Schița de curs

Obiective de învățare
La finalizarea cu succes a acestui curs de formare, veți fi capabil să:
  • Explicarea conceptelor și principiilor de gestionare a riscurilor descrise de ISO/IEC 27005:2022 și ISO 31000
  • Să stabiliți, să mențineți și să îmbunătățiți un cadru de gestionare a riscurilor de securitate a informațiilor bazat pe orientările ISO/IEC 27005:2022
  • Aplicarea proceselor de gestionare a riscurilor de securitate a informațiilor pe baza liniilor directoare din ISO/IEC 27005:2022
  • Planificarea și stabilirea activităților de comunicare și consultare privind riscurile
Ziua 1:

Introducere în ISO/IEC 27005:2022 și managementul riscului

  • Obiectivele și structura cursului de formare
  • Standarde și cadre de reglementare
  • Concepte și principii fundamentale ale gestionării riscurilor de securitate a informațiilor
  • Programul de gestionare a riscurilor de securitate a informațiilor
  • Stabilirea contextului
Ziua 2:
Evaluarea riscurilor, tratarea riscurilor și comunicarea și consultarea riscurilor pe baza ISO/IEC 27005:2022
  • Identificarea riscurilor
  • analiza riscurilor
  • Evaluarea riscurilor
  • Tratarea riscurilor
  • Comunicarea și consultarea privind riscurile de securitate a informațiilor
Ziua 3:
Înregistrarea și raportarea riscurilor, monitorizarea și revizuirea, precum și metodele de evaluare a riscurilor
  • Înregistrarea și raportarea riscurilor de securitate a informațiilor
  • Monitorizarea și revizuirea riscurilor de securitate a informațiilor
  • Metodologiile OCTAVE și MEHARI
  • Metoda EBIOS și cadrul NIST
  • Metodele CRAMM și TRA
  • Încheierea cursului de formare

Cerințe

Acest curs de formare este destinat pentru:
  • Managerilor sau consultanților implicați sau responsabili pentru securitatea informațiilor într-o organizație
  • Persoanelor responsabile de gestionarea riscurilor de securitate a informațiilor
  • Membri ai echipelor de securitate a informațiilor, profesioniști IT și responsabili cu protecția vieții private
  • Persoanelor responsabile pentru menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
  • manageri de proiect, consultanți sau consilieri experți care doresc să stăpânească gestionarea riscurilor de securitate a informațiilor
 21 ore

Numărul de participanți


Pret per participant

Mărturii (5)

Upcoming Courses

Categorii înrudite