Schița de curs
- Explica conceptele și principiile de gestionare a riscurilor prezentate în ISO/IEC 27005:2022 și ISO 31000
- Să stabiliți, să mențineți și să îmbunătățiți un cadru de gestionare a riscurilor de securitate a informațiilor pe baza orientărilor ISO/IEC 27005:2022
- Să aplicați procesele de gestionare a riscurilor de securitate a informațiilor pe baza orientărilor ISO/IEC 27005:2022
- Să planificați și să stabiliți activități de comunicare și consultare a riscurilor
Introducere în ISO/IEC 27005:2022 și gestionarea riscurilor
- Obiectivele și structura cursului de formare
- Standarde și cadre de reglementare
- Concepte și principii fundamentale ale gestionării riscurilor de securitate a informațiilor
- Program de gestionare a riscurilor de securitate a informațiilor
- Stabilirea contextului
- Identificarea riscurilor
- Analiza riscurilor
- Evaluarea riscurilor
- Tratarea riscurilor
- Comunicarea și consultarea riscurilor de securitate a informațiilor
- Înregistrarea și raportarea riscurilor de securitate a informațiilor
- Monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Metodologiile OCTAVE și MEHARI
- Metoda EBIOS și cadrul NIST
- Metodele CRAMM și TRA
- Încheierea cursului de formare
Cerințe
- Managerilor sau consultantilor implicați sau responsabili de securitatea informațiilor într-o organizație
- Persoanelor responsabile de gestionarea riscurilor de securitate a informațiilor
- Membrilor echipelor de securitate a informațiilor, profesioniștilor IT și ofițerilor de confidențialitate
- Persoanelor responsabile de menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
- Managerilor de proiect, consultantilor sau consilierilor experți care doresc să stăpânească gestionarea riscurilor de securitate a informațiilor
Mărturii (5)
Teorie urmată de exemple practice și exerciții. Treabă bine făcută!
Vincenzo Delle Donne - Department of National Defence
Curs - ISO 37301 Compliance Management System
Tradus de catre o masina
expertiza și cunoștințele trainerului
Erica DeRosa DeRosa - Aecon Group INc.
Curs - ISO 37001 Anti-Bribery Management System
Tradus de catre o masina
Faptul că toată standardul a fost revizuit și discutat, cu exemple atunci când era necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Am scos părerea de bine din chestionare și din stilul de predare al lui Driton.
Chloe - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Testele pentru a consolida lectura și capacitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina