План на курса
Введение в ISO/IEC 27035
- Обзор на частите и структурата на ISO/IEC 27035
- Взаимосвързаност с ISO/IEC 27001 и други стандарти
- Основни термини, определения и концепции
Принципи за инциденти Management
- Разбиране на заплахи, уязвимости и рискове
- Категории и класификация на инцидентите
- Етапи на животния цикъл на инцидентите
Планиране на програма за управление на инциденти Management
- Определяне на обхвата и целите
- Роли, отговорности и пътища за ескалация
- Политики и процедури за отговорност на инциденти
Детектиране и докладване на инциденти
- Индикатори за компрометиране и ранни предупреждения
- Вътрешни и външни канали за докладване
- Поддържане на логи и записи на инциденти
Анализ и оценка на инциденти
- Сбирка и запазване на доказателства
- Техники за анализ на коренова причина
- Оценка на въздействието и оценка на риска
Отговорност, ограничаване и възстановяване на инциденти
- Стратегии за ограничаване и комуникация
- Изкореняване на заплахи и уязвимости
- Възстановяване и валидиране на системи
Постинцидентни Activitiи и непрекъснато подобряване
- Докладване и документиране на инциденти
- Научен урок и коррективни действия
- Интегриране на подобренията в СИМС
Резюме и следващи стъпки
Изисквания
Oтзиви от потребители (4)
Обучението беше добре съставено и много информативно.
Siobhan Kavanagh - SEEC MM Ltd.,
Курс - ISO 9001 Lead Implementer
Машинен превод
Квизовете за укрепване на четенето и възможността да се поставят въпроси в който и да е момент
Jonathan
Курс - ISO 9001 Lead Auditor
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Дерек е добре подготвен. У Дерек са отлични комуникационни умения!
Dana Foster - Corrigan Oil Company
Курс - ISO 9001 Foundation
Машинен превод