Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Obiective de învățare
La finalizarea cu succes acestui curs de formare, veți fi capabili să:
- Explicați conceptele și principiile gestionării riscurilor stabilite în ISO/IEC 27005:2022 și ISO 31000
- E stabilește, menținut și îmbunătățit un cadru de gestionare a riscurilor de securitate a informațiilor pe baza recomandărilor din ISO/IEC 27005:2022
- Aplicați procesele de gestionare a riscurilor de securitate a informațiilor pe baza recomandărilor din ISO/IEC 27005:2022
- Planificați și stabiliți activitățile de comunicare și consultare privind riscuri
Ziua 1:
Introducere în ISO/IEC 27005:2022 și gestionarea riscurilor
- Obiectivele și structura cursului de formare
- Standarde și cadre reglementare
- Conceptele și principiile fundamentale ale gestionării riscurilor de securitate a informațiilor
- Programul de gestionare a riscurilor de securitate a informațiilor
- Stabilirea contextului
Ziua 2:
Evaluarea riscurilor, tratarea riscurilor și comunicarea și consultarea privind riscuri pe baza ISO/IEC 27005:2022
- Identificarea riscurilor
- Analiza riscurilor
- Evaluarea riscurilor
- Tratarea riscurilor
- Comunicarea și consultarea privind riscurile de securitate a informațiilor
Ziua 3:
Înregistrarea și raportarea riscurilor, monitorizarea și revizuirea, și metodele de evaluare a riscurilor
- Înregistrarea și raportarea riscurilor de securitate a informațiilor
- Monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Metodologii OCTAVE și MEHARI
- Metoda EBIOS și cadrul NIST
- Metodele CRAMM și TRA armonizată
- Închiderea cursului de formare
Cerințe
Acest curs de formare este destinat următorilor:
- Manageri sau consulți implicați sau responsabili pentru securitatea informațiilor într-o organizație
- Persoane responsabile pentru gestionarea riscurilor de securitate a informațiilor
- Membri ai echipelor de securitate a informațiilor, profesioniști IT și oficiali de confidențialitate
- Persoane responsabile pentru menținerea conformității cu cerințele de securitate a informațiilor din ISO/IEC 27001 într-o organizație
- Manageri de proiecte, consulți sau consilieri experti care doresc să domolească gestionarea riscurilor de securitate a informațiilor
21 ore
Mărturii (4)
Formarea a fost bine structurată și foarte informativă.
Siobhan Kavanagh - SEEC MM Ltd.,
Curs - ISO 9001 Lead Implementer
Tradus de catre o masina
Testele pentru a consolida lectura și capacitatea de a pune întrebări în orice moment
Jonathan
Curs - ISO 9001 Lead Auditor
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Prepararea generală a lui Dereck. Dereck are o comunicare excelentă!!
Dana Foster - Corrigan Oil Company
Curs - ISO 9001 Foundation
Tradus de catre o masina