Schița de curs
Introducere în ISO/IEC 27035
- Prezentare generală a părților și structurii ISO/IEC 27035
- Relația cu ISO/IEC 27001 și alte standarde
- Termeni, definiții și concepte cheie
Principii de gestionare a incidentelor
- Înțelegerea amenințărilor, vulnerabilităților și riscurilor
- Categorii și clasificări ale incidentelor
- Etapele ciclului de viață al incidentelor
Planificarea unui program de gestionare a incidentelor
- Definirea scopului și obiectivelor
- Roluri, responsabilități și căi de escaladare
- Politici și proceduri de răspuns la incidente
Detectarea și raportarea incidentelor
- Indicatori de compromitere și semne de avertizare timpurie
- Canale de raportare interne și externe
- Menținerea jurnalelor și înregistrărilor de incidente
Analiza și evaluarea incidentelor
- Colectarea și păstrarea dovezilor
- Tehnici de analiză a cauzelor principale
- Evaluarea impactului și a riscurilor
Răspunsul la incidente, izolarea și recuperarea
- Strategii de izolare și comunicare
- Eradicarea amenințărilor și vulnerabilităților
- Recuperarea și validarea sistemului
Activități post-incident și îmbunătățire continuă
- Raportarea și documentarea incidentelor
- Lecții învățate și acțiuni corective
- Integrarea îmbunătățirilor în SGSI
Rezumat și următorii pași
Cerințe
- Cunoștințe despre conceptele de management al securității informațiilor
- Familiaritate cu ISO/IEC 27001 sau standarde conexe
- Experiență în roluri de securitate IT sau răspuns la incidente
Publicul țintă
- Ofițeri și manageri de securitate a informațiilor
- Lideri ai echipelor de răspuns la incidente
- Profesioniști în domeniul riscurilor și conformității
Mărturii (5)
Teorie urmată de exemple practice și exerciții. Treabă bine făcută!
Vincenzo Delle Donne - Department of National Defence
Curs - ISO 37301 Compliance Management System
Tradus de catre o masina
expertiza și cunoștințele trainerului
Erica DeRosa DeRosa - Aecon Group INc.
Curs - ISO 37001 Anti-Bribery Management System
Tradus de catre o masina
Cu ajutorul celor două cursuri de pregătire pentru audit ISO 9001 din care am participat — unul legat de pregătirea pentru audit ISO 9001 din 2022 și cel recent finalizat, un curs de reactualizare — Dereck m-a ajutat semnificativ să câștig o nouă și practică perspectivă asupra clauzelor și secțiunilor ISO 9001:2015 și a modului în care acestea se aplică afacerii noastre. Dereck m-a ajutat, de asemenea, prin ambele cursuri de pregătire — să îmbunătățesc comunicarea cu angajații companiei și cu auditorii ISO externi în ceea ce privește subiectele legate de ISO.
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina
Testele pentru a consolida lectura și capacitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina