Schița de curs
Ziua 1 Introducere în ISO 27005, concepte și implementarea unui program de gestionare a riscurilor
- Secțiunea 01: Obiectivele și structura cursului
- Secțiunea 02: Cadrul standard și de reglementare
- Secțiunea 03: Concepte și definiții ale riscului
- Secțiunea 04: Implementarea unui program de gestionare a riscurilor
- Secțiunea 05: Stabilirea contextului
Ziua 2 Identificarea, evaluarea și tratarea riscurilor conform ISO 27005
- Secțiunea 06: Identificarea riscurilor
- Secțiunea 07: Analiza riscurilor
- Secțiunea 08: Evaluarea riscurilor
- Secțiunea 09: Evaluarea riscurilor cu o metodă cantitativă
- Secțiunea 10: Tratarea riscurilor
Ziua 3 Acceptarea, comunicarea, consultarea, monitorizarea și revizuirea riscurilor de securitate informatică
- Secțiunea 11: Acceptarea riscurilor de securitate informatică
- Secțiunea 12: Comunicarea și consultarea riscurilor de securitate informatică
- Secțiunea 13: Monitorizarea și revizuirea riscurilor de securitate informatică
Ziua 4 Metodologii de evaluare a riscurilor
- Secțiunea 14: Metoda OCTAVE
- Secțiunea 15: Metoda MEHARI
- Secțiunea 16: Metoda EBIOS
- Secțiunea 17: Metoda de Evaluare Armonizată a Riscurilor și Amenințărilor (TRA)
- Secțiunea 18: Aplicarea pentru certificare și încheierea training-ului
Ziua 5 Examen de certificare
Cerințe
O înțelegere de bază a ISO/IEC 27005 și cunoștințe comprehensive despre Evaluarea Riscurilor și Securitatea Informațiilor.
Mărturii (4)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina