Analytik zabezpečení organizačních systémů - Organizational Systems Security Analyst - Wikipedia
The Analytik zabezpečení organizačních systémů (OSSA) je technický prodejce -neutrální Informační bezpečnost osvědčení program, který je nabízen v Asie. Tento program se skládá ze specializovaného technický školení v oblasti informační bezpečnosti a certifikační kurz a praktické zkouška které technické Informační technologie profesionálové se mohou zúčastnit, aby se stali kvalifikovanými a efektivními odborníky na informační bezpečnost a prokázáním úrovně svých schopností a dovedností absolvováním zkoušky.
Technický personál zapsaný do programu je vyučován a školen, jak řešit problémy technického zabezpečení, se kterými se setkávají v každodenním provozu, a jak metodicky vytvářet, provozovat a udržovat bezpečnost pro organizace své organizace počítačová síť a počítačové systémy infrastruktura. Je vyvinut společností ThinkSECURE, certifikační orgán informační bezpečnosti a poradenství. Program OSSA je uveden v Singapuru Systém řízení kompetencí Infocomm což je vládou udržovaná veřejnost databáze z informační technologie související kurzy.
Program OSSA se nezaměřuje na hackeři ' software protože tyto rychle zastarávají jako softwarové opravy jsou uvolněny. Nejprve se podívá na bezpečnost z metodického hlediska a vyvozuje z toho poučení Sun Tzu „“Umění války "generovat zabezpečení rámec a poté jej naplňte zdroji a nástroji, pomocí nichž budou různé cíle zabezpečení a cíle zabezpečení, například „jak se bránit serveru proti útokům hackerů “lze splnit.
Umění války Sun Tzu pojednání slouží k zajištění vedení filozofie v průběhu celého programu řešící útočné hrozby i obranná opatření nutná k jejich překonání. Filozofie se vztahuje i na oddíly o metodice reakce na incidenty (tj. Jak reagovat na narušení bezpečnosti), počítačová forenzní a dopad zákon o činnostech souvisejících s bezpečností, jako je obnova informací z pevného disku podezřelého z počítačové kriminality. V rámci programu jsou studenti seznámeni s kurzy a zkušenostmi s kompletací a udržováním kurzu podnik -třída bezpečnostní monitorovací a obranné infrastruktury, která zahrnuje firewally, systémy detekce vniknutí do sítě, kontrola integrity souborů, honeypoty a šifrování. Unikátní útočník metodologie Rovněž se zavádí, aby pomohl technickému personálu při identifikaci modus operandi útočníka a jeho arzenálu a provést audit proti počítač systémy pomocí této metodiky.
Zdá se, že obecné části titulu v rámci programu obsahují následující:
- Co je Informační bezpečnost
- Síť 101
- Obrana vašeho trávníku & Pravidla bezpečnosti Formulace
- Obranné nástroje a uzamčení
- 5E Attacker Methodology: Attacker Methods & Vykořisťuje
- Bezdrátové (ne) zabezpečení
- Reakce na incidenty & Počítačová forenzní analýza
- Dopad Zákon
Pod každou sekcí je mnoho modulů, například obranná sekce pokrývá nastavení firewally, NIDY, HIDY, honeypoty, kryptografické software, atd.
Program OSSA se skládá z praktických praktických laboratorních cvičení a praktická laboratorní certifikační zkouška. Podle Web ThinkSECURE Důvodem je to, že pouze ti, kteří prokáží, že mohou uplatnit své dovednosti a znalosti na zcela nové a neznámé nastavení zkoušky, získají certifikaci a ti, kteří vědí, jak provádět zkoušku zapamatováním faktů a čísel a návštěvou stránek s výpisem mozků nebude moci získat certifikaci. Ve srovnání s nepraktickými formáty zkoušek s výběrem otázek s více otázkami je tato metoda zkoušky prospěšná pro odvětví informační bezpečnosti a zaměstnavatele jako celek, protože poskytuje následující výhody:
- zajišťuje, aby byli certifikováni pouze kandidáti, kteří prokáží schopnost uplatnit dovednosti při praktické zkoušce.
- zastavuje mozkové vyklápěče v získávání a znehodnocování certifikace jako základu hodnocení kompetencí.
- chrání peníze a čas lidí a společností při získávání certifikace.
- pomáhá zaměstnavatelům identifikovat kvalifikovanější technické pracovníky.
- poskytuje průmyslovému odvětví kompetentní a kvalifikovaný technický personál.