Események betöltése

Identity Account Manager TÜV vizsgával

Időtartam: 4 nap

Időpontok hamarosan

680 € + ÁFA / Fő
Identity Account Management képzés

A digitális rendszerekben kezelt adatok védelmének egyik alapvető feltétele a hozzáférések megfelelő szabályozása. Egy szervezetnek pontosan meg kell határoznia, hogy ki, milyen adatokhoz és rendszerekhez férhet hozzá. Ugyanilyen fontos annak szabályozása is, hogy a hozzáférés milyen jogosultsági szinten és mennyi ideig maradhat érvényben.

Az Identity Account Management képzés átfogó ismereteket ad a digitális adatvagyonhoz kapcsolódó hozzáférések hatékony menedzseléséről. A résztvevők megismerik a hozzáférés-kezelés folyamatait, szabályozási környezetét és gyakorlati megoldásait.

A megfelelő Identity and Access Management (IAM) nem kizárólag informatikai feladat. Szorosan kapcsolódik a szervezet működéséhez, a HR-folyamatokhoz, a beszerzéshez és a külső partnerek kezeléséhez is. A távmunka és a hibrid munkavégzés további hozzáférés-kezelési kihívásokat jelent.

A képzés ezért szervezeti szinten vizsgálja az IAM szerepét. Bemutatja, hogyan alakíthatók ki olyan folyamatok és kontrollok, amelyek támogatják a biztonságos működést. Kiemelt cél az illetéktelen hozzáférések kockázatának csökkentése és az adatvagyon megfelelő védelme.

A digitális hozzáférés-kezelés alapjai

A résztvevők megismerik a szervezeti hozzáférési folyamatok kialakításának és irányításának alapelveit. Megtanulják, hogyan illeszthető az IAM az IT biztonsági architektúrába.

A képzés segítséget nyújt annak megértéséhez is, hogyan kapcsolódik össze a felhasználói identitás, a hozzáférés és a jogosultságkezelés. A cél olyan szabályozott környezet kialakítása, amelyben a szükséges hozzáférések biztosíthatók, miközben a biztonsági kockázatok csökkenthetők.

Jogszabályi és szabályozási környezet

A hozzáférések kezelése során a technológiai szempontok mellett a vonatkozó jogszabályokat és szervezeti előírásokat is figyelembe kell venni.

A képzés bemutatja az adatkezeléshez kapcsolódó törvényi előírásokat és kontrollelvárásokat. A résztvevők így megfelelőségi szempontból is képesek lesznek értelmezni a hozzáférés-kezelési folyamatokat.

Az illetéktelen hozzáférések kockázatának csökkentése

A nem megfelelő jogosultságkezelés komoly információbiztonsági kockázatot jelenthet. Ezért fontos, hogy a hozzáférések kialakítása, módosítása és kezelése szabályozott folyamat alapján történjen.

A képzés gyakorlati módszereket mutat be a jogosultságkezelés optimalizálására. A résztvevők megismerik azokat a megoldásokat, amelyekkel csökkenthető az illetéktelen hozzáférések kockázata.

IAM a szervezeti folyamatokban

A hozzáférés-kezelés számos vállalati területet érint. A megfelelő IAM-folyamatok kialakításához ezért több szervezeti egység együttműködésére van szükség.

A képzés bemutatja az IAM kapcsolódását:

• az IT-üzemeltetéshez;
• a HR-folyamatokhoz;
• a beszerzéshez;
• az alvállalkozók és külső partnerek hozzáféréseinek kezeléséhez;
• a távmunkához és a kapcsolódó informatikai rendszerekhez.

Modern IAM technológiák

A megfelelő folyamatok mellett a hozzáférés-kezelés technológiai támogatása is meghatározó. A képzés bemutatja a piacon elérhető és a napi gyakorlatban alkalmazott IAM-eszközöket és megoldásokat.

A résztvevők így nemcsak a hozzáférés-kezelés szervezeti és szabályozási hátterét ismerik meg. Átfogó képet kapnak annak technológiai támogatásáról is.

Kinek ajánljuk?

Az Identity Account Management képzés azoknak a szakembereknek szól, akik szervezetük hozzáférés-kezelési, biztonsági vagy üzemeltetési folyamataiban vesznek részt.

Különösen ajánlott:

• IT vezetőknek;
• rendszergazdáknak;
• informatikai biztonságirányítási szakembereknek;
• nagyvállalati beszerzőknek, akik alvállalkozói hozzáférésekkel foglalkoznak;
• HR szakembereknek, akik részt vesznek a munkatársi jogosultságok meghatározásában.

Mit nyújt a képzés?

A képzés végére a résztvevők átfogóbb képet kapnak az Identity and Access Management szervezeti szerepéről. Képesek lesznek a hozzáférés-kezelési folyamatokat biztonsági, működési és megfelelőségi szempontból is értelmezni.

A megszerzett ismeretek támogatják az adatvagyon védelmét és a jogosultságkezelési folyamatok fejlesztését. Segítségükkel csökkenthető az illetéktelen hozzáférésekből eredő információbiztonsági kockázat is.

Képzési információk

• Képzés hossza: 4 nap
• Vizsga típusa: írásbeli
• Megszerezhető dokumentum: Identity Account Manager tanúsítvány

A képzési díj tartalmazza a TÜV vizsga és tanúsítvány árát is. Sikeres vizsga esetén a TÜV tanúsítvány magyar, angol vagy német nyelven kérhető. A tanúsítvány elkészítése hozzávetőleg 4 hetet vesz igénybe.

Nézd meg további Biztonságirányítás és kockázatkezelés képzéseinket is.

Csoportos képzési igény esetén kérj egyedi ajánlatot.

Tematika:

1. nap: IAM – Identity and Access Management – bevezetés

  • Mi az IAM?
  • Mi az identitás és mi a szerepe egy szervezet életében?
  • IT Biztonsági alapok és aspektusok, CIA háromszög
  • Adatvagyon
  • Adatosztályozás
  • AAA (Authentication, Authorization, Accounting)
  • Felhasználók és rendszergazdák: a hozzáférési szintek
  • Szabványok, jogszabályok

    • IAM és a GDPR
    • ISO27001 kitekintő
    • IAM és az ITIL

2. nap: IAM és a kapcsolódó folyamatok

  • Szerepkörök és felelősségek, a RACI mátrix
  • Összeférhetetlenségek kezelése
  • Kockázat-modellek a hozzáférés-kezelésben
  • Hozzáférések létesítése, módosítása, visszavonása
  • Folyamatmodellek bemutatása

    • HR folyamatok és kapcsolódó dokumentumok (beléptetés, munkakör módosítás, kiléptetés)
    • A HR és IT hozzáférési folyamatok kapcsolata
    • Külsős beszállítói hozzáférési folyamatok
    • Távmunka folyamatok

3. nap: IAM a technológiában

  • Otthoni hozzáférések kezelése Windows és felhő alapokon
  • A többfaktoros azonosítás
  • Windows alapú hozzáférés menedzsment lehetőségek

    • Felhasználói fiókok
    • Fájl-, és mappaengedélyek
    • Csoportok kezelése
    • Active Directory lehetőségek – bevezető szinten
  • Linux – kitekintő
  • Hálózati hozzáférések – kitekintő
  • Titkosítás, mint a hozzáférés-kezelés alapja

    • A titkosítás története, alapjai, titkosítási eljárások
    • Fájlrendszerek titkosítása
    • Fájlok titkosítása

4. nap: Az IAM implementációs projekt, komplex IAM bevezetése

  • Projekt indítás

    • Cél definíció (technológia és folyamatok)
    • dokumentáció
  • Projekt csapat

    • vezetők
    • projekt csapat tagok
  • Fő mérföldkövek

    • gyártó kiválasztás
    • POC
    • implementáció
    • tesztelés
    • üzemeltetés
    • folyamatos fejlesztés
  • Vizsga