Свържете се с нас

Съдържание и теми, включени в курса

Въведение в ISO/IEC 27035

  • Преглед на частите и структурата на ISO/IEC 27035
  • Връзка с ISO/IEC 27001 и други стандарти
  • Ключови термини, определения и концепции

Принципи за управление на инциденти

  • Разбиране на заплахи, уязвимости и рискове
  • Категории и класификация на инциденти
  • Етапи на жизнения цикъл на инцидента

Планиране на програма за управление на инциденти

  • Определяне на обхват и цели
  • Роли, отговорности и пътища за ескалация
  • Политика и процедури за реакция при инциденти

Откриване и докладване на инциденти

  • Индикатори за компрометиране и ранни предупредителни знаци
  • Вътрешни и външни канали за докладване
  • Поддържане на регистри и записи за инциденти

Анализ и оценка на инциденти

  • Събиране и съхраняване на доказателства
  • Техники за анализ на първопричината
  • Оценка на въздействието и оценка на риска

Реакция при инциденти, ограничаване и възстановяване

  • Стратегии за ограничаване и комуникация
  • Премахване на заплахи и уязвимости
  • Възстановяване и валидиране на системата

Дейности след инцидент и непрекъснато подобряване

  • Докладване и документиране на инциденти
  • Извлечени поуки и коригиращи действия
  • Интегриране на подобренията в СУИС

Обобщение и следващи стъпки

Изисквания

  • Познания по концепции за управление на информационната сигурност
  • Запознатост с ISO/IEC 27001 или свързани стандарти
  • Опит в ИТ сигурността или роли за реакция при инциденти

Аудитория

  • Служители и мениджъри по информационна сигурност
  • Ръководители на екипи за реакция при инциденти
  • Специалисти по риск и съответствие
 35 Часа

Брой участници


Цена за участник

Отзиви от участници (5)

Предстоящи Курсове

Свързани Kатегории