Schița de curs

Obiective de învățare 
La finalizarea cu succes a acestui curs de formare, veți putea:
  • Explica conceptele și principiile de gestionare a riscurilor prezentate în ISO/IEC 27005:2022 și ISO 31000
  • Să stabiliți, să mențineți și să îmbunătățiți un cadru de gestionare a riscurilor de securitate a informațiilor pe baza orientărilor ISO/IEC 27005:2022
  • Să aplicați procesele de gestionare a riscurilor de securitate a informațiilor pe baza orientărilor ISO/IEC 27005:2022
  • Să planificați și să stabiliți activități de comunicare și consultare a riscurilor
Ziua 1:

Introducere în ISO/IEC 27005:2022 și gestionarea riscurilor
 

  • Obiectivele și structura cursului de formare
  • Standarde și cadre de reglementare
  • Concepte și principii fundamentale ale gestionării riscurilor de securitate a informațiilor
  • Program de gestionare a riscurilor de securitate a informațiilor
  • Stabilirea contextului
Ziua 2:
Evaluarea riscurilor, tratarea riscurilor și comunicarea și consultarea riscurilor pe baza ISO/IEC 27005:2022
  • Identificarea riscurilor
  • Analiza riscurilor
  • Evaluarea riscurilor
  • Tratarea riscurilor
  • Comunicarea și consultarea riscurilor de securitate a informațiilor
Ziua 3:
Înregistrarea și raportarea riscurilor, monitorizarea și revizuirea, și metodele de evaluare a riscurilor
  • Înregistrarea și raportarea riscurilor de securitate a informațiilor
  • Monitorizarea și revizuirea riscurilor de securitate a informațiilor
  • Metodologiile OCTAVE și MEHARI
  • Metoda EBIOS și cadrul NIST
  • Metodele CRAMM și TRA
  • Încheierea cursului de formare

Cerințe

Acest curs de formare este destinat:
  • Managerilor sau consultantilor implicați sau responsabili de securitatea informațiilor într-o organizație
  • Persoanelor responsabile de gestionarea riscurilor de securitate a informațiilor
  • Membrilor echipelor de securitate a informațiilor, profesioniștilor IT și ofițerilor de confidențialitate
  • Persoanelor responsabile de menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
  • Managerilor de proiect, consultantilor sau consilierilor experți care doresc să stăpânească gestionarea riscurilor de securitate a informațiilor
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite