Writing Security Policies and Standards
1h 37mIntermediate2024-09-19
Authors

Marc Menninger
Cybersecurity Director
Course details
Master the skills to develop and manage security policies that protect your organization’s critical information and resources. In this comprehensive course, Marc Menninger covers every aspect of security policy creation, from foundational concepts—like policies, standards, procedures, and guidelines—to crafting clear, effective policies that align with governance frameworks like ISO 27001 and HIPAA. Explore the security policy lifecycle, learn to create security policy architecture diagrams, and discover how to leverage free templates and AI tools to streamline policy development. Learn to manage policy exceptions, write key policies such as Information Security, Data Protection, Acceptable Use, and Access Control, monitor compliance, and respond to violations. This course is essential for security professionals, IT personnel, and compliance officers looking to build a robust security framework that safeguards their organization’s data and systems.
Skills covered
Governance, Risk, and ComplianceCybersecurityOne-Off
Concepts
0. Introduction
- 01 - Writing the rules of security
1. Introduction to Security Policies
- 02 - What are policies, standards, procedures, and guidelines
- 03 - Common security policies and standards
- 04 - Mapping policies to governance frameworks
- 05 - The security policy lifecycle
- 06 - Creating a security policy architecture diagram
- 07 - Challenge - Distinguish between security directives
- 08 - Solution - Distinguish between security directives
2. Writing Comprehensive Security Policies and Standards
- 09 - Understanding security policy components
- 10 - Crafting clear and effective security policies
- 11 - Leveraging free templates in policy development
- 12 - Incorporating AI in policy writing
- 13 - Challenge - Draft policy statements
- 14 - Solution - Draft policy statements
3. Managing Policy Exceptions
- 15 - Understanding and evaluating security policy exceptions
- 16 - Managing security policy exceptions
- 17 - Challenge - Identify valid policy exceptions
- 18 - Solution - Identify valid policy exceptions
4. Exploring Key Security Policies
- 19 - Writing an Information Security Policy
- 20 - Writing a Data Protection Policy
- 21 - Writing an Access Control Policy
- 22 - Writing an Acceptable Use Policy
- 23 - Writing an Incident Response Policy
- 24 - Writing a Password Policy
- 25 - Writing a Remote Access Policy
- 26 - Writing a BYOD Policy
- 27 - Writing a Physical Security Policy
- 28 - Writing an Encryption Policy
- 29 - Challenge - Map policy relationships
- 30 - Solution - Map policy relationships
5. Ensuring Policy Compliance and Enforcement
- 31 - Monitoring compliance with security policies
- 32 - Responding to policy violations
- 33 - Challenge - Handle a policy violation incident
- 34 - Solution - Handle a policy violation incident
- 35 - Building a culture of compliance
Conclusion
- 36 - Begin your security policy journey