Vai al contenuto principale
Cybersecurity ops

ISO 27033 Lead Network Security Manager

ISO 27033 Lead Network Security Manager. Verifica formati, prerequisiti, servizi inclusi e condizioni di certificazione prima di prenotare.

PECBLead5 giorniLiveSelf-pacedIn-house
  • Guidato da professionisti, erogato da un CISO in attività
Christophe Mazzola

Tenuto da

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vedi il profilo completo →

Adatto se lei è.

  • Professionisti della sicurezza delle reti e della sicurezza delle informazioni che desiderano gestire programmi di sicurezza delle reti
  • Manager e consulenti che mirano a sviluppare una padronanza delle best practice di sicurezza delle reti
  • Persone coinvolte nella pianificazione e nell'implementazione degli aspetti architetturali della sicurezza delle reti
  • Esperti tecnici che desiderano ampliare e formalizzare le proprie conoscenze di sicurezza delle reti all'interno di un quadro normativo basato su standard
  • Consulenti esperti di sicurezza delle reti che devono fornire indicazioni strutturate alle organizzazioni clienti

NON adatto. Quando saltarlo.

Preferiamo che tenga i suoi soldi piuttosto che acquistare il percorso sbagliato.

  • Persone prive di esperienza pregressa nella sicurezza delle reti che cercano un corso introduttivo sui fondamenti del networking
  • Professionisti il cui focus principale è la gestione del rischio relativo alla sicurezza delle informazioni piuttosto che la governance e l'architettura della sicurezza delle reti
  • Chi cerca un corso esclusivamente pratico di configurazione o penetration testing piuttosto che un programma orientato alla gestione e agli standard
  • Chi è interessato all'auditing della sicurezza applicativa piuttosto che alla gestione della sicurezza a livello di rete

Cosa sarà in grado di fare

  • 1Illustrare i concetti, gli approcci, i metodi e le tecniche coinvolti nell'implementazione e nella gestione della sicurezza delle reti sulla base della serie ISO/IEC 27033
  • 2Descrivere la relazione tra gli standard della serie ISO/IEC 27033 e altri standard di sicurezza e quadri normativi pertinenti
  • 3Interpretare le linee guida ISO/IEC 27033 e applicarle al contesto operativo specifico di un'organizzazione
  • 4Supportare un'organizzazione nella pianificazione, nell'implementazione, nella gestione, nel monitoraggio e nel mantenimento dei controlli di sicurezza delle reti
  • 5Fornire consulenza a un'organizzazione sulle best practice di sicurezza delle reti attingendo alla serie ISO/IEC 27033
  • 6Gestire le policy di sicurezza delle reti, la documentazione e le competenze del team in linea con le indicazioni degli standard
  • 7Applicare controlli per la protezione dell'accesso a Internet, la segmentazione delle reti, le VPN, i gateway di sicurezza e le reti wireless
  • 8Definire processi di test della sicurezza delle reti, gestione degli incidenti e miglioramento continuo

Giorno per giorno

Giorno 1Introduzione alla serie ISO/IEC 27033 e avvio dell'implementazione della sicurezza delle reti
  • Panoramica della serie di standard ISO/IEC 27033

    Questo modulo introduce la struttura e lo scopo della serie multiparte ISO/IEC 27033 e spiega come ciascuna parte contribuisca a un quadro completo di sicurezza delle reti.

  • Relazione con altri standard e quadri normativi

    I partecipanti esplorano come ISO/IEC 27033 si allinei e si complementi con altri standard di sicurezza e requisiti normativi applicabili.

  • Avvio dell'implementazione della sicurezza delle reti

    Questo modulo tratta i passi iniziali necessari per pianificare e avviare un programma di implementazione della sicurezza delle reti nel contesto organizzativo.

Entro fine giornata

  • Descrivere lo scopo e la struttura della serie ISO/IEC 27033 e la sua relazione con gli standard correlati
  • Identificare le attività chiave necessarie per avviare un programma di implementazione della sicurezza delle reti
Giorno 2Team di sicurezza delle reti, policy, gestione del rischio e gestione della documentazione
  • Costituzione e gestione di un team di sicurezza delle reti

    Questo modulo esamina i ruoli, le competenze e i requisiti di formazione necessari per costituire un team efficace di sicurezza delle reti.

  • Sviluppo della policy di sicurezza delle reti

    I partecipanti apprendono come sviluppare, strutturare e mantenere policy di sicurezza delle reti che riflettano le linee guida ISO/IEC 27033 e la propensione al rischio dell'organizzazione.

  • Gestione del rischio e documentazione nella sicurezza delle reti

    Questo modulo tratta come integrare la gestione del rischio nella pianificazione della sicurezza delle reti e come gestire la documentazione a supporto della governance e della preparazione agli audit.

Entro fine giornata

  • Definire le competenze e la struttura di un team di sicurezza delle reti allineato alle indicazioni di ISO/IEC 27033
  • Redigere una policy di sicurezza delle reti che affronti i rischi organizzativi e i requisiti di documentazione
Giorno 3Servizi di accesso a Internet, segmentazione della rete, gateway di sicurezza, VPN e accesso a reti IP wireless
  • Protezione dei servizi di accesso a Internet

    Questo modulo tratta i controlli e le misure architetturali utilizzati per proteggere i punti di accesso a Internet dell'organizzazione sulla base delle linee guida ISO/IEC 27033.

  • Segmentazione della rete e gateway di sicurezza

    I partecipanti esaminano le strategie per segmentare le reti e distribuire gateway di sicurezza al fine di ridurre le superfici di attacco e contenere potenziali incidenti.

  • VPN e sicurezza delle reti IP wireless

    Questo modulo tratta i controlli necessari per proteggere le comunicazioni su reti private virtuali e l'accesso a reti IP wireless in conformità alle indicazioni degli standard.

Entro fine giornata

  • Applicare i controlli ISO/IEC 27033 per proteggere l'accesso a Internet, i confini di segmentazione e le configurazioni dei gateway
  • Selezionare misure di sicurezza VPN e wireless adeguate ai requisiti organizzativi
Giorno 4Test della sicurezza delle reti, gestione degli incidenti, monitoraggio e miglioramento continuo
  • Test della sicurezza delle reti

    Questo modulo introduce approcci strutturati al test dei controlli di sicurezza delle reti per verificarne l'efficacia e identificare le lacune prima che si verifichino incidenti.

  • Gestione degli incidenti relativi agli eventi di sicurezza delle reti

    I partecipanti apprendono come definire e operare un processo di gestione degli incidenti che affronti gli eventi di sicurezza delle reti in linea con ISO/IEC 27033 e le best practice correlate.

  • Monitoraggio e miglioramento continuo

    Questo modulo tratta come monitorare nel tempo i controlli di sicurezza delle reti e convogliare i risultati in un ciclo di miglioramento continuo che mantenga le difese aggiornate.

Entro fine giornata

  • Progettare un piano di test della sicurezza delle reti che validi l'efficacia dei controlli nelle aree di rischio principali
  • Definire processi di monitoraggio e gestione degli incidenti che supportino il rilevamento e la risposta tempestivi
  • Integrare un meccanismo di miglioramento continuo nel programma di gestione della sicurezza delle reti
Giorno 5Consolidamento e preparazione all'esame
  • Revisione dei domini di competenza

    Questa sessione rivisita tutti e sette i domini di competenza dell'esame PECB trattati durante il corso per consolidare le conoscenze e affrontare eventuali domande residue.

  • Esercitazioni guidate e sessione di domande e risposte

    I partecipanti affrontano scenari ed esercizi pratici con la guida del formatore per rafforzare la preparazione all'esame di certificazione PECB.

Entro fine giornata

  • Identificare e colmare le lacune personali di conoscenza in tutti e sette i domini di competenza
  • Affrontare l'esame PECB ISO/IEC 27033 Lead Network Security Manager con una strategia di revisione strutturata

Prossime sessioni pubbliche

Coorti ad iscrizione aperta. Scelga una data e prenoti il suo posto. Preferisce una coorte privata per il suo team? Richiedi un preventivo in-house.

Nessuna coorte live confermata al momento. Può comunque:

Tutto ciò che è incluso in questa certificazione

Il dettaglio dietro il titolo. Legga al suo ritmo. Ogni sezione risponde a una domanda che riceviamo nelle discovery call.

  • Giorno 1: Introduzione alla serie di standard ISO/IEC 27033 e avvio dell'implementazione della sicurezza di rete
  • Giorno 2: Team di sicurezza di rete, policy, gestione del rischio e gestione della documentazione
  • Giorno 3: Servizi di accesso a Internet, segmentazione della rete, protezione delle comunicazioni di rete tramite security gateway, VPN e accesso wireless alle reti IP
  • Giorno 4: Test di sicurezza di rete, gestione degli incidenti, monitoraggio e miglioramento continuo
  • Giorno 5: Esame di certificazione
  • Dominio 1: Principi fondamentali e concetti di sicurezza di rete
  • Dominio 2: Pianificazione della sicurezza di rete
  • Dominio 3: Policy di sicurezza di rete e gestione della documentazione
  • Dominio 4: Protezione delle comunicazioni di rete basata sulla serie di standard ISO/IEC 27033 e sulle best practice
  • Dominio 5: Competenze, formazione, sensibilizzazione e team per la sicurezza di rete
  • Dominio 6: Gestione degli incidenti di sicurezza di rete e continuità operativa
  • Dominio 7: Test di sicurezza di rete, monitoraggio e miglioramento continuo

Elenco degli esami PECB

Regole e policy degli esami

Regole e policy di certificazione

I requisiti per le certificazioni PECB ISO/IEC 27033 Lead Network Security Manager sono i seguenti:

  1. Implementare la sicurezza di rete
  2. Gestire l'implementazione della sicurezza di rete
  3. Gestire le informazioni documentate
  4. Monitorare le prestazioni della sicurezza di rete
  5. Gestire un team di sicurezza di rete

I nostri corsi di formazione sono disponibili in diversi formati di erogazione per soddisfare le esigenze dei partecipanti. Si noti che i prezzi variano in base al formato selezionato. Alcune opzioni, come le classi in presenza o in diretta, possono richiedere un preventivo personalizzato in base alla disponibilità e alla logistica.

  • Le quote di certificazione e d'esame sono incluse nel prezzo del corso di formazione
  • Ai partecipanti verrà fornito il materiale del corso, contenente oltre 450 pagine di informazioni esplicative, esempi, best practice, esercizi e quiz.
  • Ai partecipanti che avranno seguito il corso verrà rilasciata un'attestazione di completamento del corso del valore di 31 crediti CPD (Continuing Professional Development).
  • In caso di mancato superamento dell'esame, i candidati possono ripeterlo gratuitamente entro 12 mesi dal primo tentativo.

A chi è rivolto?

  • Professionisti della sicurezza di rete e della sicurezza delle informazioni che intendono gestire la sicurezza di rete
  • Manager o consulenti che desiderano padroneggiare le best practice in materia di sicurezza di rete
  • Persone coinvolte nella pianificazione e nell'implementazione degli aspetti architetturali della sicurezza di rete
  • Esperti tecnici che intendono approfondire le proprie conoscenze in materia di sicurezza di rete
  • Consulenti esperti in sicurezza di rete

Obiettivi di apprendimento

  • Acquisire una comprensione completa dei concetti, degli approcci, dei metodi e delle tecniche per l'implementazione e la gestione efficace della sicurezza di rete
  • Riconoscere la correlazione tra la serie di standard ISO/IEC 27033 e altri standard e framework normativi
  • Interpretare le linee guida della serie di standard ISO/IEC 27033 nel contesto specifico di un'organizzazione
  • Sviluppare le conoscenze e le competenze necessarie per supportare un'organizzazione nella pianificazione, implementazione, gestione, monitoraggio e mantenimento efficace della sicurezza di rete
  • Acquisire le conoscenze pratiche per consigliare un'organizzazione nella gestione della sicurezza di rete seguendo le best practice

Approccio didattico

  • Il corso include esercizi a risposta aperta, quiz a scelta multipla, quiz basati su scenari ed esempi di best practice in materia di sicurezza di rete.
  • I partecipanti sono incoraggiati a comunicare tra loro e a partecipare alle discussioni durante lo svolgimento dei quiz e degli esercizi.
  • Gli esercizi si basano su un caso di studio.
  • La struttura dei quiz è analoga a quella dell'esame di certificazione.

Le domande che fanno sempre gli acquirenti

L'esame di certificazione è incluso nel corso?+

L'inclusione dell'esame dipende dalla modalità di erogazione e dall'opzione commerciale selezionate. Verifichi il riepilogo della prenotazione o chieda conferma scritta a Cyber Academy prima di iscriversi.

Completare la formazione, superare l'esame applicabile e soddisfare i requisiti della credenziale PECB sono passaggi distinti.

Quale livello di conoscenze pregresse è richiesto prima di partecipare a questo corso?+

PECB raccomanda che i partecipanti abbiano una comprensione fondamentale della serie ISO/IEC 27033 e una conoscenza generale dei concetti di sicurezza delle reti prima di partecipare. Presentarsi senza questa preparazione di base potrebbe rendere alcune sezioni più difficili da seguire.

Se si dispone di una solida esperienza pratica nella sicurezza delle reti ma di una limitata familiarità con ISO/IEC 27033, rivedere lo scopo e i termini chiave dello standard prima dell'inizio del corso sarebbe un modo pratico per prepararsi.

Quali parti della serie ISO/IEC 27033 vengono trattate in questo corso?+

Il corso attinge all'intera serie ISO/IEC 27033, coprendo argomenti che spaziano dai concetti di sicurezza delle reti alla progettazione, all'implementazione, alle policy, alla gestione del rischio, ai controlli di sicurezza specifici e al monitoraggio.

Il programma tratta l'accesso a Internet, la segmentazione, i gateway di sicurezza, le VPN e le reti wireless, che corrispondono alle indicazioni tecniche presenti nell'intera serie multiparte. I partecipanti sono incoraggiati a rivedere la struttura della serie prima di partecipare per massimizzare il beneficio di ciascuna sessione.

Qual è la differenza tra il completamento di questa formazione e la certificazione come ISO/IEC 27033 Lead Network Security Manager?+

Il completamento della formazione attesta la partecipazione al programma Cyber Academy e indica che si è stati esposti all'intero curriculum. La certificazione è un risultato separato che richiede il superamento dell'esame PECB e il soddisfacimento degli eventuali requisiti di esperienza professionale stabiliti da PECB.

Al termine del corso si riceverà un attestato di completamento della formazione Cyber Academy. Per la certificazione è necessario intraprendere separatamente il processo di esame e certificazione PECB.

Questo corso è pertinente per i professionisti che lavorano principalmente con ambienti di rete cloud?+

I contenuti del corso sono fondati sulla serie ISO/IEC 27033, che tratta i concetti fondamentali di sicurezza delle reti, inclusi segmentazione, VPN, accesso wireless e gateway di sicurezza. Molti di questi principi si applicano anche in contesti di rete ibridi e cloud.

Tuttavia, il corso non si concentra specificamente sulle architetture di sicurezza cloud-native o sui controlli dei cloud service provider. I professionisti il cui lavoro è esclusivamente orientato al cloud dovrebbero valutare se una formazione supplementare sulla sicurezza cloud complementerebbe questo programma.

Pronto a certificarsi?

Tenuto da un CISO in attività. Prezzi e condizioni d'esame mostrati fin dall'inizio.