Wenn Sie sich für diesen Kurs anmelden, werden Sie auch für diese Spezialisierung angemeldet.
Lernen Sie neue Konzepte von Branchenexperten
Gewinnen Sie ein Grundverständnis bestimmter Themen oder Tools
Erwerben Sie berufsrelevante Kompetenzen durch praktische Projekte
Erwerben Sie ein Berufszertifikat zur Vorlage
In diesem Kurs gibt es 5 Module
Das Risk Management Framework (RMF) bietet einen disziplinierten, strukturierten und flexiblen Prozess für die Verwaltung von Sicherheits- und Datenschutzrisiken. Es umfasst die Kategorisierung der Informationssicherheit, die Auswahl, Implementierung und Bewertung von Kontrollen, die Autorisierung von Systemen und allgemeinen Kontrollen sowie die kontinuierliche Überwachung. Es umfasst Aktivitäten, die Unternehmen darauf vorbereiten, das Rahmenwerk auf den entsprechenden Ebenen des Risikomanagements auszuführen. Dieser Lernpfad erklärt die RMF-Schritte und die Prozesse (auch Aufgaben genannt), die die wesentlichen Risikomanagementprozesse auf der Systemebene mit den Risikomanagementprozessen auf der Organisationsebene verbinden. Dieser Lernpfad erklärt das Risikomanagement-Rahmenwerk (RMF) und seine Prozesse und bietet eine Anleitung zur Anwendung des RMF auf Informationssysteme und Organisationen.
Dieser Kurs bietet eine Einführung in den Kurs "Risk Management Framework (RMF) Skills" des National Institute of Standards and Technology (NIST). In diesem Kurs lernen Sie, wie Sie das Risk Management Framework einsetzen können, um Cybersicherheitsrisiken besser zu verwalten und zu reduzieren. In diesem Modul geben wir Ihnen einen kurzen Überblick und gehen dann detailliert auf die Beteiligung einiger Regulierungsbehörden an der Entwicklung und Umsetzung des NIST RMF ein. Dabei gehen wir insbesondere auf Durchführungsverordnungen, NIST, das Office of Management and Budget, das Committee on National Security Systems und mehr ein.
Das ist alles enthalten
2 Videos
Infos zu Modulinhalt anzeigen
2 Videos•Insgesamt 37 Minuten
Willkommen auf dem NIST DoD RMF Pfad•4 Minuten
Rechtliche und regulatorische Organisationen•33 Minuten
Gesetze, Richtlinien und Verordnungen
Modul 2•13 Minuten abzuschließen
Moduldetails
In diesem Modul erläutern wir einige der Gesetze, Richtlinien und Vorschriften, die die Implementierung der NIST RMF vorschreiben und die Ausführung der NIST RMF regeln. In diesem Modul werden der Privacy Act, der Computer Fraud and Abuse Act, der USA PATRIOT Act und mehr behandelt.
Das ist alles enthalten
1 Video
Infos zu Modulinhalt anzeigen
1 Video•Insgesamt 13 Minuten
Gesetze, Richtlinien und Verordnungen•13 Minuten
Integriertes organisationsweites Risikomanagement
Modul 3•1 Stunde abzuschließen
Moduldetails
In diesem Modul beschreiben wir die grundlegenden Konzepte, die mit dem Management von Risiken im Zusammenhang mit der Sicherheit von Informationssystemen und dem Datenschutz in Organisationen verbunden sind. Das Management von Risiken im Zusammenhang mit der Sicherheit von Informationssystemen und dem Datenschutz ist ein komplexes Unterfangen, das die Einbeziehung der gesamten Organisation erfordert. Risikomanagement ist eine ganzheitliche Aktivität, die jeden Aspekt des Unternehmens betrifft und nicht isoliert durchgeführt werden kann. In diesem Modul werden Risiken, der Lebenszyklus der Systementwicklung, Schlüsselrollen und mehr behandelt.
Das ist alles enthalten
4 Videos
Infos zu Modulinhalt anzeigen
4 Videos•Insgesamt 52 Minuten
Unternehmensweites Risikomanagement•14 Minuten
Überblick über das Risikomanagement•21 Minuten
Lebenszyklus der Systementwicklung•6 Minuten
RMF Schlüsselrollen und Verantwortlichkeiten•11 Minuten
Risikomanagement-Rahmenwerk Phasen
Modul 4•2 Stunden abzuschließen
Moduldetails
In diesem Modul erörtern wir die Schritte des NIST RMF. Es beschreibt das RMF und bietet Richtlinien für seine Anwendung auf Informationssysteme und Organisationen. Wir erörtern den strukturierten und flexiblen Prozess des RMF für das Management von Sicherheits- und Datenschutzrisiken sowie die RMF-Aktivitäten, mit denen Unternehmen darauf vorbereitet werden, das Rahmenwerk auf den entsprechenden Risikomanagementstufen auszuführen.
In diesem Modul gehen wir die sechs RMF-Schritte durch: Kategorisieren/Identifizieren; Auswählen; Implementieren; Bewerten; Autorisieren; und Überwachen und bieten eine Bewertung, um Ihr Verständnis des Kurses zu überprüfen. Außerdem gibt es ein Projekt, in dem Sie den Kategorisierungsprozess überprüfen, indem Sie das NIST 800-60v1 Arbeitsblatt zur Kategorisierung ausfüllen. Anschließend werden Sie die Informationen auf das FIPS 199 Kategorisierungsformular übertragen und sich die sechs RMF-Schritte ansehen.
Das ist alles enthalten
2 Videos5 Lektüren1 Aufgabe
Infos zu Modulinhalt anzeigen
2 Videos•Insgesamt 25 Minuten
Überprüfung des Risikomanagement-Rahmens•5 Minuten
Walkthrough-Übung•20 Minuten
5 Lektüren•Insgesamt 50 Minuten
Übung Herausforderung Fragen•10 Minuten
Übung Herausforderung Antworten•10 Minuten
FIPS_199_Template_050212_508_1•10 Minuten
NIST SP 800-60v1r1_Guide for Mapping Types of Information and Information Systems to Security Categories•10 Minuten
NIST SP 800-60v2r1- VOL 2_ Leitfaden für die Zuordnung von Informationsarten und Informationssystemen zu Sicherheitskategorien•10 Minuten
1 Aufgabe•Insgesamt 30 Minuten
NIST DoD RMF•30 Minuten
Erwerben Sie ein Karrierezertifikat.
Fügen Sie dieses Zeugnis Ihrem LinkedIn-Profil, Lebenslauf oder CV hinzu. Teilen Sie sie in Social Media und in Ihrer Leistungsbeurteilung.
Dozent
Lehrkraftbewertungen
Lehrkraftbewertungen
Wir haben alle Lernenden um Feedback zu unseren Dozenten gebeten, ausgehend von der Qualität ihres Unterrichtsstils.
Infosec ist davon überzeugt, dass Wissen im Kampf gegen Cyberkriminalität Macht bedeutet. Wir helfen IT- und Sicherheitsexperten dabei, ihre Karriere durch Kompetenzentwicklung und Zertifizierungen voranzutreiben, während wir alle Mitarbeiter durch Schulungen zum Sicherheitsbewusstsein und zum Schutz der Privatsphäre befähigen, bei der Arbeit und zu Hause cybersicher zu bleiben. Erfahren Sie mehr unter infosecinstitute.com.
Wann werde ich Zugang zu den Vorlesungen und Aufgaben haben?
Um Zugang zu den Kursmaterialien und Aufgaben zu erhalten und um ein Zertifikat zu erwerben, müssen Sie die Zertifikatserfahrung erwerben, wenn Sie sich für einen Kurs anmelden. Sie können stattdessen eine kostenlose Testversion ausprobieren oder finanzielle Unterstützung beantragen. Der Kurs kann stattdessen die Option "Vollständiger Kurs, kein Zertifikat" anbieten. Mit dieser Option können Sie alle Kursmaterialien einsehen, die erforderlichen Bewertungen abgeben und eine Abschlussnote erhalten. Dies bedeutet auch, dass Sie kein Zertifikat erwerben können.
Was bekomme ich, wenn ich mich für diese Specialization einschreibe?
Wenn Sie sich für den Kurs einschreiben, erhalten Sie Zugang zu allen Kursen der Spezialisierung, und Sie erhalten ein Zertifikat, wenn Sie die Arbeit abgeschlossen haben. Ihr elektronisches Zertifikat wird Ihrer Seite "Leistungen" hinzugefügt - von dort aus können Sie Ihr Zertifikat ausdrucken oder Ihrem LinkedIn-Profil hinzufügen.
Ist finanzielle Hilfe verfügbar?
Ja. Für ausgewählte Lernprogramme können Sie finanzielle Unterstützung oder ein Stipendium beantragen, wenn Sie die Einschreibegebühr nicht aufbringen können. Wenn für das von Ihnen gewählte Lernprogramm eine finanzielle Unterstützung oder ein Stipendium verfügbar ist, finden Sie auf der Beschreibungsseite einen Link zur Beantragung.