Kurzusleírás

Tanulási célok 
A képzési tanfolyam sikeres elvégzése után képes leszel:
  • Magyarázni a kockázatmenedzsment fogalmait és elveit, amelyeket az ISO/IEC 27005:2022 és az ISO 31000 vázol fel
  • Létrehozni, fenntartani és fejleszteni egy információs biztonsági kockázatmenedzsment keretrendszert az ISO/IEC 27005:2022 iránymutatásai alapján
  • Alkalmazni az információs biztonsági kockázatmenedzsment folyamatokat az ISO/IEC 27005:2022 iránymutatásai alapján
  • Megtervezni és létrehozni kockázati kommunikációs és konzultációs tevékenységeket
1. nap:

Bevezetés az ISO/IEC 27005:2022-be és a kockázatmenedzsmentbe
 

  • A képzési tanfolyam céljai és felépítése
  • Szabványok és szabályozási keretek
  • Az információs biztonsági kockázatmenedzsment alapfogalmai és elvei
  • Információs biztonsági kockázatmenedzsment program
  • Kontextus létrehozása
2. nap:
Kockázatértékelés, kockázatkezelés, valamint kockázati kommunikáció és konzultáció az ISO/IEC 27005:2022 alapján
  • Kockázat azonosítása
  • Kockázat elemzése
  • Kockázat értékelése
  • Kockázat kezelése
  • Információs biztonsági kockázati kommunikáció és konzultáció
3. nap:
Kockázat rögzítése és jelentése, monitorozás és felülvizsgálat, valamint kockázatértékelési módszerek
  • Információs biztonsági kockázat rögzítése és jelentése
  • Információs biztonsági kockázat monitorozása és felülvizsgálata
  • OCTAVE és MEHARI módszertanok
  • EBIOS módszer és NIST keretrendszer
  • CRAMM és TRA módszerek
  • A képzési tanfolyam lezárása

Követelmények

Ez a képzési tanfolyam a következők számára készült:
  • Vezetők vagy tanácsadók, akik részt vesznek vagy felelősek egy szervezet információs biztonságáért
  • Olyan egyének, akik felelősek az információs biztonsági kockázatok kezeléséért
  • Az információs biztonsági csapatok tagjai, IT szakemberek és adatvédelmi tisztviselők
  • Olyan egyének, akik felelősek az ISO/IEC 27001 információs biztonsági követelményeinek betartásáért egy szervezetben
  • Projektmenedzserek, tanácsadók vagy szakértők, akik elsajátítani kívánják az információs biztonsági kockázatok kezelését
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák