План на курса

Введение в ISO/IEC 27035

  • Обзор на частите и структурата на ISO/IEC 27035
  • Взаимосвързаност с ISO/IEC 27001 и други стандарти
  • Основни термини, определения и концепции

Принципи за инциденти Management

  • Разбиране на заплахи, уязвимости и рискове
  • Категории и класификация на инцидентите
  • Етапи на животния цикъл на инцидентите

Планиране на програма за управление на инциденти Management

  • Определяне на обхвата и целите
  • Роли, отговорности и пътища за ескалация
  • Политики и процедури за отговорност на инциденти

Детектиране и докладване на инциденти

  • Индикатори за компрометиране и ранни предупреждения
  • Вътрешни и външни канали за докладване
  • Поддържане на логи и записи на инциденти

Анализ и оценка на инциденти

  • Сбирка и запазване на доказателства
  • Техники за анализ на коренова причина
  • Оценка на въздействието и оценка на риска

Отговорност, ограничаване и възстановяване на инциденти

  • Стратегии за ограничаване и комуникация
  • Изкореняване на заплахи и уязвимости
  • Възстановяване и валидиране на системи

Постинцидентни Activitiи и непрекъснато подобряване

  • Докладване и документиране на инциденти
  • Научен урок и коррективни действия
  • Интегриране на подобренията в СИМС

Резюме и следващи стъпки

Изисквания

Знания за концепции за управление информационна сигурностЗнакомство с ISO/IEC 27001 или свързани стандартиОпит в области на сигурността в ИТ или роли за отговорност за инцидентиАудиторияСпециалисти и мениджъри по информационна сигурностЛидери на отбори за отговорност при инцидентиПрофесионалисти в областта на риска и съответствието със стандартите
 35 Часа

Брой участници


Цена за участник

Oтзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории