enterprise IT
28 Hours설명:
이 4일간의 이벤트(CGEIT 교육)는 시험을 위한 최고의 준비 과정이며, 첫 시도에서 까다로운 CGEIT 시험에 합격할 수 있도록 고안되었습니다.
CGEIT 자격증은 ISACA가 수여하는 IT 거버넌스 분야의 국제적으로 인정받는 우수성 상징입니다. IT 거버넌스 관리를 담당하거나 IT 거버넌스에 대한 상당한 자문 또는 보증 책임이 있는 전문가를 위해 설계되었습니다.
CGEIT 자격을 취득하면 시장에서 더 폭넓은 인정을 받을 수 있을 뿐만 아니라 임원 수준에서 영향력도 증가하게 됩니다.
목표:
이 세미나는 ISACA가 정의한 대로 시험에 합격할 수 있도록 기존 지식과 이해도를 보완하여 대표자들이 CGEIT 시험에 대비할 수 있도록 설계되었습니다.
대상 청중:
본 교육 과정은 CGEIT 시험을 치르는 IT 거버넌스 분야의 상당한 경험을 가진 IT 및 비즈니스 전문가를 대상으로 합니다.
Cloudflare Essentials: CDN, Security, and DDoS Mitigation
14 Hours대한민국에서 진행되는 이 실시간 교육(온라인 또는 현장)은 콘텐츠 전달 및 클라우드 보안을 위해 Cloudflare를 구현하고 DDoS 공격을 완화하는 방법을 배우고자 하는 초급부터 중급 수준의 시스템 관리자와 보안 전문가를 대상으로 합니다. .
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- 웹사이트에 맞게 Cloudflare를 구성하세요.
- DNS 레코드와 SSL 인증서를 설정합니다.
- 콘텐츠 전달 및 캐싱을 위해 Cloudflare를 구현하세요.
- DDoS 공격으로부터 웹사이트를 보호하세요.
- 웹사이트에 대한 트래픽을 제한하는 방화벽 규칙을 구현합니다.
Compliance for Payment Services in Japan
7 Hours대한민국에서 진행되는 이 실시간 교육(온라인 또는 현장)은 조직 내에서 규정 준수 프로그램을 생성, 구현 및 시행하려는 결제 서비스 규정 준수 전문가를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- 결제 서비스 제공업체에 대해 정부 규제 기관이 정한 규칙을 이해하세요.
- 정부 규정을 충족하는 데 필요한 내부 정책과 절차를 만듭니다.
- 관련법규를 준수하는 컴플라이언스 프로그램을 시행합니다.
- 모든 기업 프로세스와 절차가 규정 준수 프로그램을 준수하는지 확인합니다.
- 소송으로부터 기업을 보호하는 동시에 기업의 평판을 유지하세요.
Cybersecurity Governance, Risk & Compliance (GRC)
14 Hours대한민국에서 강사가 진행하는 이 실시간 교육(온라인 또는 현장)은 GRC 프레임워크에 대한 이해를 높이고 안전하고 규정을 준수하는 비즈니스 운영에 적용하려는 중급 수준의 사이버 보안 전문가를 대상으로 합니다.
이 교육을 마치면 참가자는 다음을 수행할 수 있습니다.
- 사이버 보안 거버넌스, 위험 및 규정 준수의 핵심 구성 요소를 이해합니다.
- 위험 평가를 실시하고 위험 완화 전략을 개발합니다.
- 규정 준수 조치를 구현하고 규제 요구 사항을 관리합니다.
- 보안 정책과 절차를 개발하고 시행합니다.
Managing Cyber Risks in the Supply Chain
7 Hours대한민국에서 진행되는 이 실시간 교육(온라인 또는 현장)은 특히 사이버 보안과 관련하여 공급망을 효과적으로 통제하고 감독하려는 공급망 전문가를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- 공급망에 심각한 피해와 중단을 초래할 수 있는 보안 감독을 이해합니다.
- 복잡한 보안 문제를 관리 가능하고 실행 가능한 부분으로 분류합니다.
- 위험도가 높은 영역을 분석하고 이해관계자와 협력하여 일반적인 공급망 취약성을 해결합니다.
- 공급망 보안에 대한 모범 사례를 채택합니다.
- 조직의 공급망에 대한 가장 큰 위험을 눈에 띄게 줄이거나 제거합니다.
Data Breach Management
14 Hours대한민국에서 강사가 진행하는 이 실시간 교육(온라인 또는 현장)은 데이터 침해 처리에 대한 체계적인 접근 방식을 개발하려는 중급에서 고급 수준의 IT 전문가와 비즈니스 리더를 대상으로 합니다.
이 교육을 마치면 참가자는 다음을 수행할 수 있습니다.
- 데이터 침해의 원인과 결과를 이해합니다.
- 데이터 침해 방지 전략을 개발하고 구현합니다.
- 침해를 억제하고 완화하기 위한 사고 대응 계획을 수립합니다.
- 과학수사를 실시하고 침해의 영향을 평가합니다.
- 침해 통지에 대한 법적 및 규제 요구 사항을 준수합니다.
- 데이터 침해로부터 복구하고 보안 태세를 강화합니다.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 Hours코스 목표 :
개인이 GRC 프로세스 및 기능에 대한 핵심 이해력과 거버넌스, 성과 관리, 위험 관리, 내부 통제 및 준수 활동을 통합하는 기술을 보유하도록 보장합니다.
개요 :
- GRC 기본 용어 및 정의
- GRC의 원칙
- 핵심 구성 요소, 관행 및 활동
- GRC와 다른 분야의 관계
HIPAA Compliance for Developers
7 HoursHIPAA (Health Insurance Portability and Accountability Act of 1996)는 미국에서 의료 정보 처리 및 저장에 대한 데이터 개인 정보 및 보안에 대한 규정을 제공하는 법률입니다. 이러한 지침은 영토에 관계없이 건강 응용 프로그램 개발에 따라야 할 좋은 표준입니다. HIPAA 준수 응용 프로그램은 세계적으로 인식되고 더 신뢰할 수 있습니다.
이 강사가 이끄는 라이브 훈련 (Remote)에서 참가자들은 HIPAA의 기초를 배우며 라이브 실험실 연습 시리즈를 통과합니다.
이 훈련이 끝나면 참가자는 다음을 할 수 있습니다 :
- HIPAA의 기본 사항을 이해하십시오.
- HIPAA와 일치하는 건강 응용 프로그램 개발
- 개발자 도구를 사용하여 HIPAA 준수
관객
- 개발자
- 제품 관리자
- 데이터 개인정보 보호 담당자
코스의 형식
- 부분 강의, 부분 토론, 연습 및 무거운 연습.
노트
- 이 과정에 대한 사용자 지정 훈련을 요청하려면 저희에게 연락하여 배치하십시오.
Compliance and the Management of Compliance Risk
21 Hours관객
규정 준수 및 위험 Management 에 대한 실무 지식이 필요한 모든 직원
코스의 형식
다음의 조합 :
- 촉진 된 토론
- 슬라이드 프리젠 테이션
- 사례 연구
- 예
코스 목표
이 과정이 끝나면 대표단은 다음을 수행 할 수 있습니다.
- 규정 준수의 주요 측면과 관련 위험을 관리하기위한 국가 및 국제 노력을 이해합니다.
- 회사와 직원이 준수 위험 Management 프레임 워크를 설정하는 방법 정의
- 규정 준수 책임자 및 자금 세탁보고 책임자의 역할과 이들이 비즈니스에 통합되는 방법을 자세히 설명합니다
- Financial Crime 다른“핫스팟”을 이해하십시오. 특히 국제 Business , 해외 센터 및 인터넷 고객과 관련이있는 경우
Business Continuity Management
35 Hours기술:
이것은 '실무자'과정이며 가르치는 개념을 강화하고 비즈니스 연속성 관리 구현에 대한 대의원의 자신감을 구축하기 위해 고안된 실습에 집중합니다. 이 과정은 또한 토론을 장려하고 학생들 간의 지식과 경험을 공유하도록 고안되었습니다.
대표자는 비즈니스 연속성 관리 및 ISO 22301 : 2012 전문가를 수행하는 강사의 실제적이고 광범위한 경험을 활용할 수 있습니다.
대의원은 다음과 같은 방법을 배우게됩니다.
- 모든 조직에서 비즈니스 연속성 관리 (BCM)의 필요성을 설명하십시오.
- 비즈니스 연속성 라이프 사이클 정의
- 비즈니스 연속성 프로그램 관리 수행
- 미션 크리티컬 영향 지역을 파악하기에 충분한 조직 이해
- 조직의 비즈니스 연속성 전략 결정
- 비즈니스 연속성 응답 수립
- 운동, 계획 유지 및 검토
- 조직에서 비즈니스 연속성을 구현하십시오.
- 비즈니스 연속성에 적합한 용어 및 정의 정의
과정이 끝나면 대표단은 비즈니스 연속성 관리의 모든 주요 구성 요소에 대해 자세히 이해하고 업무로 돌아와 비즈니스 연속성 관리 프로세스에 크게 기여하게됩니다.
PCI-DSS Practitioner
14 Hours대한민국에서 강사가 진행하는 실시간 결제 카드 업계 전문가 교육(온라인 또는 현장)은 PCI 데이터 보안 표준(PCI DSS)에 대한 전문 지식과 이해를 입증하고자 하는 업계 종사자에게 개별 자격을 제공합니다.
이 교육을 마치면 참가자는 다음을 수행할 수 있습니다.
- 결제 프로세스와 이를 보호하기 위해 고안된 PCI 표준을 이해해 보세요.
- 결제 산업에 참여하는 기관의 역할과 책임을 이해합니다.
- 12가지 PCI DSS 요구 사항에 대한 심층적인 통찰력과 이해를 갖추었습니다.
- PCI DSS에 대한 지식을 보여주고 이것이 거래 프로세스에 참여하는 조직에 어떻게 적용되는지 설명합니다.
Snyk
14 Hours대한민국에서 진행되는 이 실시간 교육(온라인 또는 현장)은 Snyk을 개발 도구에 통합하여 코드에서 보안 문제를 찾아 수정하려는 개발자를 대상으로 합니다.
이 교육이 끝나면 참가자는 다음을 수행할 수 있습니다.
- Snyk의 특징과 구조를 이해한다.
- 코드 보안 문제를 찾아 수정하려면 Snyk을 사용하세요.
- 소프트웨어 개발 라이프사이클에 Snyk을 통합합니다.
Understanding Modern Information Communication Technology
7 Hours본 과정에서는 네트워크 공격 방어에 중점을 두고 보안 및 IT 보안의 기본 개념을 다룹니다. 참가자는 웹 서비스의 필수 보안 프로토콜 및 보안 개념을 이해하게 됩니다. 암호화 시스템에 대한 최근 공격 및 일부 최근 관련 취약점이 참조됩니다.