Schița de curs

Ziua 1 Introducere în ISO 27005, concepte și implementarea unui program de management al riscului

  • Secțiunea 01: Obiectivele și structura cursului
  • Secțiunea 02: Cadrul standard și de reglementare
  • Secțiunea 03: Concepte și definiții ale riscului
  • Secțiunea 04: Implementarea unui program de gestionare a riscurilor
  • Secțiunea 05: Stabilirea contextului

Ziua 2 Identificarea, evaluarea și tratarea riscurilor, așa cum este specificat în ISO 27005

  • Secțiunea 06: Identificarea riscurilor
  • Secțiunea 07: Analiza riscurilor
  • Secțiunea 08: Evaluarea riscurilor
  • Secțiunea 09: Evaluarea riscurilor cu ajutorul unei metode cantitative
  • Secțiunea 10: Tratamentul riscului

Ziua 3 Information Security Risk Acceptare, comunicare, consultare, monitorizare și revizuire

  • Secțiunea 11: Acceptarea riscului de securitate a informațiilor
  • Secțiunea 12: Comunicarea și consultarea privind riscurile de securitate a informațiilor
  • Secțiunea 13: Monitorizarea ș i revizuirea riscului de securitate a informațiilor

Ziua 4 Metodologii de evaluare a riscurilor

  • Secțiunea 14: Metoda OCTAVE
  • Secțiunea 15: Metoda MEHARI
  • Secțiunea 16: Metoda EBIOS
  • Secțiunea 17: Metoda armonizată de evaluare a amenințărilor și riscurilor (TRA)
  • Secțiunea 18: Solicitarea certificării și încheierea formării

Ziua 5 Examen de certificare

Cerințe

O înțelegere fundamentală a ISO/IEC 27005 și cunoștințe cuprinzătoare despre evaluarea riscurilor și securitatea informațiilor.

 35 ore

Mărturii (4)

Cursuri înrudite

ISO/IEC 27005 Foundation

14 ore

ISO 9001 Foundation

14 ore

ISO 9001 Lead Implementer

35 ore

ISO 9001 Lead Auditor

35 ore

ISO 22301 Lead Implementer

35 ore

ISO 22301 Lead Auditor

35 ore

ISO 22316 Foundation

14 ore

ISO 22316 Lead Resilience Manager

35 ore

Categorii înrudite