Schița de curs

Ziua 1 Introducere la ISO 27005, concepte și implementare a unui program de gestionare a riscurilor

  • Secțiunea 01: Obiectivele cursului și structura acestuia
  • Secțiunea 02: Cadru standard și reglementar
  • Secțiunea 03: Concepte și definiții de risc
  • Secțiunea 04: Implementarea unui program de gestionare a riscurilor
  • Secțiunea 05: Stabilirea contextului

Ziua 2 Identificarea, evaluarea și tratamentul riscurilor conform ISO 27005

  • Secțiunea 06: Identificarea riscurilor
  • Secțiunea 07: Analiza riscurilor
  • Secțiunea 08: Evaluarea riscurilor
  • Secțiunea 09: Evaluarea riscurilor cu metode cantitative
  • Secțiunea 10: Tratamentul riscurilor

Ziua 3 Acceptarea, comunicarea, consultarea, monitorizarea și revizuirea riscurilor de securitate a informațiilor

  • Secțiunea 11: Acceptarea riscurilor de securitate a informațiilor
  • Secțiunea 12: Comunicarea și consultarea riscurilor de securitate a informațiilor
  • Secțiunea 13: Monitorizarea și revizuirea riscurilor de securitate a informațiilor

Ziua 4 Metodologii de evaluare a riscurilor

  • Secțiunea 14: Metoda OCTAVE
  • Secțiunea 15: Metoda MEHARI
  • Secțiunea 16: Metoda EBIOS
  • Secțiunea 17: Metoda armonizată de evaluare a amenințărilor și riscurilor (TRA)
  • Secțiunea 18: Solicitarea certificării și încheierea instruirii

Ziua 5 Examen pentru certificare

Cerințe

O înțelegere fundamentală a ISO/IEC 27005 și cunoștințe cuprinzătoare de Evaluarea Riscurilor și Securitatea Informațională.

 35 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite