Lépjen kapcsolatba velünk
 Időtartalma 35 órák

Kurzusleírás

Bevezetés az ISO/IEC 27035-be

  • Az ISO/IEC 27035 részeinek és felépítésének áttekintése
  • Kapcsolat az ISO/IEC 27001-gyel és más szabványokkal
  • Kulcsfontosságú kifejezések, meghatározások és fogalmak

Az incidenskezelés alapelvei

  • Fenyegetések, sebezhetőségek és kockázatok megértése
  • Incidenskategóriák és osztályozás
  • Az incidens életciklusának szakaszai

Incidenskezelési program tervezése

  • A hatókör és a célkitűzések meghatározása
  • Szerepkörök, felelősségi körök és eszkalációs utak
  • Incidensreagálási szabályzat és eljárások

Incidensek észlelése és jelentése

  • Kompromittálódásra utaló jelek és korai figyelmeztető jelek
  • Belső és külső jelentési csatornák
  • Incidensnaplók és nyilvántartások vezetése

Incidensek elemzése és értékelése

  • Bizonyítékok gyűjtése és megőrzése
  • Gyökérokelemzési technikák
  • Hatásvizsgálat és kockázatértékelés

Incidensreagálás, elszigetelés és helyreállítás

  • Elszigetelési stratégiák és kommunikáció
  • Fenyegetések és sebezhetőségek felszámolása
  • Rendszer-helyreállítás és validálás

Incidens utáni tevékenységek és folyamatos fejlesztés

  • Incidensjelentés és dokumentáció
  • Tanulságok és helyesbítő intézkedések
  • Fejlesztések integrálása az IBIR-be

Összefoglalás és következő lépések

Követelmények

  • Információbiztonsági irányítási fogalmak ismerete
  • ISO/IEC 27001 vagy kapcsolódó szabványok ismerete
  • Tapasztalat IT-biztonsági vagy incidensreagálási területen

Célközönség

  • Információbiztonsági felelősök és vezetők
  • Incidensreagáló csapatok vezetői
  • Kockázatkezelési és megfelelőségi szakemberek

Résztvevők száma


Ár per résztvevő

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák