План на курса
- Обяснете концепциите и принципите за управление на риска, описани в ISO/IEC 27005:2022 и ISO 31000
- Създадете, поддържайте и усъвършенствайте рамка за управление на рисковете на информационната сигурност въз основа на препоръките от ISO/IEC 27005:2022
- Применявайте процеси за управление на рисковете на информационната сигурност въз основа на препоръките от ISO/IEC 27005:2022
- Планирайте и създавайте дейности за комуникация и консултации по рисковете
Увод в ISO/IEC 27005:2022 и управление на риска
- Цели и структура на обучението
- Стандарти и регулаторни рамки
- Основни концепции и принципи за управление на рисковете на информационната сигурност
- Програма за управление на рисковете на информационната сигурност
- Основаване на контекста
- Идентифициране на рисковете
- Анализ на рисковете
- Оценка на рисковете
- Управление на рисковете
- Комуникация и консултации по рисковете за информационна сигурност
- Записване и докладване на рисковете за информационна сигурност
- Мониторинг и обозрение на рисковете за информационна сигурност
- Методологии OCTAVE и MEHARI
- Метод EBIOS и рамка NIST
- Методи CRAMM и TRA
- Затваряне на обучението
Изисквания
- Мениджъри или консултанти, участващи в или отговорни за информационната сигурност на организацията
- Лица, отговорни за управлението на рисковете на информационната сигурност
- Членове на екипите по информационна сигурност, IT професионалисти и офицери за поверителност
- Лица, отговорни за поддържането на съответствието с изискванията за информационна сигурност на ISO/IEC 27001 в организацията
- Мениджъри на проекти, консултанти или експертни советници, които искат да овладят управлението на рисковете за информационната сигурност
Отзиви от потребители (4)
Теория, последвана от практически примери и упражнения. Добре извършена работа!
Vincenzo Delle Donne - Department of National Defence
Курс - ISO 37301 Compliance Management System
Машинен превод
зnanията и уменията на тренера
Erica DeRosa DeRosa - Aecon Group INc.
Курс - ISO 37001 Anti-Bribery Management System
Машинен превод
Ми ми харесаха тестовете и стилът на преподаване на Дритон.
Chloe - SEEC MM Ltd.,
Курс - ISO 9001 Lead Implementer
Машинен превод
Благодарение на Дерек, както за моята подготовка за аудита ISO 9001 през 2022 г., така и за недавно завършиния обновен курс за подготовка за аудита ISO 9001, сега имам ново и praktično разбиране на разделите и подразделите на ISO 9001:2015 и как те се прилагат в нашата компания. Дерек ми помогна също и за двете курса – за подобряването на моите комуникации, свързани с ISO, както със служителите на нашата компания, така и с външните аудитори ISO.
Dana Foster - Corrigan Oil Company
Курс - ISO 9001 Foundation
Машинен превод