Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Obiective de învățare
La finalizarea cu succes a acestui curs de formare, veți putea:
- Explica conceptele și principiile de gestionare a riscurilor prezentate în ISO/IEC 27005:2022 și ISO 31000
- Să stabiliți, să mențineți și să îmbunătățiți un cadru de gestionare a riscurilor de securitate a informațiilor pe baza orientărilor ISO/IEC 27005:2022
- Să aplicați procesele de gestionare a riscurilor de securitate a informațiilor pe baza orientărilor ISO/IEC 27005:2022
- Să planificați și să stabiliți activități de comunicare și consultare a riscurilor
Ziua 1:
Introducere în ISO/IEC 27005:2022 și gestionarea riscurilor
- Obiectivele și structura cursului de formare
- Standarde și cadre de reglementare
- Concepte și principii fundamentale ale gestionării riscurilor de securitate a informațiilor
- Program de gestionare a riscurilor de securitate a informațiilor
- Stabilirea contextului
Ziua 2:
Evaluarea riscurilor, tratarea riscurilor și comunicarea și consultarea riscurilor pe baza ISO/IEC 27005:2022
- Identificarea riscurilor
- Analiza riscurilor
- Evaluarea riscurilor
- Tratarea riscurilor
- Comunicarea și consultarea riscurilor de securitate a informațiilor
Ziua 3:
Înregistrarea și raportarea riscurilor, monitorizarea și revizuirea, și metodele de evaluare a riscurilor
- Înregistrarea și raportarea riscurilor de securitate a informațiilor
- Monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Metodologiile OCTAVE și MEHARI
- Metoda EBIOS și cadrul NIST
- Metodele CRAMM și TRA
- Încheierea cursului de formare
Cerințe
Acest curs de formare este destinat:
- Managerilor sau consultantilor implicați sau responsabili de securitatea informațiilor într-o organizație
- Persoanelor responsabile de gestionarea riscurilor de securitate a informațiilor
- Membrilor echipelor de securitate a informațiilor, profesioniștilor IT și ofițerilor de confidențialitate
- Persoanelor responsabile de menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
- Managerilor de proiect, consultantilor sau consilierilor experți care doresc să stăpânească gestionarea riscurilor de securitate a informațiilor
21 Ore
Mărturii (4)
Teorie urmată de exemple practice și exerciții. Treabă bine făcută!
Vincenzo Delle Donne - Department of National Defence
Curs - ISO 37301 Compliance Management System
Tradus de catre o masina
expertiza și cunoștințele trainerului
Erica DeRosa DeRosa - Aecon Group INc.
Curs - ISO 37001 Anti-Bribery Management System
Tradus de catre o masina
Faptul că toată standardul a fost revizuit și discutat, cu exemple atunci când era necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Am scos părerea de bine din chestionare și din stilul de predare al lui Driton.
Chloe - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina