Kurzusleírás

Bevezetés az ISO/IEC 27035-be

  • Az ISO/IEC 27035 részeinek és szerkezetének áttekintése
  • Kapcsolat az ISO/IEC 27001 és más szabványokkal
  • Kulcsfogalmak, definíciók és koncepciók

Incidenskezelési elvek

  • Fenyegetések, sebezhetőségek és kockázatok megértése
  • Incidens kategóriák és osztályozás
  • Incidens életciklusának szakaszai

Incidenskezelési program tervezése

  • Hatáskör és célok meghatározása
  • Szerepkörök, felelősségek és eszkalációs utak
  • Incidensválasz politika és eljárások

Incidens észlelése és jelentése

  • Kompromittálás jelei és korai figyelmeztető jelek
  • Belső és külső jelentési csatornák
  • Incidens naplók és nyilvántartások karbantartása

Incidens elemzése és értékelése

  • Bizonyítékok gyűjtése és megőrzése
  • Gyökér ok elemzési technikák
  • Hatásértékelés és kockázatbecslés

Incidensválasz, megfékezés és helyreállítás

  • Megfékezési stratégiák és kommunikáció
  • Fenyegetések és sebezhetőségek kiiktatása
  • Rendszer helyreállítása és érvényesítése

Incidens utáni tevékenységek és folyamatos fejlesztés

  • Incidens jelentés és dokumentáció
  • Tanulságok és korrekciós intézkedések
  • Fejlesztések integrálása az ISMS-be

Összefoglalás és következő lépések

Követelmények

  • Az információs biztonsági menedzsment fogalmak ismerete
  • Az ISO/IEC 27001 vagy kapcsolódó szabványok ismerete
  • Tapasztalat IT biztonsági vagy incidensválasz szerepkörökben

Célközönség

  • Információs biztonsági tisztviselők és menedzserek
  • Incidensválasz csapatvezetők
  • Kockázat- és megfelelőségi szakemberek
 35 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák