PMITS (Project Management in IT Security) - Hvis du ser tilbage på de sidste næsten 4 årtier af de computersystemer, vi bruger i dag, vil du se udviklingen af ​​stor it-sikkerhedskendskab, der finder sted side om side. I løbet af disse år har trussel mod information få forrang, da information og data langsomt forvandles til værdifulde enheder i den dynamiske og pulserede verden, vi lever i. Med et stort flertal af vores arbejde og penge, der bliver gjort og tjent via disse maskiner, udsættes de til det samme niveau af trussel og badgering, som vi er i en mørk gyder i vores liv.

Fra enkel computersikkerhed mod malware, vira og orme til stigende niveauer af sofistikering mod cracking, forfalskning, ardannelse, www-angreb, har computersikkerhed udviklet sig til at blive IT-sikkerhed med henblik på at sikre store mængder data og information til virksomheder, virksomheder strukturer, regeringer og mere.

Store og små virksomheder og organisationer kæmper nogensinde for at få innovative systemer ud på markedet for at beskytte deres data og information mod en lang liste med cyberkriminalitet og infiltration. Med mere end 99% af alle deres vigtige transaktioner, der finder sted elektronisk og ved hjælp af Internettet, øges behovet for at vedligeholde og implementere IT-sikkerhedsprocesser og -procedurer. En blanding af hardware, software og wetware finder virksomheder et behov for projektledelse til at overtage IT-sikkerhedsscenen og skabe ny sofistikering i verden af ​​IT-sikkerhed.

Når projektledelse møder IT-sikkerhed

Hvornår inkluderer en organisation it-sikkerhed i deres samlede virksomheds arbejdsgang? Det kan enten integrere disse i projektstyringsprocesserne eller skabe en brandbekæmpelses- eller reaktionssituation, når informationssikkerhed er mislykket, eller oplysninger er blevet beskadiget eller værre, mistet. Med stigende niveauer af sofistikering på alle områder af systemer og operationer kommer det op som nødvendigt og yderst vigtigt, at projekter med it-værdipapirer gennemføres med et projektstyringsteam, der er på plads for at sikre, at data til enhver tid sikres og beskyttes.

Der kræves sikkerhedskrav, og det er op til projektstyringsprocesser at sikre, at de leverer stabile sikkerhedsenheder, systemer, applikationer og understøttende infrastruktur, som organisationen kan blomstre.

Hvis du skulle oprette et system uden projektstyringsprocesser, der fører tilsyn med og vejlede det, kan du finde dig selv med softwarefejl og fejlagtige beregninger, som der ikke findes nogen metoder på. Disse softwarefejl kan betragtes som Achilles-hæle blandt alle systemer og processer i organisationen, hvilket udgør en direkte trussel mod dine data og oplysninger fra cyberangreb og cyberterrorisme.

Hvad er PMITS?

Vi ved mere om it-sikkerhed, og vi ved, hvordan projektledelse kom ind som den perfekte installatør af en it-sikkerhedsramme, nu skal vi undersøge projektledelse for projektstyring i informationsteknologi sikkerhed ( PMITS ).

PMITS er et EF-Rådets e-Business-certificeringsprojekt. Denne certificering gør det muligt for fagfolk at blive uddannet til effektivt og effektivt at styre it-sikkerhedsprojekter, der udføres af organisationen. PMITS-træning implementerer de forskellige værktøjer og teknikker, der kræves af en IT-manager for at få al den succes, de kan opnå inden for deres IT-projekter.

PMITS sikrer, at den viden, der gives, er standardiseret og af optimal kvalitet og giver et passende vidensgrundlag for it-ledere overalt i verden. Med fagfolk, der implementerer og integrerer bedste praksis på industrielt niveau, tillader PMITS alle it-ledere, der er tilmeldt, at gennemføre kurset med ekspertniveauerfaring.

PMITS giver IT-ledelsesfagfolk en fuldt udstyret operationel ramme til at designe deres egen projektplan, når det kommer til it-sikkerhed i organisationen. Disse it-ledere kan derefter få deres viden om it-projektledelse styrket og kan sørge for en klar trappe til deres fremtidige implementeringsplaner. Fra et projektledelsesmæssigt uddannelsesperspektiv er PMITS det bedste alternativ til at forstå hele paradigmet ved at styre projekter, der ville oprette it-sikkerhedssystemer og -processer i en organisation.

Dette certificeringskursus opfordrer it-ledere og fagfolk til at simulere resultaterne af deres projekter og hjælpe dem med tilstrækkelig information om de forskellige komponenter i planlægning af IT-sikkerhed og vedligeholdelse af den, samtidig med at de overholder standarder og juridisk praksis.

PMITS holder ikke kun en professionel i form til at styre standardiserede problemer og problemer med it-sikkerhed, men også alle de unikke krav, der stilles op under en organisations funktion.

For at være berettiget til certificering i PMITS kræves it-manager / professionel mindst 2 års erfaring i en organisations IT-afdeling og skal have en uddannelseskvalifikation inden for sikkerhedsområdet. Hvis disse kriterier ikke er opfyldt eller ikke er i besiddelse af kandidaten, kan de også vælge EF-Rådets træningsprogram, som de kan tage før PMITS-eksamen.

Hvorfor har du brug for PMITS?

Uanset om du planlægger en lang road trip, eller du planlægger at hæve en lille forhøjning i din baghave, kan projektledelsesfærdigheder komme i brug næsten hvor som helst. Hver gang du finder dig selv at organisere eller arrangere ting, er det vigtigt, at du ved, at du ubevidst udfører de små måder til projektstyring. For et kontormiljø kræver du muligvis lidt mere end bare intuition og følelsen af ​​at være organiseret. Du bliver faktisk nødt til at gå i gang med de 5 faser af projektledelse: igangsætte, planlægge, udføre, overvåge og lukke.

Så nu, hvor du har fastlagt betydningen af ​​projektledelse inden for hver afdeling i en organisation og i livet, er det på tide, at du fastlægger det faktum, at du har brug for PMITS. Denne certificering som en legitimation har potentialet til at betragte dig som egnet til at være i stand til at styre projektet vedrørende sikring af information og data inden for virksomheden. Du har brug for PMITS af følgende grunde:

  • PMITS-legitimationen
  • Avanceret træning i håndtering af it-sikkerhedsprojekter
  • Fuld forståelse af koncepter og teknikker, der skal implementeres under håndtering af sådanne projekter
  • Forståelse af mødepunkterne for projektstyringsprincipper og IT-sikkerhedskrav
  • At kende betydningen af ​​det store billede og bidrage enormt til projektets succesrate
  • En køreplan for vellykket gennemførelse af projektplanen
  • Internationale standarder for projektstyring inden for IT-sikkerhed

Kursets indhold

Når du har gennemgået PMITS-eksamen, vil du se dig selv som en certificeret e-business-professional. Uddannelsen og programmet finder sted inden for varigheden af ​​2 interaktive dage. Kurset ser frem til følgende komponenter:

  • Komponenter til PMITS
  • Organisering eller igangsætning af IT-sikkerhedsprojektet
  • Oprettelse af IT-sikkerhedsprojektteamet
  • Planlægning af IT-sikkerhedsprojektet
  • Styring af IT-sikkerhedsprojektet
  • Implementering af kvalitet i IT-sikkerhedsprojektet
  • Lukning af IT-sikkerhedsprojektet
  • Definition af et overvågnings- og styringssystem til implementering af it-projektet
  • Generaliserede it-sikkerhedsplaner
  • Operative IT-sikkerhedsplaner

Inden for disse komponenter er der karakteristiske opgaver og aktiviteter, der skal udføres af en PMITS-kandidat med det formål at gennemføre uddannelsen og få det krævede kaliber til succes inden for projektledelse inden for IT-sikkerhed. Nu skal vi se på disse komponenter kort:

  1. Komponenter til PMITS

  • Definer projektet
  • Bestem, hvilken rolle netværkssikkerhed spiller
  • Brainstorm forskellige sikkerhedsløsninger
  • Bestem begrænsningerne for disse løsninger
  • Udarbejd en forretningsplan for virksomhedssikkerhed
  • Forbered succesmålingerne
  • Bestem projektets begrænsninger
  • Kontroller forretningsstrategien og IT-sikkerhed
  • Kontroller gennemførligheden af ​​implementering af it-sikkerhedsprojekt med arbejdskultur og politikker
  1. Organisering eller igangsætning af IT-sikkerhedsprojektet

  • Liste over interessenterne i PMITS
  • Evaluer og opsummer teamets udviklingsplan
  • Bestem kravspecifikationen for IT-sikkerhedsprojektet
  • Bestem målene
  • Bestem processerne
  • Kontroller og fastlæg systemsporings- og styringssystemer
  • Forstå godkendelsesfiltre og processer
  1. Oprettelse af IT-sikkerhedsprojektteamet

  • Fastlægg PMITS-teamkravene
  • Bestem det dygtighedssæt, der er nødvendigt for at udføre IT-sikkerhedsprojektet
  • Bestem de enkelte teammedlemmers roller og ansvar
  • Kontroller den nødvendige rapporteringsstruktur
  • Kontroller for budgettet og politikkerne, når det kommer til rekruttering til holdet
  • Identificer begrænsningen, der er involveret i personale til it-sikkerhedsprojektet
  • Kridt ud ansættelsesprocessen (med HR)
  • Bestem, hvordan du vil udvikle IT-teamet
  1. Planlægning af IT-sikkerhedsprojektet

  • Bestem mængden og størrelsen af ​​det arbejde, der skal udføres i PMITS
  • Kontroller omfanget af det definerede projekt
  • Opdel aktiviteterne, der skal udføres i mindre opgaver og underopgaver
  • Lav beskrivelser for hver opgave og underopgave
  • Bestemm kvaliteten og værditilvækstrømmen og værdien afskrivningsstrømmen
  • Kontroller overholdelse af regeringens regler og forskrifter
  • Bestem risici, budget, tidsplan og kommunikationsplaner, inden du begynder
  1. Styring af IT-sikkerhedsprojektet

  • Start projektet med et smell
  • Bestem, hvordan du beregner stykke for stykke succes
  • Bestem, hvordan du organiserer og præsenterer data om succes
  • Kontroller for dokumentation og retningslinjer, der er nødvendige for it-sikkerhedsprojektet
  • Forkæl dig med risikostyring
  • Bestem, hvordan ændringsstyring vil finde sted med PMITS
  • Bestem testenheder og sessioner
  1. Implementering af kvalitet i IT-sikkerhedsprojektet

  • Bestem det kvalitetsniveau, som virksomheden har brug for
  • Bestem afstanden mellem den aktuelle proceskvalitet og optimal eller ideel proceskvalitet
  • Sæt på plads kvalitetsmålinger
  • Håndhæv standard operationel kvalitet til it-sikkerhedsprojektet
  • Sæt systemer i gang til at måle og markere milepæle af kvalitet
  • Håndhæv kvalitetskontrol- og sikringsparametre
  1. Lukning af IT-sikkerhedsprojektet

  • Bestem, hvad der skifter IT-sikkerhedsprojektet som afsluttet med hensyn til PMITS
  • Brainstorm, hvordan man lukker eller venter, åbner problemer og anmodninger om ændringer
  • Forbered en lukningserklæring og rapporter
  • Forbered dig på implementering / implementering af succes med IT-sikkerhedsprojektet
  • Overlever tøjlerne til driftsledere for at gennemføre den implementerede ændring
  • Udarbejd en solid overholdelsesrapport
  1. Definition af et overvågnings- og styringssystem til implementering af it-projektet

  • Definer en kontinuerlig overvågningsstrategi for projektet
  • Kontroller tydeligt for alle juridiske overholdelser og muligheder
  • Forstå love, der vedrører uautoriseret adgang
  • Forstå penetrationstest og sikkerhedsrevision
  • Kend til årsagerne til sikkerhedsbrud
  • Kend til de faktorer, der kompromitterer virksomhedens IT-datasikkerhed
  • Forstå evaluering af IT-infrastruktur
  • Bestem de involverede afbødningsstrategier og risici
  • Forstå Sarbanes-Oxley Act 195 Act of Health and Portability and Accountability Act
  1. Generaliserede it-sikkerhedsplaner

Generaliseret IT-sikkerhedsplanlægning vil omfatte mange generiske handlinger, der er nødvendige som nøgleaktioner for en vellykket gennemførelse og implementering af IT-sikkerhedsprojektet som PMITS. Disse vil omfatte følgende:

  • Faser af revision
  • Den rolle, som sikkerhedsvurdering og revision har udført i løbet af projektets længde
  • De ressourcer, der har brug for disse sæt revisioner
  • Risikovurderingsprocesser såsom penetrationstest og scanning for sårbarhed
  • Godkendelse og adgangskontrol
  • Indtastninger i rapporter til forskellige interessenter og ledere
  • Projektparametre og metrics
  • Arbejdsfordelingsstruktur (WBS)
  • Evaluerings- og revisionsrapporter
  • Konsekvensanalyse af IT-sikkerhedsprojektplanen
  • Begrænsninger i den fastlagte projektplan
  • Retningslinjer for alle processer
  • Retningslinjer for trådløs revision
  • Trådløse trusler og løsninger
  1. Operative IT-sikkerhedsplaner

  • Rollen af ​​operationel sikkerhedsvurdering og revision, der udføres i løbet af projektets længde
  • Opret hændelsesrapportering og responsprocesser
  • Byg et responsteam til driftssikkerhed
  • Forstå alle lovgivningsmæssige problemer
  • Forstå alle operationelle sikkerhedspolitikker
  • Bestem katastrofegendannelsesprocesser for IT-driftssikkerhed
  • Forklar de forskellige it-operationelle sikkerhedsparametre
  • Risici og afbødningsstrategier, der skal anvendes
  • Begrænsninger, der kan hæmme driftssikkerheden og antagelser, der skal tages
  • Bestem indvirkningen af ​​lov om sundhedsforsikring og transport, Gramm-Leach-Bliley Act og Sarbanes-Oxley Act på IT-driftssikkerhed

Forudsætninger for PMITS

  • Computer viden er ekstremt vigtig (mindst et år med Windows / Linux / Unix system viden og færdigheder)
  • Netværk og sikkerhedskendskab og gengivelse af tjenester
  • Ledelseserfaring for enkeltpersoner, der vedrører IT-teams: systemadministratorer, desktopingeniører, netværksserveradministratorer, sikkerhedsplanlægningsledere, risikovurderingsledere og fagfolk
  • Mindst 2 års erfaring i realtid med projektledelse
  • En karakteristisk mulighed for at lære

Her er alt hvad du har brug for at vide om PMITS og dens certificering. Hvis du har nogle småting, du skal dele, skal du nævne dem i kommentarfeltet, og hvis du kunne lide bloggen, skal du gå direkte til knappen Del. God it-sikkerhed!