Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Schița de curs
Obiective de învățare
La finalizarea cu succes a acestui curs de formare, veți fi capabil să:
- Explicarea conceptelor și principiilor de gestionare a riscurilor descrise de ISO/IEC 27005:2022 și ISO 31000
- Să stabiliți, să mențineți și să îmbunătățiți un cadru de gestionare a riscurilor de securitate a informațiilor bazat pe orientările ISO/IEC 27005:2022
- Aplicarea proceselor de gestionare a riscurilor de securitate a informațiilor pe baza liniilor directoare din ISO/IEC 27005:2022
- Planificarea și stabilirea activităților de comunicare și consultare privind riscurile
Ziua 1:
Introducere în ISO/IEC 27005:2022 și managementul riscului
- Obiectivele și structura cursului de formare
- Standarde și cadre de reglementare
- Concepte și principii fundamentale ale gestionării riscurilor de securitate a informațiilor
- Programul de gestionare a riscurilor de securitate a informațiilor
- Stabilirea contextului
Ziua 2:
Evaluarea riscurilor, tratarea riscurilor și comunicarea și consultarea riscurilor pe baza ISO/IEC 27005:2022
- Identificarea riscurilor
- analiza riscurilor
- Evaluarea riscurilor
- Tratarea riscurilor
- Comunicarea și consultarea privind riscurile de securitate a informațiilor
Ziua 3:
Înregistrarea și raportarea riscurilor, monitorizarea și revizuirea, precum și metodele de evaluare a riscurilor
- Înregistrarea și raportarea riscurilor de securitate a informațiilor
- Monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Metodologiile OCTAVE și MEHARI
- Metoda EBIOS și cadrul NIST
- Metodele CRAMM și TRA
- Încheierea cursului de formare
Cerințe
Acest curs de formare este destinat pentru:
- Managerilor sau consultanților implicați sau responsabili pentru securitatea informațiilor într-o organizație
- Persoanelor responsabile de gestionarea riscurilor de securitate a informațiilor
- Membri ai echipelor de securitate a informațiilor, profesioniști IT și responsabili cu protecția vieții private
- Persoanelor responsabile pentru menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
- manageri de proiect, consultanți sau consilieri experți care doresc să stăpânească gestionarea riscurilor de securitate a informațiilor
21 ore
Mărturii (5)
Faptul că toate standardele au fost revizuite și discutate cu câteva exemple, atunci când a fost necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Formarea a fost bine pusă la punct și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
The quizzes to reinforce the reading and the ability to ask questions at any time
Jonathan
Curs - ISO 9001 Lead Auditor
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Dereck's overall preparedness . Dereck has great communications' skills !!