Schița de curs
- Explicați conceptele și principiile gestionării riscurilor stabilite în ISO/IEC 27005:2022 și ISO 31000
- E stabilește, menținut și îmbunătățit un cadru de gestionare a riscurilor de securitate a informațiilor pe baza recomandărilor din ISO/IEC 27005:2022
- Aplicați procesele de gestionare a riscurilor de securitate a informațiilor pe baza recomandărilor din ISO/IEC 27005:2022
- Planificați și stabiliți activitățile de comunicare și consultare privind riscuri
Introducere în ISO/IEC 27005:2022 și gestionarea riscurilor
- Obiectivele și structura cursului de formare
- Standarde și cadre reglementare
- Conceptele și principiile fundamentale ale gestionării riscurilor de securitate a informațiilor
- Programul de gestionare a riscurilor de securitate a informațiilor
- Stabilirea contextului
- Identificarea riscurilor
- Analiza riscurilor
- Evaluarea riscurilor
- Tratarea riscurilor
- Comunicarea și consultarea privind riscurile de securitate a informațiilor
- Înregistrarea și raportarea riscurilor de securitate a informațiilor
- Monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Metodologii OCTAVE și MEHARI
- Metoda EBIOS și cadrul NIST
- Metodele CRAMM și TRA armonizată
- Închiderea cursului de formare
Cerințe
- Manageri sau consulți implicați sau responsabili pentru securitatea informațiilor într-o organizație
- Persoane responsabile pentru gestionarea riscurilor de securitate a informațiilor
- Membri ai echipelor de securitate a informațiilor, profesioniști IT și oficiali de confidențialitate
- Persoane responsabile pentru menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
- Manageri de proiecte, consulți sau consilieri experti care doresc să domolească gestionarea riscurilor de securitate a informațiilor
Mărturii (5)
Faptul că toată standardul a fost revizuit și discutat, cu exemple atunci când era necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Formarea a fost bine structurată și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Testele pentru a consolida lectura și capacitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Prepararea generală a lui Dereck. Dereck are o comunicare excelentă!!
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina