Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Tanulási célok
A képzési tanfolyam sikeres elvégzése után képes leszel:
- Magyarázni a kockázatmenedzsment fogalmait és elveit, amelyeket az ISO/IEC 27005:2022 és az ISO 31000 vázol fel
- Létrehozni, fenntartani és fejleszteni egy információs biztonsági kockázatmenedzsment keretrendszert az ISO/IEC 27005:2022 iránymutatásai alapján
- Alkalmazni az információs biztonsági kockázatmenedzsment folyamatokat az ISO/IEC 27005:2022 iránymutatásai alapján
- Megtervezni és létrehozni kockázati kommunikációs és konzultációs tevékenységeket
1. nap:
Bevezetés az ISO/IEC 27005:2022-be és a kockázatmenedzsmentbe
- A képzési tanfolyam céljai és felépítése
- Szabványok és szabályozási keretek
- Az információs biztonsági kockázatmenedzsment alapfogalmai és elvei
- Információs biztonsági kockázatmenedzsment program
- Kontextus létrehozása
2. nap:
Kockázatértékelés, kockázatkezelés, valamint kockázati kommunikáció és konzultáció az ISO/IEC 27005:2022 alapján
- Kockázat azonosítása
- Kockázat elemzése
- Kockázat értékelése
- Kockázat kezelése
- Információs biztonsági kockázati kommunikáció és konzultáció
3. nap:
Kockázat rögzítése és jelentése, monitorozás és felülvizsgálat, valamint kockázatértékelési módszerek
- Információs biztonsági kockázat rögzítése és jelentése
- Információs biztonsági kockázat monitorozása és felülvizsgálata
- OCTAVE és MEHARI módszertanok
- EBIOS módszer és NIST keretrendszer
- CRAMM és TRA módszerek
- A képzési tanfolyam lezárása
Követelmények
Ez a képzési tanfolyam a következők számára készült:
- Vezetők vagy tanácsadók, akik részt vesznek vagy felelősek egy szervezet információs biztonságáért
- Olyan egyének, akik felelősek az információs biztonsági kockázatok kezeléséért
- Az információs biztonsági csapatok tagjai, IT szakemberek és adatvédelmi tisztviselők
- Olyan egyének, akik felelősek az ISO/IEC 27001 információs biztonsági követelményeinek betartásáért egy szervezetben
- Projektmenedzserek, tanácsadók vagy szakértők, akik elsajátítani kívánják az információs biztonsági kockázatok kezelését
21 Órák
Vélemények (4)
A képzés jól volt összeállítva és nagyon informatív.
Siobhan Kavanagh - SEEC MM Ltd.,
Kurzus - ISO 9001 Lead Implementer
Gépi fordítás
A kvízek a tananyag megszilárdítására, valamint a kérdések feltehetése bármikor
Jonathan
Kurzus - ISO 9001 Lead Auditor
Gépi fordítás
A reagálási sebesség és a kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás
Dereck általános készültsége. Dereck rendkívüli kommunikációs képessége van!!
Dana Foster - Corrigan Oil Company
Kurzus - ISO 9001 Foundation
Gépi fordítás