Свържете се с нас

Съдържание и теми, включени в курса

Учебни цели
След успешното завършване на този курс вие ще можете да:
  • Обяснявате концепциите и принципите за управление на риска, заложени в ISO/IEC 27005:2022 и ISO 31000
  • Създавате, поддържате и подобрявате рамка за управление на риска за информационната сигурност, следвайки насоките на ISO/IEC 27005:2022
  • Прилагате процеси за управление на риска за информационната сигурност, базирани на насоките на ISO/IEC 27005:2022
  • Планирате и установявате дейности за докладване и консултиране по отношение на риска
Ден 1:

Въведение в ISO/IEC 27005:2022 и управлението на риска

  • Цели и структура на курса
  • Стандарти и регулаторни рамки
  • Основни концепции и принципи на управлението на риска за информационната сигурност
  • Програма за управление на риска за информационната сигурност
  • Определяне на контекста
Ден 2:
Оценка на риска, третиране на риска и докладване и консултиране по отношение на риска, базирани на ISO/IEC 27005:2022
  • Идентифициране на риска
  • Анализ на риска
  • Оценяване на риска
  • Третиране на риска
  • Докладване и консултиране по отношение на риска за информационната сигурност
Ден 3:
Документиране и докладване на риска, мониторинг и преглед и методи за оценка на риска
  • Документиране и докладване на риска за информационната сигурност
  • Мониторинг и преглед на риска за информационната сигурност
  • Методологии OCTAVE и MEHARI
  • Метод EBIOS и рамка NIST
  • Методи CRAMM и TRA
  • Закриване на курса

Изисквания

Този курс е предназначен за:
  • Мениджъри или консултанти, ангажирани или отговорни за информационната сигурност в дадена организация
  • Лица, отговорни за управлението на рисковете за информационната сигурност
  • Членове на екипи по информационна сигурност, ИТ професионалисти и служители по защита на личните данни
  • Лица, отговорни за поддържане на съответствието с изискванията за информационна сигурност на ISO/IEC 27001 в дадена организация
  • Ръководители на проекти, консултанти или експертни съветници, стремящи се да усъвършенстват управлението на рисковете за информационната сигурност
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (4)

Предстоящи Курсове

Свързани Kатегории