Kurzusleírás
Bevezetés az ISO/IEC 27035-be
- Az ISO/IEC 27035 részeinek és szerkezetének áttekintése
- Kapcsolat az ISO/IEC 27001 és más szabványokkal
- Kulcsfogalmak, definíciók és koncepciók
Incidenskezelési elvek
- Fenyegetések, sebezhetőségek és kockázatok megértése
- Incidens kategóriák és osztályozás
- Incidens életciklusának szakaszai
Incidenskezelési program tervezése
- Hatáskör és célok meghatározása
- Szerepkörök, felelősségek és eszkalációs utak
- Incidensválasz politika és eljárások
Incidens észlelése és jelentése
- Kompromittálás jelei és korai figyelmeztető jelek
- Belső és külső jelentési csatornák
- Incidens naplók és nyilvántartások karbantartása
Incidens elemzése és értékelése
- Bizonyítékok gyűjtése és megőrzése
- Gyökér ok elemzési technikák
- Hatásértékelés és kockázatbecslés
Incidensválasz, megfékezés és helyreállítás
- Megfékezési stratégiák és kommunikáció
- Fenyegetések és sebezhetőségek kiiktatása
- Rendszer helyreállítása és érvényesítése
Incidens utáni tevékenységek és folyamatos fejlesztés
- Incidens jelentés és dokumentáció
- Tanulságok és korrekciós intézkedések
- Fejlesztések integrálása az ISMS-be
Összefoglalás és következő lépések
Követelmények
- Az információs biztonsági menedzsment fogalmak ismerete
- Az ISO/IEC 27001 vagy kapcsolódó szabványok ismerete
- Tapasztalat IT biztonsági vagy incidensválasz szerepkörökben
Célközönség
- Információs biztonsági tisztviselők és menedzserek
- Incidensválasz csapatvezetők
- Kockázat- és megfelelőségi szakemberek
Vélemények (5)
Elmélet gyakorlati példákkal és feladatokkal kiegészítve. Szép munka!
Vincenzo Delle Donne - Department of National Defence
Kurzus - ISO 37301 Compliance Management System
Gépi fordítás
az oktató szakértelme és tudása
Erica DeRosa DeRosa - Aecon Group INc.
Kurzus - ISO 37001 Anti-Bribery Management System
Gépi fordítás
Dereck segített számomra jelentősen abban, hogy új és gyakorlati perspektívát nyertem az ISO 9001:2015 szabvány záradécai és szekciói iránt, valamint arra, hogyan alkalmazzuk őket a cégünkhöz. Mindkét képzés - az 2022-es ISO 9001-audit előkészítésével kapcsolatos, valamint a legutóbb befejezett ISO 9001-audit előkészítő újratanulási kurzus - segítségével Dereck javaslatokat adott arra, hogyan fejlesszem az ISO-kapcsolatos kommunikációm cégünk munkatársai és a külső ISO-ellenőrök között.
Dana Foster - Corrigan Oil Company
Kurzus - ISO 9001 Foundation
Gépi fordítás
A kvízek a tananyag megszilárdítására, valamint a kérdések feltehetése bármikor
Jonathan
Kurzus - ISO 9001 Lead Auditor
Gépi fordítás
A reagálási sebesség és a kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás