Schița de curs
- Explicarea conceptelor și principiilor de gestionare a riscurilor descrise de ISO/IEC 27005:2022 și ISO 31000
- Să stabiliți, să mențineți și să îmbunătățiți un cadru de gestionare a riscurilor de securitate a informațiilor bazat pe orientările ISO/IEC 27005:2022
- Aplicarea proceselor de gestionare a riscurilor de securitate a informațiilor pe baza liniilor directoare din ISO/IEC 27005:2022
- Planificarea și stabilirea activităților de comunicare și consultare privind riscurile
Introducere în ISO/IEC 27005:2022 și managementul riscului
- Obiectivele și structura cursului de formare
- Standarde și cadre de reglementare
- Concepte și principii fundamentale ale gestionării riscurilor de securitate a informațiilor
- Programul de gestionare a riscurilor de securitate a informațiilor
- Stabilirea contextului
- Identificarea riscurilor
- analiza riscurilor
- Evaluarea riscurilor
- Tratarea riscurilor
- Comunicarea și consultarea privind riscurile de securitate a informațiilor
- Înregistrarea și raportarea riscurilor de securitate a informațiilor
- Monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Metodologiile OCTAVE și MEHARI
- Metoda EBIOS și cadrul NIST
- Metodele CRAMM și TRA
- Încheierea cursului de formare
Cerințe
- Managerilor sau consultanților implicați sau responsabili pentru securitatea informațiilor într-o organizație
- Persoanelor responsabile de gestionarea riscurilor de securitate a informațiilor
- Membri ai echipelor de securitate a informațiilor, profesioniști IT și responsabili cu protecția vieții private
- Persoanelor responsabile pentru menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
- manageri de proiect, consultanți sau consilieri experți care doresc să stăpânească gestionarea riscurilor de securitate a informațiilor
Mărturii (5)
Faptul că toate standardele au fost revizuite și discutate cu câteva exemple, atunci când a fost necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Formarea a fost bine pusă la punct și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Quiz-urile pentru a consolida citirile și abilitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Preparativitatea generală a lui Dereck. Dereck are capacități de comunicare excelente!!
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina