Schița de curs

Obiective de învățare 
La finalizarea cu succes acestui curs de formare, veți fi capabili să:
  • Explicați conceptele și principiile gestionării riscurilor stabilite în ISO/IEC 27005:2022 și ISO 31000
  • E stabilește, menținut și îmbunătățit un cadru de gestionare a riscurilor de securitate a informațiilor pe baza recomandărilor din ISO/IEC 27005:2022
  • Aplicați procesele de gestionare a riscurilor de securitate a informațiilor pe baza recomandărilor din ISO/IEC 27005:2022
  • Planificați și stabiliți activitățile de comunicare și consultare privind riscuri
Ziua 1:

Introducere în ISO/IEC 27005:2022 și gestionarea riscurilor
 

  • Obiectivele și structura cursului de formare
  • Standarde și cadre reglementare
  • Conceptele și principiile fundamentale ale gestionării riscurilor de securitate a informațiilor
  • Programul de gestionare a riscurilor de securitate a informațiilor
  • Stabilirea contextului
Ziua 2:
Evaluarea riscurilor, tratarea riscurilor și comunicarea și consultarea privind riscuri pe baza ISO/IEC 27005:2022
  • Identificarea riscurilor
  • Analiza riscurilor
  • Evaluarea riscurilor
  • Tratarea riscurilor
  • Comunicarea și consultarea privind riscurile de securitate a informațiilor
Ziua 3:
Înregistrarea și raportarea riscurilor, monitorizarea și revizuirea, și metodele de evaluare a riscurilor
  • Înregistrarea și raportarea riscurilor de securitate a informațiilor
  • Monitorizarea și revizuirea riscurilor de securitate a informațiilor
  • Metodologii OCTAVE și MEHARI
  • Metoda EBIOS și cadrul NIST
  • Metodele CRAMM și TRA armonizată
  • Închiderea cursului de formare

Cerințe

Acest curs de formare este destinat următorilor:
  • Manageri sau consulți implicați sau responsabili pentru securitatea informațiilor într-o organizație
  • Persoane responsabile pentru gestionarea riscurilor de securitate a informațiilor
  • Membri ai echipelor de securitate a informațiilor, profesioniști IT și oficiali de confidențialitate
  • Persoane responsabile pentru menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
  • Manageri de proiecte, consulți sau consilieri experti care doresc să domolească gestionarea riscurilor de securitate a informațiilor
 21 ore

Numărul de participanți


Prețul pe participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite