(Certified. Protection Professional)



Podobné dokumenty
Bezpečnostní normy a standardy KS - 6

Informační bezpečnost. Dana Pochmanová, Boris Šimák

EXKURZ DO KYBERNETICKÉ BEZPEČNOSTI. Praha,

ČSN ISO/IEC P D. Informační technologie - Bezpečnostní techniky Systémy managementu bezpečnosti informací - Požadavky. Struktura normy ISO 27001

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Systém odborného profesního vzdělávání pod záštitou ASIS ČR. PhDr. Michal Fábera Předseda představenstva ORANGE GROUP a.s.

GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

WEBFILTR živě. přímo na svém počítači. Vyzkoušejte KERNUN CLEAR WEB. Připojte se přes veřejně dostupnou WiFi síť KERNUN.

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Management informační bezpečnosti

HODNOCENÍ VYBRANÝCH MEZINÁRODNÍCH KLINICKÝCH DOPORUČENÝCH POSTUPŮ V MANAGEMENTU DEKUBITŮ (NÁSTROJ AGREE II)

ČESKÁ TECHNICKÁ NORMA

IT Governance. Libor TůmaT. konzultant, AHASWARE. itsmf

Nástroje IT manažera

Kybernetická bezpečnost - nový trend ve vzdělávání. pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany Brno, Česká republika

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Univerzita Karlova v Praze Katedra marketingové komunikace a PR VLÁDNÍ KOMUNIKACE

Digital Dao, Jeffrey Carr

KERNUN CLEAR WEB. Má smysl český webový filtr? Radek Nebeský, TNS / Kernun Security Notes / Praha 11. října

Integrovaný systém řízení

egrc řešení - nástroj pro efektivní řízení bezpečnosti dle kybernetického zákona Marian Němec AEC a.s.

Dlouhodobý záměr vzdělávací a vědecké, výzkumné, vývojové, inovační a další činnosti B.I.B.S., a. s. vysoké školy na období

Odhalování a vyšetřování kybernetické kriminality

MFF UK Praha, 29. duben 2008

Zkušenosti se zaváděním ISMS z pohledu auditora

Centrální řízení webového provozu Bezpečný přístup na internet Ochrana interní sítě a efektivita zdrojů Detailní reporting a řízení procesů

Chytré řešení pro filtrování českého webu

Nabídka kurzů k systému řízení bezpečnosti informací (ISMS) ČSN ISO/IEC 27001:2014

Standardy a definice pojmů bezpečnosti informací

Centrální řízení webového provozu Bezpečný přístup na internet Ochrana interní sítě a efektivita zdrojů Detailní reporting a řízení procesů

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

MONITORING NEKALÝCH OBCHODNÍCH PRAKTIK

Bezpečná výměna souborů mezi vnitřní a vnější sítí organizace. Autor: Martin Hanzal, CTO SODATSW spol. s r. o., Horní 32, Brno, Czech Republic

Cobit 5: Struktura dokumentů

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

Chytré řešení pro filtrování českého webu

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

Nástroje IT manažera

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

Security. v českých firmách

POPIS STANDARDU CEN TC278/WG1. Oblast: ELEKTRONICKÉ VYBÍRÁNÍ POPLATKŮ (EFC) Zkrácený název: ZKUŠEBNÍ POSTUPY 2. Norma číslo:

Budování a využívání cloudových služeb ve veřejné správě. leden 2015

Přílohy. Obchodní strategie firmy STAPRO společnost s ručením omezeným

Systém řízení informační bezpečnosti (ISMS)

Metodický dohled - jak správně ošetřit požadavky legislativy ICT projektu Jan Heisler, Relsie, spol. s r.o.

Zákon o kybernetické bezpečnosti: kdo je připraven?

Příloha Vyhlášky č.9/2011

OBSAH INTELEKTUÁLNÍ A LIDSKÝ KAPITÁL 11 ŘÍZENÍ PRACOVNÍHO VÝKONU 37. Kapitola 1. Problémy s terminologií 12 Intelektuální kapitál a jeho složky 14

Ošetřovatelství v akci

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

Interní audit a jeho úloha

CHECK POINT INFINITY END TO END BEZPEČNOST JAKO ODPOVĚĎ NA GDPR

Jako příklady typicky ch hrozeb pro IT lze uvést: Útok

MODUL MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI V PODMÍNKÁCH UNIVERZITY OBRANY

Bezpečnost webových aplikací - blok B - Bezpečnostní testování webových aplikací v rozsahu OWASP Testing Guide v4. Petr Závodský

Postupy pro zavedení a řízení bezpečnosti informací

Trendy v e-vládnutí (e-governance) Globální pohled

Regulace a normy v IT IT Governance Sociotechnický útok. michal.sláma@opava.cz

Příloha č. 6 ZD - Požadavky na členy realizačního týmu

Kvalitní data kvalitní agendy

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Zdravotnická informatika z pohledu technických norem ISO a EN. RNDr. Vratislav Datel, CSc. Praha 26. dubna 2011

KIV/SI. Přednáška č.2. Jan Valdman, Ph.D.

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

PRINCE2, PMI, IPMA, MSP, MoP a P3O - co je dobré na co a kdy

Obsah. Úvod 9 Zpětná vazba od čtenářů 10 Errata 10

Řízení informační bezpečnosti a veřejná správa

PŘEDSTAVENÍ STANDARDŮ PM. Ing. Jan Doležal, Ph.D., PMP, IPMA B

International Management CEMS MIM Programme

Bezpečnostní poradenství.

Security. v českých firmách

Normy a standardy ISMS, legislativa v ČR

ATPL (Airline Transport Pilot Licence)

Aktivity NBÚ při zajišťování kybernetické bezpečnosti

Krizový management řízení věcných krizí

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.

JAZYKOVÉ TESTOVACÍ CENTRUM TLC

Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA

POČÍTAČOVÁ Počítačová škola GOPAS, a.s. GOPAS, a. s.

Současné problémy bezpečnosti ve firmách

GDPR Projekt GDPR Compliance

Systém managementu bezpečnosti informací podle ISO/IEC jako prevence Zákona o kybernetické bezpečnosti

Standardy projektového řízení a certifikace

AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.9/2007

1. VYMEZENÍ ODBORNÉ STÁŽE

Důležité otázky při výběru biometrické modality. Roman Cinkais, Jiří Vábek Wincor Nixdorf s.r.o.

... abych mohl pracovat tak, jak mi to vyhovuje

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

Dopad legislativních změn v informační bezpečnosti na interní audit Tomáš Pluhařík

Kybernetická bezpečnost Zákonná povinnost nebo existenční nutnost?

Implementace ZKB. Ing. Miroslav Jaroš. Energetický regulační úřad.

KOMPARACE MEZINÁRODNÍCH ÚČETNÍCH STANDARDŮ A NÁRODNÍ ÚČETNÍ LEGISLATIVY ČR

Dopady GDPR a jejich vazby

MANAŽER SM BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.10/2007

Audit ICT. KATALOG služeb. Ing. Jiří Štěrba

Fyzická bezpečnost. Bezpečnost informací v ČR. Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

Transkript:

Zkušenosti s přípravou p pravou na zkoušku ku CPP (Certified Protection Professional) Mgr. Radek Havliš,, MBA, CPP, FSyI

Agenda Co je zkouška CPP a její struktura Předpoklady připuštění Jak se připravit Kde a jak se CPP zkouška skládá

Co je CPP? Board Certified Protection Professional (= Boardem certifikovaný bezpečnostní profesionál) Nejvyšší úroveň certifikace, udělovaná ASIS International, USA Akreditována ANSI (American National Standards Institute) a ISO pod ISO/IEC 17024 Pokrývá kompletní spektrum bezpečnostního managementu (8 tzv. domén) Zkoušku lze složit pouze v angličtině nebo ve španělštině

Struktura zkoušky ky (CPP domény) Domain 01: Security Principles and Practices Bezpečnostní principy a praktiky Plánování, organizace a řízení firemního bezpečnostního programu / plánu Analýzy hrozeb a zranitelností Bezpečnostní a loss prevention systémy Vztahy s vládním bezpečnostním sektorem Security awareness programy Váha 19%

Struktura zkoušky ky (CPP domény) Domain 02: Business Principles and Practices Business principy a praktiky Tvorba a řízení bezpečnostního rozpočtu a finanční controlling Tvorba, řízení a implementace politik, procedur a plánů Techniky měření produktivity Leadership, vzdělávání a rozvoj bezpečnostních profesionálů Etika v bezpečnostním oboru Váha 11%

Struktura zkoušky ky (CPP domény) Domain 03: Legal Aspects Právní aspekty Právo USA, UK a Canady Pro mezinárodní aplikanty není tato doména relevantní a tedy ani zahrnuta do zkoušky Lze ji nicméně složit dodatečně v případě relokace do některé z uvedených zemí Váha 7%

Struktura zkoušky ky (CPP domény) Domain 04: Personnel Security Personální bezpečnost Tvorba plánů, implementace a řízení background vyšetřování; rovněž tzv. pre- a post-employment screening Tvorba, implementace a řízení politik a programů zaměřených na násilí na pracovišti (vč. harassmentu) Tvorba, implementace a řízení politik a programů exekutivní ochrany (bodyguarding) Váha 12%

Struktura zkoušky ky (CPP domény) Domain 05: Physical Security Fyzická bezpečnost Bezpečnostní průzkum objektů Výběr, implementace a řízení bezpečnostních procesů s cílem redukovat riziko ztrát Testování a monitoring efektivity bezpečnostních opatření Váha 25%

Struktura zkoušky ky (CPP domény) Domain 06: Information Security Informační bezpečnost Evaluace bezpečnosti informačních a datových center z pohledu fyzické, procedurální a IT bezpečnosti, bezpečnostního povědomí zaměstnanců a možnosti ztráty informací a dat a jejich obnovy Tvorba a implementace politik bezpečnosti informací a dat Tvorba integrovaných bezpečnostních opatření a kontrol s cílem zajištění důvěrnosti, integrity, dostupnosti, autentizace, obnovitelnosti a auditovatelnosti citlivých informací a dat a související specifické vyšetřovací postupy a forenzní vyšetřování Hodnocení efektivity programu informační bezpečnosti ve vazbě na firemní strategii a cíle Váha 8%

Struktura zkoušky ky (CPP domény) Domain 07: Crisis Management Krizovéřízení Metody hodnocení a prioritizace rizik Emergency a Business continuity planning Reakce na krizi a jejířízení Fáze obnovy kritických firemních hodnot Váha 8%

Struktura zkoušky ky (CPP domény) Domain 08: Investigations Vyšetřování Tvorba a řízení Investigation programu Metody sběru a uchování důkazů Metody řízení a realizace sledování Speciální vyšetřovací postupy (finanční kriminalita a kriminalita bílých límečků, počítačová kriminalita apod.) Metody vedení výslechu Váha 10%

Předpoklady připup ipuštění Eligibility check Fees Aplikační proces

Eligibility check Kandidát na zkoušku CPP musí: Být trestně bezúhonný a Mít bakalářské vzdělání nebo vyšší a minimálně 7 let zkušeností v bezpečnostním oboru, z čehož minimálně 3 roky na manažerské ( in charge ) pozici NEBO minimálně 9 let zkušeností v oboru, z čehož minimálně 3 roky na manažerské ( in charge ) pozici

Fees EC: USD 100 (bez nároku na vrácení peněz v případě, že aplikuje kandidát, který dříve uvedená kritéria nesplňuje) Zkouška: USD 300 pro ASIS člena, resp 350 pro nečlena Obě fees jsou splatné okamžikem podání žádosti (z kreditní karty)

Aplikační proces Elektronicky nebo písemně Zpracování žádosti trvá cca 4 týdny Od okamžiku potvrzení o připuštění začíná běžet dvouletá lhůta pro složení zkoušky Na konkrétní termín je nutné se registrovat (online na webu Prometric) Veškeré potřebné informace na www.asisonline.org

Jak se na CPP zkoušku ku připravitp Možné formy studia Literatura Vlastní zkušenost

Možné formy studia Samostudium nebo Prostřednictvím intenzivního přípravného kursu např. ARC CPP training programme v UK za cca 2100; cena EC ani zkoušky není zahrnuta; umění rychločtení výhodou cca 1 kniha denně) CPP review programy ASIS International spíše ale závěrečné shrnutí toho, co už musíte mít načteno

Literatura ASIS CPP Reference set : 6 knih Protection of Assets Manual (4 šanony o cca 2500 stranách) CPP review CD CPP Study Guide Celkem za cca USD 1000 + shipping fee

Vlastní zkušenost Studijní plán Prověřte své znalosti podle typových otázek (CPP Study Guide nebo CPP review CD) Na první místo dejte to, kde jste dopadli nejhůře Osnovu obsahu domén nastavte podle CPP Study Guide (further recommended study na konci každé doménové kapitoly) Dlouho dopředu si vymezte přesný studijníčas (cca 15+ hodin / týden) a dodržujte jej

Vlastní zkušenost Studium 1. Načtení celé domény ze CPP Study Guide 2. Vyhledání a načtení všech k doméně relevantních PoA kapitol 3. To celé opakovat minimálně 2x 4. Zvýrazňovače, tužka a elektronický slovník nezbytné

Vlastní zkušenost Finále 1. Cca 2 měsíce před termínem 2. CPP Study Guide a CPP review CD ultimativní zdroje 3. Sample otázky z webu Nepříliš snadno dostupné (zkuste LinkedIn a CPP study podskupinu ASIS International ;-)) Patrně žádnou z nich mít v testu nebudete Pomohou vám ale pochopit, jak se ptají

Kde a jak se CPP zkouška ka skládá CBT (Computer Based Testing) Testovací centrum v ČR Praha, U.S. Business School 200 otázek 4 hodiny času Pod kamerami a kontinuálním dohledem zaměstnance testovacího centra Scoring 200 800 bodů, 650 limit pro pass

Zkušenosti s přípravou p pravou na zkoušku ku CPP Děkuji vám za pozornost a přeji hodně štěstí!