Schița de curs
Ziua 1 Introducere în ISO 27005, concepte și implementarea unui program de management al riscului
- Secțiunea 01: Obiectivele și structura cursului
- Secțiunea 02: Cadrul standard și de reglementare
- Secțiunea 03: Concepte și definiții ale riscului
- Secțiunea 04: Implementarea unui program de gestionare a riscurilor
- Secțiunea 05: Stabilirea contextului
Ziua 2 Identificarea, evaluarea și tratarea riscurilor, așa cum este specificat în ISO 27005
- Secțiunea 06: Identificarea riscurilor
- Secțiunea 07: Analiza riscurilor
- Secțiunea 08: Evaluarea riscurilor
- Secțiunea 09: Evaluarea riscurilor cu ajutorul unei metode cantitative
- Secțiunea 10: Tratamentul riscului
Ziua 3 Information Security Risk Acceptare, comunicare, consultare, monitorizare și revizuire
- Secțiunea 11: Acceptarea riscului de securitate a informațiilor
- Secțiunea 12: Comunicarea și consultarea privind riscurile de securitate a informațiilor
- Secțiunea 13: Monitorizarea ș i revizuirea riscului de securitate a informațiilor
Ziua 4 Metodologii de evaluare a riscurilor
- Secțiunea 14: Metoda OCTAVE
- Secțiunea 15: Metoda MEHARI
- Secțiunea 16: Metoda EBIOS
- Secțiunea 17: Metoda armonizată de evaluare a amenințărilor și riscurilor (TRA)
- Secțiunea 18: Solicitarea certificării și încheierea formării
Ziua 5 Examen de certificare
Cerințe
O înțelegere fundamentală a ISO/IEC 27005 și cunoștințe cuprinzătoare despre evaluarea riscurilor și securitatea informațiilor.
Mărturii (4)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina