Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Цели за обучение
След успешното завършване на това обучение, ще можете да:
- Обяснете концепциите и принципите за управление на риска, описани в ISO/IEC 27005:2022 и ISO 31000
- Създадете, поддържайте и усъвършенствайте рамка за управление на рисковете на информационната сигурност въз основа на препоръките от ISO/IEC 27005:2022
- Применявайте процеси за управление на рисковете на информационната сигурност въз основа на препоръките от ISO/IEC 27005:2022
- Планирайте и създавайте дейности за комуникация и консултации по рисковете
Ден 1:
Увод в ISO/IEC 27005:2022 и управление на риска
- Цели и структура на обучението
- Стандарти и регулаторни рамки
- Основни концепции и принципи за управление на рисковете на информационната сигурност
- Програма за управление на рисковете на информационната сигурност
- Основаване на контекста
Ден 2:
Оценка, управление и комуникация по рисковете въз основа на ISO/IEC 27005:2022
- Идентифициране на рисковете
- Анализ на рисковете
- Оценка на рисковете
- Управление на рисковете
- Комуникация и консултации по рисковете за информационна сигурност
Ден 3:
Записване и докладване на рисковете, мониторинг и обозрение, методи за оценка на риска
- Записване и докладване на рисковете за информационна сигурност
- Мониторинг и обозрение на рисковете за информационна сигурност
- Методологии OCTAVE и MEHARI
- Метод EBIOS и рамка NIST
- Методи CRAMM и TRA
- Затваряне на обучението
Изисквания
Това обучение е предназначено за:
- Мениджъри или консултанти, участващи в или отговорни за информационната сигурност на организацията
- Лица, отговорни за управлението на рисковете на информационната сигурност
- Членове на екипите по информационна сигурност, IT професионалисти и офицери за поверителност
- Лица, отговорни за поддържането на съответствието с изискванията за информационна сигурност на ISO/IEC 27001 в организацията
- Мениджъри на проекти, консултанти или експертни советници, които искат да овладят управлението на рисковете за информационната сигурност
21 часа
Отзиви от потребители (4)
Обучението беше добре организирано и много информативно.
Siobhan Kavanagh - SEEC MM Ltd.,
Курс - ISO 9001 Lead Implementer
Машинен превод
Виклъчванията за укрепване на четенето и възможността да задавате въпроси по всяко време
Jonathan
Курс - ISO 9001 Lead Auditor
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Общата подготовка на Дерек. У Дерека са отлични комуникативни умения!!
Dana Foster - Corrigan Oil Company
Курс - ISO 9001 Foundation
Машинен превод