Schița de curs
- Explica conceptele și principiile de gestionare a riscurilor prezentate în ISO/IEC 27005:2022 și ISO 31000
- Să stabiliți, să mențineți și să îmbunătățiți un cadru de gestionare a riscurilor de securitate a informațiilor pe baza orientărilor ISO/IEC 27005:2022
- Să aplicați procesele de gestionare a riscurilor de securitate a informațiilor pe baza orientărilor ISO/IEC 27005:2022
- Să planificați și să stabiliți activități de comunicare și consultare a riscurilor
Introducere în ISO/IEC 27005:2022 și gestionarea riscurilor
- Obiectivele și structura cursului de formare
- Standarde și cadre de reglementare
- Concepte și principii fundamentale ale gestionării riscurilor de securitate a informațiilor
- Program de gestionare a riscurilor de securitate a informațiilor
- Stabilirea contextului
- Identificarea riscurilor
- Analiza riscurilor
- Evaluarea riscurilor
- Tratarea riscurilor
- Comunicarea și consultarea riscurilor de securitate a informațiilor
- Înregistrarea și raportarea riscurilor de securitate a informațiilor
- Monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Metodologiile OCTAVE și MEHARI
- Metoda EBIOS și cadrul NIST
- Metodele CRAMM și TRA
- Încheierea cursului de formare
Cerințe
- Managerilor sau consultantilor implicați sau responsabili de securitatea informațiilor într-o organizație
- Persoanelor responsabile de gestionarea riscurilor de securitate a informațiilor
- Membrilor echipelor de securitate a informațiilor, profesioniștilor IT și ofițerilor de confidențialitate
- Persoanelor responsabile de menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
- Managerilor de proiect, consultantilor sau consilierilor experți care doresc să stăpânească gestionarea riscurilor de securitate a informațiilor
Mărturii (5)
Faptul că toată standardul a fost revizuit și discutat, cu exemple atunci când era necesar și cerut.
Ioana
Curs - ISO/IEC 27005 Information Security Risk Management
Tradus de catre o masina
Formarea a fost bine structurată și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Testele pentru a consolida lectura și capacitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Prepararea generală a lui Dereck. Dereck are o comunicare excelentă!!
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina