Kurzusleírás
- Magyarázni a kockázatmenedzsment fogalmait és elveit, amelyeket az ISO/IEC 27005:2022 és az ISO 31000 vázol fel
- Létrehozni, fenntartani és fejleszteni egy információs biztonsági kockázatmenedzsment keretrendszert az ISO/IEC 27005:2022 iránymutatásai alapján
- Alkalmazni az információs biztonsági kockázatmenedzsment folyamatokat az ISO/IEC 27005:2022 iránymutatásai alapján
- Megtervezni és létrehozni kockázati kommunikációs és konzultációs tevékenységeket
Bevezetés az ISO/IEC 27005:2022-be és a kockázatmenedzsmentbe
- A képzési tanfolyam céljai és felépítése
- Szabványok és szabályozási keretek
- Az információs biztonsági kockázatmenedzsment alapfogalmai és elvei
- Információs biztonsági kockázatmenedzsment program
- Kontextus létrehozása
- Kockázat azonosítása
- Kockázat elemzése
- Kockázat értékelése
- Kockázat kezelése
- Információs biztonsági kockázati kommunikáció és konzultáció
- Információs biztonsági kockázat rögzítése és jelentése
- Információs biztonsági kockázat monitorozása és felülvizsgálata
- OCTAVE és MEHARI módszertanok
- EBIOS módszer és NIST keretrendszer
- CRAMM és TRA módszerek
- A képzési tanfolyam lezárása
Követelmények
- Vezetők vagy tanácsadók, akik részt vesznek vagy felelősek egy szervezet információs biztonságáért
- Olyan egyének, akik felelősek az információs biztonsági kockázatok kezeléséért
- Az információs biztonsági csapatok tagjai, IT szakemberek és adatvédelmi tisztviselők
- Olyan egyének, akik felelősek az ISO/IEC 27001 információs biztonsági követelményeinek betartásáért egy szervezetben
- Projektmenedzserek, tanácsadók vagy szakértők, akik elsajátítani kívánják az információs biztonsági kockázatok kezelését
Vélemények (4)
Elmélet gyakorlati példákkal és feladatokkal kiegészítve. Szép munka!
Vincenzo Delle Donne - Department of National Defence
Kurzus - ISO 37301 Compliance Management System
Gépi fordítás
az oktató szakértelme és tudása
Erica DeRosa DeRosa - Aecon Group INc.
Kurzus - ISO 37001 Anti-Bribery Management System
Gépi fordítás
Nikoltam a kvízek, valamint Driton oktatóstílusával.
Chloe - SEEC MM Ltd.,
Kurzus - ISO 9001 Lead Implementer
Gépi fordítás
Dereck segített számomra jelentősen abban, hogy új és gyakorlati perspektívát nyertem az ISO 9001:2015 szabvány záradécai és szekciói iránt, valamint arra, hogyan alkalmazzuk őket a cégünkhöz. Mindkét képzés - az 2022-es ISO 9001-audit előkészítésével kapcsolatos, valamint a legutóbb befejezett ISO 9001-audit előkészítő újratanulási kurzus - segítségével Dereck javaslatokat adott arra, hogyan fejlesszem az ISO-kapcsolatos kommunikációm cégünk munkatársai és a külső ISO-ellenőrök között.
Dana Foster - Corrigan Oil Company
Kurzus - ISO 9001 Foundation
Gépi fordítás