Schița de curs
Ziua 1 Introducere la ISO 27005, concepte și implementare a unui program de gestionare a riscurilor
- Secțiunea 01: Obiectivele cursului și structura acestuia
- Secțiunea 02: Cadru standard și reglementar
- Secțiunea 03: Concepte și definiții de risc
- Secțiunea 04: Implementarea unui program de gestionare a riscurilor
- Secțiunea 05: Stabilirea contextului
Ziua 2 Identificarea, evaluarea și tratamentul riscurilor conform ISO 27005
- Secțiunea 06: Identificarea riscurilor
- Secțiunea 07: Analiza riscurilor
- Secțiunea 08: Evaluarea riscurilor
- Secțiunea 09: Evaluarea riscurilor cu metode cantitative
- Secțiunea 10: Tratamentul riscurilor
Ziua 3 Acceptarea, comunicarea, consultarea, monitorizarea și revizuirea riscurilor de securitate a informațiilor
- Secțiunea 11: Acceptarea riscurilor de securitate a informațiilor
- Secțiunea 12: Comunicarea și consultarea riscurilor de securitate a informațiilor
- Secțiunea 13: Monitorizarea și revizuirea riscurilor de securitate a informațiilor
Ziua 4 Metodologii de evaluare a riscurilor
- Secțiunea 14: Metoda OCTAVE
- Secțiunea 15: Metoda MEHARI
- Secțiunea 16: Metoda EBIOS
- Secțiunea 17: Metoda armonizată de evaluare a amenințărilor și riscurilor (TRA)
- Secțiunea 18: Solicitarea certificării și încheierea instruirii
Ziua 5 Examen pentru certificare
Cerințe
O înțelegere fundamentală a ISO/IEC 27005 și cunoștințe cuprinzătoare de Evaluarea Riscurilor și Securitatea Informațională.
Mărturii (4)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina