План на курса
1. Въведение в управлението на риска
2. Методологии за оценка на риска
3. Рамката и процесният модел на ISO 27005 за управление на риска за информационната сигурност
4. Класификация и идентификация на информационни активи
5. Дефиниция на заплахите за информационните активи
6. Идентифициране на уязвимостите, които тези заплахи могат да използват
7. Анализ на риска: оценяване на риска с помощта на скали и прости изчисления
8. Въведение в инструментите за анализ на риска
9. Оценка на риска и стратегии за приемане
10. Третиране на риска и избор на смекчаващи контролни мерки
11. Преглед и непрекъснато подобряване на оценката и управлението на риска
12. Рискови комуникации и консултации
13. Интегриране на рамката за управление на риска за информационната сигурност ISO 27005 в ISO 27001 ISMS
Отзиви от потребители (5)
Фактът, че имаше практически примери със съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Тренерът беше изключително ясен и лаконичен. Информацията беше много лесна за разбиране и усвояване.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Тренерът беше много мотивиран и обезпечаваш на знания. Тренерът не само прехвърляше информацията, но я представяше с юмор, за да разлекарва тежката теоретична тема.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод