План на курса
Введение в ISO/IEC 27035
- Обзор на частите и структурата на ISO/IEC 27035
- Взаимосвързаност с ISO/IEC 27001 и други стандарти
- Основни термини, определения и концепции
Принципи за инциденти Management
- Разбиране на заплахи, уязвимости и рискове
- Категории и класификация на инцидентите
- Етапи на животния цикъл на инцидентите
Планиране на програма за управление на инциденти Management
- Определяне на обхвата и целите
- Роли, отговорности и пътища за ескалация
- Политики и процедури за отговорност на инциденти
Детектиране и докладване на инциденти
- Индикатори за компрометиране и ранни предупреждения
- Вътрешни и външни канали за докладване
- Поддържане на логи и записи на инциденти
Анализ и оценка на инциденти
- Сбирка и запазване на доказателства
- Техники за анализ на коренова причина
- Оценка на въздействието и оценка на риска
Отговорност, ограничаване и възстановяване на инциденти
- Стратегии за ограничаване и комуникация
- Изкореняване на заплахи и уязвимости
- Възстановяване и валидиране на системи
Постинцидентни Activitiи и непрекъснато подобряване
- Докладване и документиране на инциденти
- Научен урок и коррективни действия
- Интегриране на подобренията в СИМС
Резюме и следващи стъпки
Изисквания
- Знание на концепции за управление на сигурността на информацията
- Знакомство с ISO/IEC 27001 или свързани стандарти
- Опит в ролята на информационна сигурност или реагиране при инциденти
Целева аудитория
- Специалисти и ръководители по сигурността на информацията
- Ръководители на екипи за реагиране при инциденти
- Професионалисти в областта на риска и съответствие с изискванията
Отзиви от потребители (4)
Теория, последвана от практически примери и упражнения. Добре извършена работа!
Vincenzo Delle Donne - Department of National Defence
Курс - ISO 37301 Compliance Management System
Машинен превод
зnanията и уменията на тренера
Erica DeRosa DeRosa - Aecon Group INc.
Курс - ISO 37001 Anti-Bribery Management System
Машинен превод
Благодарение на Дерек, както за моята подготовка за аудита ISO 9001 през 2022 г., така и за недавно завършиния обновен курс за подготовка за аудита ISO 9001, сега имам ново и praktično разбиране на разделите и подразделите на ISO 9001:2015 и как те се прилагат в нашата компания. Дерек ми помогна също и за двете курса – за подобряването на моите комуникации, свързани с ISO, както със служителите на нашата компания, така и с външните аудитори ISO.
Dana Foster - Corrigan Oil Company
Курс - ISO 9001 Foundation
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод