Schița de curs

Ziua 1 Introducere în ISO 27005, concepte și implementarea unui program de gestionare a riscurilor

  • Secțiunea 01: Obiectivele și structura cursului
  • Secțiunea 02: Cadrul standard și de reglementare
  • Secțiunea 03: Concepte și definiții ale riscului
  • Secțiunea 04: Implementarea unui program de gestionare a riscurilor
  • Secțiunea 05: Stabilirea contextului

Ziua 2 Identificarea, evaluarea și tratarea riscurilor conform ISO 27005

  • Secțiunea 06: Identificarea riscurilor
  • Secțiunea 07: Analiza riscurilor
  • Secțiunea 08: Evaluarea riscurilor
  • Secțiunea 09: Evaluarea riscurilor cu o metodă cantitativă
  • Secțiunea 10: Tratarea riscurilor

Ziua 3 Acceptarea, comunicarea, consultarea, monitorizarea și revizuirea riscurilor de securitate informatică

  • Secțiunea 11: Acceptarea riscurilor de securitate informatică
  • Secțiunea 12: Comunicarea și consultarea riscurilor de securitate informatică
  • Secțiunea 13: Monitorizarea și revizuirea riscurilor de securitate informatică

Ziua 4 Metodologii de evaluare a riscurilor

  • Secțiunea 14: Metoda OCTAVE
  • Secțiunea 15: Metoda MEHARI
  • Secțiunea 16: Metoda EBIOS
  • Secțiunea 17: Metoda de Evaluare Armonizată a Riscurilor și Amenințărilor (TRA)
  • Secțiunea 18: Aplicarea pentru certificare și încheierea training-ului

Ziua 5 Examen de certificare

Cerințe

O înțelegere de bază a ISO/IEC 27005 și cunoștințe comprehensive despre Evaluarea Riscurilor și Securitatea Informațiilor.

 35 Ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite